Haber

Chrome, Hesap Ele Geçirmeleriyle Mücadele Etmek İçin Cihaza Bağlı Oturum Kimlik Bilgilerini Tanıtıyor

Google Chrome, hesap ele geçirme saldırılarına karşı daha güçlü koruma sağlamak amacıyla cihaza bağlı oturum kimlik bilgileri adı verilen yeni bir güvenlik özelliği uyguluyor.

Geleneksel oturum yönetimi, çerezlerde saklanan ve çalınarak saldırganlar tarafından herhangi bir cihazdan kullanılabilen belirteçlere dayanır. Cihaza bağlı oturum kimlik bilgileri, oturumu açılışın gerçekleştiği belirli cihaza kriptografik olarak bağlayarak farklı bir yaklaşım benimsiyor. Bu, bir saldırgan oturum belirteçini çalmayı başarsa bile, kendi cihazında kullanamayacağı anlamına geliyor.

Bu özellik, kötü amaçlı yazılımlar ve kimlik avı kampanyaları dahil çeşitli yöntemlerle oturum belirteçlerini ele geçiren saldırganların giderek yaygınlaşan bir saldırı kategorisini ele alıyor. Bu saldırılar, bir oturum belirteci tehlikeye girdiğinde saldırganların geleneksel kimlik doğrulama önlemlerini tamamen atlatabilmesi nedeniyle giderek daha yaygın hale geldi.

Kimlik bilgilerini cihazdaki donanım düzeyindeki korumalara bağlayarak Chrome, saldırganlar için çok daha yüksek bir engel oluşturuyor. Oturum, başlangıçta oluşturulduğu cihaz dışındaki hiçbir cihazda kimlik doğrulayamayacak.

Bu yaklaşım, yalnızca belirteçlerin gizliliğine güvenmek yerine, kimlik doğrulama sürecinin bir parçası olarak fiziksel cihazın kendisini doğrulamaya geçişi temsil ediyor.

Kaynaklar