För ett år sedan var YouTube-kontot för Linus Tech Tips hackad. Trots en undersökning dygnet runt av YouTube-teamet fortsatte hackarna att strömma kryptobedrägerier på YouTube-kanalen. Senare upptäcktes att angripare kunde komma åt hela LTT:s YouTube-kanal och det var möjligt pga kakstöld aka session kapning.
En anställd lanserade en bilaga mottagen via e-post, som verkade som en PDF-filmen det var en körbar fil med skadlig programvara. Skadlig programvara körde på systemet, dekrypterade cookiedatabasen och skickade sessionstoken till angriparen.
Med sessionskapning kan en angripare komma åt alla dina inloggade konton som lagras i webbläsaren, inte bara YouTube, till och med kringgå 2FA eller multifaktorautentisering.
Google har själv dokumenterat sådant skadlig kod för cookies stöld som riktade in sig på YouTube-skapare. Inte bara YouTube-skapare, det här kan hända vem som helst. Ett fall närmare hemmet: min brors Twitter-konto hackades nyligen med samma cookie-stöldteknik.
Nu för att sätta stopp för stöld av kakor har Google kommit med en ny lösning som heter Device Bound Session Credentials (DBSC). Det i princip binder autentiseringssessionen till enhetenvilket gör det nästan omöjligt att använda den stulna token på en annan enhet av en angripare.
För detta använder Google TPM (Trusted Platform Modules) för att lagra de privata nycklarna säkert på enheten. Så även om angriparen får tillgång till den stulna cookien kommer den inte att vara av något värde eftersom den inte kan användas för att autentisera på en annan enhet.
Google är redan det prototyp DBSC och den finns på stabil kanal för Google Chrome version 123.0.6312.123 eller senare. Du måste aktivera en flagga för att aktivera DBSC. Så här gör du.
Hur man aktiverar DBSC på Google Chrome
- Lansera chrome://flags i din Chrome-webbläsare.
- Sök efter ”Enhetsbundna sessionsuppgifter” och aktivera det. Du kan också kopiera och klistra in adressen nedan direkt i webbläsaren.
chrome://flags/#enable-bound-session-credentials
- Nu helt enkelt starta om din webbläsare och du är klar. Du kommer inte att se någon förändring i hur du interagerar med dina onlinekonton.
Så det är så här du kan aktivera DBSC i Chrome och skydda dina onlinekonton från cookie-stöld. Ett varningens ord, ladda inte ner PDF-filer, bilagor och körbara filer från opålitliga webbplatser och via intet ont anande e-postmeddelanden. Viktigast av allt, kör dem inte omedelbart på din PC. Du kan använda VirusTotal (besök) för att göra en säkerhetskontroll först eller använd ett bra antivirus för att skanna filen.
Hur som helst, det är allt från oss. Om du vill förbättra din Chrome-säkerhet kan du gå igenom vår länkade handledning. Och om du har några frågor, låt oss veta i kommentarsfältet nedan.
Stöd vårt arbete ❤️
Om du gillade den här artikeln, överväg att lämna dricks för att hjälpa oss fortsätta publicera bra innehåll.






















