Κυβερνοεπιθέσεις που στοχεύουν χρήστες macOS μέσω κακόβουλων διαφημίσεων
5 Απριλίου, 2024DinodasRAT Malware στοχεύει διανομές Linux
9 Απριλίου, 2024Το Google Chrome εφαρμόζει πειραματικά μια νέα λειτουργία με την ονομασία Διαπιστευτήρια περιόδου σύνδεσης συσκευής (DBSC) με στόχο την αντιμετώπιση της κλοπής των cookies περιόδου λειτουργίας από κακόβουλο λογισμικό.
Το DBSC ρυθμίζει τους χρόνους λειτουργίας για τον έλεγχο ταυτότητας με συσκευές, καθιστώντας τα κλεμμένα cookies αναξιόπιστα και μειώνοντας τα ποσοστά επιτυχίας κλοπής τους. Αυτό αποσκοπεί στο να υποχρεώσει τους επιτιθέμενους να πραγματοποιούν επιθέσεις σε τοπικό επίπεδο, βελτιώνοντας την αποτελεσματικότητα της ανίχνευσης και εξάλειψης.
Η πρωτοβουλία αντιμετωπίζει αυξανόμενες απειλές, όπως το κακόβουλο λογισμικό κλοπής cookie, το οποίο παρακάμπτει τον έλεγχο ταυτότητας πολλαπλών παραγόντων (MFA). Το DBSC χρησιμοποιεί μια κρυπτογραφική προσέγγιση, συνδέοντας συνεδρίες με συσκευές που χρησιμοποιούν ζεύγη δημόσιων/ιδιωτικών κλειδιών τα οποία αποθηκεύονται τοπικά σε συσκευές με μονάδες αξιόπιστης πλατφόρμας (TPM).
Το API DBSCI επιτρέπει στους διακομιστές να επαληθεύουν την κατοχή κλειδιού για να αποτρέψουν την παραβίαση συνεδρίας. Κάθε συνεδρία διαθέτει ένα μοναδικό κλειδί, αποτρέποντας την ανίχνευση πολλαπλών περιόδων σύνδεσης από μια συσκευή. Ωστόσο, το DBSC βασίζεται σε συσκευές που ασφαλίζουν τα προσωπικά κλειδιά από κακόβουλο λογισμικό, απαιτώντας πρόσβαση στο TPM από το πρόγραμμα περιήγησης. Αρχικά, το DBSC θα διαθέσει σε κάποιους χρήστες επιτραπέζιων υπολογιστών Google Chrome – ανάλογα τις δυνατότητες hardware, σταδιακή κατάργηση των third-party cookies έως το τέλος του έτους, μέσω της πρωτοβουλίας Privacy Sandbox. Με αυτό τον τρόπο, διασφαλίζεται ότι το DBSC δεν θα γίνει νέος φορέας παρακολούθησης, προστατεύοντας πλήρως τα cookies. Η απενεργοποίηση των cookies θα αποτρέψει το DBSC.
Η Google συνεργάζεται με παρόχους υπηρεσιών, παρόχους ταυτότητας και προμηθευτές προγραμμάτων περιήγησης όπως το Microsoft Edge και το Okta, προγραμματίζοντας δοκιμές προέλευσης έως το τέλος του τρέχοντος έτους.