Chrome führt neuen Schutz gegen Kontoübernahmen ein
Googles Chrome-Browser hat gerätespezifische Sitzungsanmeldeinformationen (DBSC) eingeführt, eine neue Funktion zum Schutz von Sitzungs-Cookies in der Hardware des Geräts gegen Kontoübernahmen.

Google hat eine neue Sicherheitsfunktion im Chrome-Browser eingeführt, die den Schutz vor Kontoübernahmen erheblich verbessern soll. Die Funktion, bekannt als "device-bound session credentials" (DBSC), soll Nutzer vor einer wachsenden Bedrohung schützen, bei der Angreifer Sitzungs-Cookies stehlen, um unbefugten Zugriff auf Konten zu erhalten.
DBSC speichert einen einzigartigen Verschlüsselungsschlüssel in der integrierten, siliziumbasierten Sicherheitsarchitektur des Geräts. Auf Windows-Rechnern wird dies als Trusted Platform Module (TPM) bezeichnet, auf macOS- und iOS-Geräten als Secure Enclave. Chrome generiert und speichert einen Schlüssel innerhalb dieser sicheren Hardwarekomponente.
Sitzungs-Cookies sind Zeichenketten, die Websites in Browsern speichern, um Anmeldevorgänge zu beschleunigen und Benutzer authentifiziert zu halten. Der Diebstahl dieser Cookies kann unbefugten Zugriff auf die Sitzung eines Benutzers ermöglichen, ohne dass Passwörter oder eine Zwei-Faktor-Authentifizierung erforderlich sind. Die neue DBSC-Funktion erschwert den Diebstahl dieser Anmeldeinformationen erheblich, da der Verschlüsselungsschlüssel fest mit der sicheren Hardware des Geräts verknüpft ist.
Dieser neue Schutz ist derzeit in den Windows- und macOS-Versionen des Chrome-Browsers verfügbar. Laut Google stellt dies eine der robustesten Abwehrmaßnahmen gegen den Diebstahl von Sitzungs-Cookies dar, eine Methode, die immer häufiger wird, da Benutzer komplexere Authentifizierungsmethoden anwenden.