Chromeen uusi ominaisuus torjumaan tilien kaappauksia
Google Chrome -selain on ottanut käyttöön uuden ominaisuuden, laitetason istuntotunnisteet (DBSC), joka pyrkii estämään tilien kaappauksia varastettujen istuntotunnisteiden avulla.

Google on julkaissut uuden tietoturvaominaisuuden Chrome-selaimeensa, joka pyrkii merkittävästi parantamaan suojausta tilien kaappauksia vastaan. Ominaisuus, nimeltään laitetason istuntotunnisteet (Device-Bound Session Credentials, DBSC), suojaa käyttäjiä yleistyvältä uhalta, jossa hyökkääjät varastavat istuntotunnisteita päästäkseen luvatta tileille.
DBSC tallentaa yksilöllisen salausavaimen laitteen sisäänrakennettuun, piisiruun integroituun turva-arkkitehtuuriin. Windows-koneissa tätä kutsutaan luotetuksi alustamoduuliksi (TPM) ja macOS- ja iOS-laitteissa Secure Enclaveksi. Chrome tallentaa tässä turvallisessa paikassa luodun avaimen, jota käytetään istuntotunnisteiden suojaamiseen.
Istuntotunnisteet ovat verkkosivustojen selaimiin tallentamia merkkijonoja, jotka nopeuttavat kirjautumista ja pitävät käyttäjät kirjautuneina. Niiden varastaminen mahdollistaa luvattoman pääsyn käyttäjän istuntoon ilman salasanojen tai kaksivaiheisen tunnistautumisen vaatimista. Uusi DBSC-ominaisuus tekee näiden tunnisteiden varastamisesta huomattavasti vaikeampaa, sillä avain on sidottu laitteen omaan turvapiiriin.
Ominaisuus on tällä hetkellä saatavilla Chrome-selaimen Windows- ja macOS-versioissa. Googlen mukaan tämä on yksi tehokkaimmista tavoista suojautua istuntotunnisteiden avulla tapahtuvilta tilien kaappauksilta, jotka ovat yleistyneet käyttäjien omaksuessa monimutkaisempia tunnistautumismenetelmiä.