📣 Envoyez-nous votre communiqué de presse
Site mis à jour toutes les 15 minutes
Technologie

Chrome introduit une nouvelle protection contre le détournement de comptes

Le navigateur Chrome de Google a lancé les "device-bound session credentials" (DBSC), une nouvelle fonctionnalité visant à renforcer la sécurité contre le détournement de comptes en protégeant les cookies de session dans le matériel de l'appareil.

11 août 2026
Chrome introduit une nouvelle protection contre le détournement de comptes

Google a déployé une nouvelle fonctionnalité de sécurité dans son navigateur Chrome, visant à améliorer considérablement la protection contre le détournement de comptes. La fonctionnalité, connue sous le nom de "device-bound session credentials" (DBSC), cherche à défendre les utilisateurs contre une menace croissante où les attaquants volent les cookies de session pour obtenir un accès non autorisé aux comptes.

DBSC stocke une clé de chiffrement unique au sein de l'architecture de sécurité intégrée et basée sur silicium de l'appareil. Sur les machines Windows, cela est connu sous le nom de Trusted Platform Module (TPM), et sur les appareils macOS et iOS, il est appelé Secure Enclave. Chrome génère et stocke une clé au sein de ce composant matériel sécurisé.

Les cookies de session sont des chaînes de caractères que les sites Web stockent dans les navigateurs pour accélérer les processus de connexion et maintenir les utilisateurs authentifiés. Le vol de ces cookies peut permettre un accès non autorisé à la session d'un utilisateur sans nécessiter de mots de passe ou d'authentification à deux facteurs. La nouvelle fonctionnalité DBSC rend le vol de ces informations d'identification considérablement plus difficile, car la clé de chiffrement est intrinsèquement liée au matériel sécurisé de l'appareil.

Cette nouvelle protection est actuellement disponible dans les versions Windows et macOS du navigateur Chrome. Google affirme qu'il s'agit de l'une des défenses les plus robustes contre le vol de cookies de session, une méthode devenue de plus en plus courante à mesure que les utilisateurs adoptent des méthodes d'authentification plus complexes.

Source originale: arstechnica.com