Google đã chính thức bổ sung tính năng mới mang tên “Device Bound Session Credentials” (DBSC) vào phiên bản Google Chrome 146 dành cho Windows. Đây là công nghệ giúp gắn phiên đăng nhập của người dùng với thiết bị vật lý và mã hóa, qua đó có thể khiến các hình thức tấn công đánh cắp Cookie dần trở nên lỗi thời.
Điều này giúp đảm bảo rằng phiên đăng nhập không thể bị “mang đi nơi khác” ngay cả khi dữ liệu bị rò rỉ.
DBSC cho phép các website:
Ngay cả khi hacker đánh cắp được Cookie, họ cũng không thể sử dụng trên thiết bị khác
Điều này giúp:
Cookie là các file văn bản nhỏ do website tạo và lưu trong trình duyệt, giúp: Ghi nhớ trạng thái thiết bị (ngôn ngữ, giao diện…) Lưu thông tin đăng nhập. Theo dõi hành vi người dùng
Tuy nhiên, chính vì vai trò này mà Cookie trở thành mục tiêu hấp dẫn của hacker trong các cuộc tấn công chiếm quyền truy cập.
Việc Chrome tích hợp DBSC là bước tiến lớn trong bảo mật web, giúp:
DBSC hoạt động như thế nào?
Theo giới thiệu, DBSC tận dụng các mô-đun bảo mật phần cứng như Windows TPM để tạo ra một cặp khóa công khai / riêng tư:- Khóa riêng (private key) được lưu trực tiếp trên thiết bị
- Không thể xuất ra ngoài hoặc bị đánh cắp
- Chỉ thiết bị đó mới có thể sử dụng để xác thực
Điều này giúp đảm bảo rằng phiên đăng nhập không thể bị “mang đi nơi khác” ngay cả khi dữ liệu bị rò rỉ.
Tương thích tốt với hệ thống hiện tại
DBSC cho phép các website:
- Thêm API đăng ký / làm mới phiên ở backend
- Nâng cấp phiên đăng nhập lên chế độ bảo mật cao hơn
- Frontend gần như không cần thay đổi
- HTTP Cookie vẫn được sử dụng như bình thường
- Trình duyệt Chrome sẽ tự xử lý việc mã hóa và xoay vòng Cookie
Điểm đột phá: Cookie bị đánh cắp cũng vô dụng
Ưu điểm lớn nhất của DBSC là:Ngay cả khi hacker đánh cắp được Cookie, họ cũng không thể sử dụng trên thiết bị khác
Điều này giúp:
- Giảm mạnh hiệu quả của các cuộc tấn công đánh cắp phiên đăng nhập
- Tăng đáng kể mức độ an toàn cho tài khoản người dùng
Lộ trình triển khai
- Đã có trên Chrome 146 phiên bản Windows
- Phiên bản macOS dự kiến sẽ được cập nhật trong vài tuần tới
Cookie là gì?
Cookie là các file văn bản nhỏ do website tạo và lưu trong trình duyệt, giúp: Ghi nhớ trạng thái thiết bị (ngôn ngữ, giao diện…) Lưu thông tin đăng nhập. Theo dõi hành vi người dùng
Tuy nhiên, chính vì vai trò này mà Cookie trở thành mục tiêu hấp dẫn của hacker trong các cuộc tấn công chiếm quyền truy cập.
Việc Chrome tích hợp DBSC là bước tiến lớn trong bảo mật web, giúp:
- Gắn chặt phiên đăng nhập với thiết bị
- Vô hiệu hóa việc tái sử dụng Cookie bị đánh cắp
- Tăng cường an toàn cho người dùng mà không làm phức tạp hệ thống
Trả lời
BÀI MỚI ĐANG THẢO LUẬN