Google prepara un golpe contra los hackers: las cookies robadas podrían dejar de servir
La nueva tecnología DBSC de Google vincula las sesiones de navegación al dispositivo y dificulta que los ciberdelincuentes puedan utilizar cookies robadas para entrar en cuentas ajenas. Durante años, los ciberdelincuentes han tenido una forma especialmente peligrosa de acceder a cuentas en internet: robar las cookies de sesión almacenadas en el navegador. El problema es que una cookie de autenticación puede funcionar como una especie de pase digital. Si un atacante consigue obtenerla, en determinadas circunstancias puede utilizarla para hacerse pasar por el usuario sin necesidad de conocer su contraseña e incluso superar algunas protecciones adicionales. Google quiere cambiar esta situación con una tecnología denominada Device Bound Session Credentials (DBSC) , que vincula criptográficamente una sesión de navegación con el dispositivo en el que fue creada. Cuando un usuario inicia sesión en una página web, el navegador normalmente recibe una cookie que permite mantener abierta es...