Chrome : Google a trouvé une solution simple mais terriblement efficace contre les pirates qui volent les cookies

Lorsqu’un pirate vous vole un cookie d’authentification pour une plateforme ou site web, il est capable de s’y connecter sans votre mot de passe. Il est donc crucial pour les navigateurs de mieux protéger les utilisateurs contre cette pratique. Ça tombe bien : Google a trouvé une solution miracle, qui paraît évidente maintenant qu’elle existe.

Google Chrome securite
Crédit photo : 123RF

Lorsque l’on parle de cookies, il est généralement question des cookies publicitaires, qui traquent votre activité sur le web afin d’aider les annonceurs à vous afficher des publicités mieux ciblées. Mais il existe d’autres types de cookies, notamment les cookies d’authentification. Ce sont ces derniers qui vous permettent d’accéder à un site ou à un réseau social sans vous connecter à chaque fois, puisque ceux-ci vous reconnaissent automatiquement grâce à ce précieux cookie.

Or, pour que cette technologie fonctionne, le cookie d’authentification doit être stocké sur le navigateur web de l’utilisateur. De fait, il est alors possible pour un pirate de le voler, notamment via une campagne de phishing. Une fois chose faite, il pourra se connecter à la plateforme en question sans avoir à obtenir vos identifiants. Pratique, et donc terriblement dangereux. Il était temps que Google Chrome planche sur une solution.

Sur le même sujet — Google Chrome vous aidera bientôt à vous débarrasser des onglets inutilisés sur Android

Comment Google Chrome va lutter contre le vol de cookies

Cette solution, c’est DBSC, pour Device Bound Session Credentials (identifiants de sessions liés à l’appareil). Tout est dans le nom : Google souhaite concrètement que le cookie d’authentification soit désormais lié directement à un appareil distinct, le rendant inutilisable sur un smartphone, PC ou tablette. Pour être valide, le cookie de session devra être validé par une clé chiffrée stockée sur l’appareil de l’utilisateur.

Sur le même sujet — Google Chrome : ce célèbre bloqueur de publicités ne fonctionnera plus après cette mise à jour

Autrement dit, les pirates devront nécessairement prendre le contrôle dudit appareil, en le volant ou via un malware de type RAT, rendant ainsi l’opération beaucoup plus délicate qu’une « simple » campagne de phishing. Autre avantage, les utilisateurs auront plus de contrôle sur leurs cookies d’authentification. Il sera possible de supprimer les clés de chiffrement à tout moment, tandis que les cookies ne divulgueront aucune information personnelle.


Réagissez à cet article !

Demandez nos derniers articles !

Design compact, deux capteurs photo 200 MP, batterie 7 000 mAh, le Xiaomi 18 Pro fait dans la démesure

Une partie de la fiche technique du futur Xiaomi 18 Pro a été partagée par une source bien connue de l’industrie mobile. Le smartphone disposerait de caractéristiques techniques des plus…

ChatGPT va pouvoir générer des vidéos à la demande grâce à l’intégration de Sora

Sora, la plateforme de génération de vidéos par IA d’OpenAI, va être nativement intégrée à ChatGPT. Les utilisateurs pourront générer des vidéos depuis le célèbre chatbot. Il y a quelques…

IA

Le prix de GTA 6 quasiment confirmé par Take-Two, l’éditeur sera-t-il gourmand ?

Le prix de GTA 6 a fait l’objet de nombreuses rumeurs, Take-Two devrait finalement opter pour un prix standard pour un jeu de cette ampleur. Le PDG de l’éditeur a…

Avec son Snapdragon 8s Gen 4, le Poco F7 5G est à seulement 272 € : difficile de faire mieux

Le POCO F7 5G voit son prix descendre sous la barre des 300 €, un très bon prix pour un smartphone aux performances haut de gamme. AliExpress le propose actuellement…

iPhone 14 Pro à moins de 450 € : du haut de gamme à prix cassé

L’iPhone 14 Pro devient beaucoup plus abordable grâce à une offre proposée par CertiDeal, le spécialiste français du reconditionné. Le smartphone passe ainsi à 449,99 €, contre 1 329 €…

Test Nothing Phone (4a) Pro : il visait le segment premium mais ses bras sont trop courts

Deux semaines après le Nothing Phone (4a), la version Pro est désormais disponible en France. S’appuyant sur un design qui met davantage en valeur l’aluminium, le Nothng Phone (4a) Pro…

Xiaomi améliore sa SU7 avec plus d’autonomie, du LiDAR et un prix agressif

Xiaomi revient avec une nouvelle SU7 nettement améliorée. La berline électrique gagne en autonomie, en puissance et en technologies. En quelques années, le marché des voitures électriques a fortement évolué….

Ne croyez pas aux promesses d’étanchéité des montres connectées, ces images le prouvent

Les montres connectées sont souvent présentées comme résistantes à l’eau. Pourtant, certaines situations peuvent rapidement les endommager, même pour les plus chères. Une simple baignade peut suffire à provoquer des…

SFR simplifie le transfert d’eSIM entre iPhone et smartphone Android, une première en France

Le transfert d’eSIM entre iPhone et smartphone Android est une opération compliquée, qui doit nécessiter l’intervention du service client de l’opérateur. Ce n’est plus le cas chez SFR, pour les…

AliExpress casse les prix pour son anniversaire : voici les offres qui valent le coup

Pour célébrer son anniversaire, AliExpress lance une vague de promotions sur l’ensemble de son site, et notamment sur nombreux produits high-tech. Smartphones, tablettes, PC, casques et écouteurs, objets connectés : pendant…