Chrome : Google a trouvé une solution simple mais terriblement efficace contre les pirates qui volent les cookies

Lorsqu’un pirate vous vole un cookie d’authentification pour une plateforme ou site web, il est capable de s’y connecter sans votre mot de passe. Il est donc crucial pour les navigateurs de mieux protéger les utilisateurs contre cette pratique. Ça tombe bien : Google a trouvé une solution miracle, qui paraît évidente maintenant qu’elle existe.

Google Chrome securite
Crédit photo : 123RF

Lorsque l’on parle de cookies, il est généralement question des cookies publicitaires, qui traquent votre activité sur le web afin d’aider les annonceurs à vous afficher des publicités mieux ciblées. Mais il existe d’autres types de cookies, notamment les cookies d’authentification. Ce sont ces derniers qui vous permettent d’accéder à un site ou à un réseau social sans vous connecter à chaque fois, puisque ceux-ci vous reconnaissent automatiquement grâce à ce précieux cookie.

Or, pour que cette technologie fonctionne, le cookie d’authentification doit être stocké sur le navigateur web de l’utilisateur. De fait, il est alors possible pour un pirate de le voler, notamment via une campagne de phishing. Une fois chose faite, il pourra se connecter à la plateforme en question sans avoir à obtenir vos identifiants. Pratique, et donc terriblement dangereux. Il était temps que Google Chrome planche sur une solution.

Sur le même sujet — Google Chrome vous aidera bientôt à vous débarrasser des onglets inutilisés sur Android

Comment Google Chrome va lutter contre le vol de cookies

Cette solution, c’est DBSC, pour Device Bound Session Credentials (identifiants de sessions liés à l’appareil). Tout est dans le nom : Google souhaite concrètement que le cookie d’authentification soit désormais lié directement à un appareil distinct, le rendant inutilisable sur un smartphone, PC ou tablette. Pour être valide, le cookie de session devra être validé par une clé chiffrée stockée sur l’appareil de l’utilisateur.

Sur le même sujet — Google Chrome : ce célèbre bloqueur de publicités ne fonctionnera plus après cette mise à jour

Autrement dit, les pirates devront nécessairement prendre le contrôle dudit appareil, en le volant ou via un malware de type RAT, rendant ainsi l’opération beaucoup plus délicate qu’une « simple » campagne de phishing. Autre avantage, les utilisateurs auront plus de contrôle sur leurs cookies d’authentification. Il sera possible de supprimer les clés de chiffrement à tout moment, tandis que les cookies ne divulgueront aucune information personnelle.


Réagissez à cet article !

Demandez nos derniers articles !

Spider-Man Brand New Day : le nouveau trailer est là et il est bourré de caméo

Sony a publié hier soir le nouveau trailer de Spider-Man : Brand New Day, qui confirme l’ambiance plus sombre de cet opus. On y retrouve un Peter Parker rongé par…

Apple aurait trouvé comment rendre son iPhone Air beaucoup plus intéressant grâce à la photo

Le prochain iPhone Air pourrait devenir bien plus intéressant. Apple testerait déjà une amélioration attendue depuis son lancement. Elle viserait directement l’un des points faibles du modèle actuel. Les smartphones…

Galaxy S23 : une ligne rose apparaît sur l’écran de certains modèles, la faute à One UI 8.5 ?

Plusieurs détenteurs d’un Galaxy S23 de Samsung se plaignent de l’apparition d’une ligne rose sur l’écran de leur mobile. Leur point commun : elle survient après la mise à jour…

Coupe du Monde : Waze affiche les scores des matchs en direct, voici comment désactiver cette option

À l’occasion de la Coupe du Monde de la FIFA 2026, Waze affiche en direct les scores des matchs. Mais ces pop-ups peuvent vous déconcentrer, alors suivre la Coupe du…

Google prépare un raccourci IA dans Chrome qui vous suivra sur tous les sites

Google ne cesse d’ajouter de l’intelligence artificielle dans son navigateur Chrome. Une nouvelle fonction repérée dans une version de test pourrait simplifier la vie des internautes. Reste à savoir si…

Android 17 est là, mais un bug de Wi-Fi gâche la mise à jour sur les smartphones Google Pixel

Android 17 vient d’être déployé dans sa version stable et les Google Pixel sont (évidemment) les premiers servis. Si cette mise à jour tant attendue a apporté son lot de…

Pourquoi votre prochain smartphone va prendre de bien plus belles photos en plein soleil et de nuit

Sony lance un nouveau capteur photo avec technologie LOFIC, qu’on retrouvera sur de prochains modèles de smartphones. Il promet des performances supérieures en surexposition et en basse lumière. La branche…

Bon plan Redmi Note 15 Pro 5G : le puissant smartphone avec un grand écran et un capteur photo de 200 MP passe à petit prix avec ce code !

Vous cherchez un smartphone puissant, mais vous ne souhaitez pas mettre 1000 € dans un modèle haut de gamme des géants du secteur ? Le Redmi Note 15 Pro 5G…

Rachat de SFR : pas de changement de carte SIM, mais Orange, Free et Bouygues vont fermer plus de 75 % des boutiques

En avalant SFR, Orange, Free et Bouygues devraient faire fermer plus de 400 boutiques de l’opérateur, soit plus de 75 % des points de vente existants. On promet aux abonnés…

Le Galaxy S26 Ultra n’a que quelques mois, mais Samsung le brade déjà avec une remise de plusieurs centaines d’euros

Samsung propose déjà une grosse réduction sur le Galaxy S26 Ultra. Grâce à plusieurs remises qu’il est possible de cumuler, le smartphone est disponible dès 869 € au lieu de…