Chrome binder sesjonen til maskinen og gjør stjålne kapsler verdiløse

Sesjonstyveri skjer typisk ved at informasjonstyvende skadevare henter ut eksisterende sesjonskapsler fra nettleseren, eller venter til brukeren logger inn på nye tjenester, og sender dem videre til en server angriperen kontrollerer. Familier som LummaC2 har blitt stadig mer effektive på dette. Google melder nå at Device Bound Session Credentials (DBSC) blir allment tilgjengelig for Windows-brukere i Chrome 146, med macOS i en kommende versjon. DBSC binder sesjonen kryptografisk til maskinen ved hjelp av maskinvarebasert sikkerhet, TPM på Windows og Secure Enclave på macOS, og genererer et nøkkelpar som ikke kan eksporteres. Nye, kortlevde sesjonskapsler utstedes bare når Chrome kan bevise at den har den private nøkkelen. Kapsler som likevel stjeles, utløper raskt og er verdiløse for angriperen.

Hva det betyr for virksomheten

Stjålne sesjonskapsler er en av de få teknikkene som går rett forbi flerfaktorautentisering, fordi brukeren allerede har autentisert seg. Det er slik mange kontokompromitteringer faktisk begynner. DBSC er derfor et av de mer meningsfulle tiltakene som har kommet på lenge, men det virker bare der både nettleseren, maskinvaren og tjenesten støtter det. Effekten kommer altså gradvis, og forutsetter at klientparken faktisk er oppdatert.

Berigo anbefaler

  • Sørg for at Chrome holdes oppdatert automatisk, og at TPM er aktivert på Windows-maskinene.
  • Spør leverandørene av deres viktigste skytjenester når de planlegger å støtte DBSC.
  • Behandle fortsatt funn av informasjonstyvende skadevare som en hendelse med kontokompromittering, ikke som ren skadevarefjerning.
  • Fortsett å overvåke for uventede sesjoner og innlogginger fra ukjente maskiner mens teknologien fases inn.

Kilde

Sikkerhet som forstås, styres og virker.

La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.

Ta kontakt