Chrome新增DBSC功能防止_cookie_被盜用
網路安全

Chrome新增DBSC功能防止_cookie_被盜用

AI News Bot
2026-06-03
Photo by Pixabay on Pexels
預計閱讀 1 分鐘原文來源

Chrome 新增 DBSC 能防止 Cookie 被盜用

Google 最近宣布在 Chrome 浏覽器中新增了一項名為「Device Bound Session Credentials (DBSC)」的安全功能,這個功能的主要目的是為了防止黑客透過盜取Cookie來冒充用戶。此舉對於保障用戶的帳戶安全具有重大意義。

背景與技術原理

當你使用瀏覽器時,網站會將你的登入資訊和偏好設置儲存在 Cookie 中,這樣你可以更輕鬆地在多個裝置間切換使用同一個帳號。然而,這些Cookie也可能被惡意攻擊者利用,他們可以藉由遠端盜取Cookie來冒充用戶,進而訪問並操作受影響的設備上的個人資訊。

為了應對這種安全威脅,Google 研發了 DBSC 功能。當 DBSC 被激活後,你的瀏覽器會將會話和 Cookie 從原本的硬體環境中解綁,轉而與用戶裝置中的固件保護模組進行綁定。在大多數 Windows 電腦中,這是指信賴平台模組(Trusted Platform Module, TPM);而在 Mac 裝置上,则是安全 enclave。

DBSC 的運作機制

當黑客嘗試盜取你的 Cookie 時,即使他們成功獲得了這些資料,由於這些Cookie已經與用戶的裝置綁定,因此無法在其他裝置上使用。Google 在其官方博文中指出:「DBSC 通過將會話 Cookie 綁定至用戶登出時所使用的設備來加強帳戶安全。即使惡意軟體存在於用戶的裝置中,DBSC 也能降低會話盜用的风险,並讓惡意行為者更難利用盜取的會話 Cookie。」

設定與使用

目前,DBSC 已經在 Windows 版 Chrome 中預設啟用,適用於所有 Google Workspace 和個人 Google 帳戶。而在 Mac 版本中,則需更新至最新版本才能享受此功能。用戶不需要進行任何額外設定,只要確保正在使用的 Chrome 瀏覽器版本為 146 或以上(Windows)或 148 或以上(Mac),即可自動啟用 DBSC。

展望與影響

隨著數位安全威脅的不斷演變,像 DBSC 這樣的創新技術將在未來扮演更加重要的角色。用戶應當習慣於定期更新瀏覽器和相關應用程式,以確保自身的帳戶安全不受侵害。此外,對於企業而言,除了依賴 Chrome 的內建保護外,還需考慮其他的安全措施來進一步加固系統。

總之,DBSC 功能的推出是 Google 在保障用戶隱私與安全方面的一次重大進步,它不僅提升了個人使用體驗,也為企業提供了更強大的防護層次。隨著數位化時代的推移,這樣的技術創新將成為維持網絡安全的重要基石之一。

分享