Addio password continue: Chrome protegge le sessioni con una nuova tecnologia anti-furto

Google vuole rendere la navigazione più sicura senza complicare la vita degli utenti. Per questo motivo ha esteso a livello globale su Chrome per Windows una nuova tecnologia chiamata Device Bound Session Credentials (DBSC), pensata per proteggere gli account anche dopo l’accesso.
La novità è già disponibile e, per gli utenti di Google Workspace, risulta attivata automaticamente. L’obiettivo è semplice: impedire ai criminali informatici di sfruttare cookie e token rubati per impossessarsi di una sessione attiva.
Perché i cookie possono diventare un problema
Quando effettuiamo l’accesso a un sito web, il servizio genera una sessione e consegna al browser alcune credenziali temporanee, spesso sotto forma di cookie o token. Questi elementi consentono di rimanere collegati senza dover digitare la password a ogni visita.
Si tratta di un sistema estremamente comodo, ma che presenta un rischio: se malware, phishing o altri attacchi riescono a sottrarre quei dati, un aggressore potrebbe tentare di utilizzarli per accedere all’account fingendosi il legittimo proprietario.
Come funziona la protezione DBSC
La nuova tecnologia sviluppata da Google collega la sessione direttamente al dispositivo utilizzato durante l’autenticazione. In pratica, il cookie non è più sufficiente da solo per accedere all’account.
Se un cybercriminale copia il token e prova a utilizzarlo su un altro computer, la sessione dovrebbe risultare inutilizzabile. Questo approccio limita in modo significativo una delle tecniche più comuni utilizzate per il furto degli account.
Secondo Google, DBSC aumenta la sicurezza anche nei casi in cui il dispositivo sia stato compromesso da software malevoli capaci di intercettare credenziali di sessione.
Leggi anche:
Monitoraggio e gestione per le aziende
Gli amministratori IT possono verificare il funzionamento della funzione attraverso gli strumenti di audit e sicurezza messi a disposizione da Google. Questo consente di controllare gli eventi di associazione tra sessioni e dispositivi, individuando eventuali anomalie o comportamenti sospetti.
Nel caso di Google Workspace, la protezione viene distribuita automaticamente senza richiedere configurazioni manuali da parte degli utenti finali.
Cookie e token: cosa sono davvero
I cookie sono piccoli file che i siti web salvano nel browser per memorizzare informazioni utili come preferenze, identificativi e dati relativi alla sessione. Possono avere una durata limitata e includere restrizioni di sicurezza che ne regolano l’utilizzo.
I token, invece, rappresentano vere e proprie credenziali digitali generate dal server dopo l’autenticazione. Da quel momento il browser li utilizza per dimostrare che l’utente è già stato verificato, evitando di reinserire continuamente username e password.
La verifica in due passaggi resta fondamentale
Nonostante l’introduzione di DBSC, Google continua a raccomandare l’utilizzo della verifica in due fattori. Questa misura aggiunge un ulteriore livello di protezione richiedendo una seconda conferma dell’identità tramite applicazioni di autenticazione, codici temporanei, notifiche sullo smartphone o chiavi di sicurezza fisiche.
La combinazione tra autenticazione a due fattori e sessioni collegate al dispositivo rappresenta oggi una delle difese più efficaci contro il furto degli account online.
Ti potrebbe interessare:
Segui guruhitech su:
- Google News: bit.ly/gurugooglenews
- Telegram: t.me/guruhitech
- Facebook: facebook.com/guruhitechfb
- Instagram: instagram.com/guruhitech_official/
- X (Twitter): x.com/guruhitech1
- Bluesky: bsky.app/profile/guruhitech.bsky.social
- Rumble: rumble.com/user/guruhitech
- VKontakte: vk.com/guruhitech
- MeWe: mewe.com/i/guruhitech
- Skype: live:.cid.d4cf3836b772da8a
- WhatsApp: bit.ly/whatsappguruhitech
Esprimi il tuo parere!
Ti è piaciuta questa notizia? Lascia un commento nell’apposita sezione che trovi più in basso e se ti va, iscriviti alla newsletter.
Per qualsiasi domanda, informazione o assistenza nel mondo della tecnologia, puoi inviare una email all’indirizzo [email protected].
Scopri di piรน da GuruHiTech
Abbonati per ricevere gli ultimi articoli inviati alla tua e-mail.
