電腦王阿達
  • 首頁
  • 科技新聞
    • 最新科技新聞
    • AI 新聞與教學
      • AI 工具分享與教學
      • AI 趨勢與相關新聞
    • 產品評測
      • GPS/行車記錄器評測
      • iOS周邊
      • Android周邊
    • 科技廠商專訪報導
    • 電腦硬體周邊情報
    • 相機
  • 酷品開箱
  • 通訊達人
    • 電腦王阿達測速工具
  • APP/軟體/教學
    • 電腦應用與其他教學
      • 網路與軟體應用
      • 多媒體轉檔/運用
      • 其他文章
    • 跨平台App
    • iPhone/iPad相關
      • iPhone/iPad 軟體介紹
      • iPhone/iPad 使用教學
      • iOS JB/CYDIA應用
    • Android相關資訊
      • Android App分享介紹
      • Android 基礎教學
      • 智慧手機韌體更新
      • Windows Mobile手機相關文章
    • Mac 軟體分享與教學
    • LINE
    • Telegram
    • 攝影教學
    • 語文學習
    • 轉貼好文
    • WordPress 架站教學分享
    • 未分類文章
  • 休閒/懶人包
    • 新聞台直播 頻道大集合!想看新聞不用辦第四台!
    • 遊戲電玩
    • 動漫、玩具、敗家
      • 老弟紙模型作品集
    • KUSO
      • 有趣影片
    • 圖文創作
    • 生活與旅遊
    • 超好用懶人包
    • 最新抽獎情報公告
    • Pokemon GO攻略
  • 電腦王團隊
No Result
View All Result
  • 首頁
  • 科技新聞
    • 最新科技新聞
    • AI 新聞與教學
      • AI 工具分享與教學
      • AI 趨勢與相關新聞
    • 產品評測
      • GPS/行車記錄器評測
      • iOS周邊
      • Android周邊
    • 科技廠商專訪報導
    • 電腦硬體周邊情報
    • 相機
  • 酷品開箱
  • 通訊達人
    • 電腦王阿達測速工具
  • APP/軟體/教學
    • 電腦應用與其他教學
      • 網路與軟體應用
      • 多媒體轉檔/運用
      • 其他文章
    • 跨平台App
    • iPhone/iPad相關
      • iPhone/iPad 軟體介紹
      • iPhone/iPad 使用教學
      • iOS JB/CYDIA應用
    • Android相關資訊
      • Android App分享介紹
      • Android 基礎教學
      • 智慧手機韌體更新
      • Windows Mobile手機相關文章
    • Mac 軟體分享與教學
    • LINE
    • Telegram
    • 攝影教學
    • 語文學習
    • 轉貼好文
    • WordPress 架站教學分享
    • 未分類文章
  • 休閒/懶人包
    • 新聞台直播 頻道大集合!想看新聞不用辦第四台!
    • 遊戲電玩
    • 動漫、玩具、敗家
      • 老弟紙模型作品集
    • KUSO
      • 有趣影片
    • 圖文創作
    • 生活與旅遊
    • 超好用懶人包
    • 最新抽獎情報公告
    • Pokemon GO攻略
  • 電腦王團隊
No Result
View All Result
電腦王阿達
No Result
View All Result

首頁 » 最新科技新聞與報導 » 最新科技新聞

Google 希望一勞永逸地阻止 Cookie 竊取

隨著登入變得越來越安全,身份驗證 Cookie 成為駭客有利可圖的新目標

ClaireC by ClaireC
2024 年 04 月 03 日
in 最新科技新聞
讀取中...

透過 2FA、MFA 與密碼的相輔相成使登入更加安全,駭客開始把竊取身分驗證 Cookie 作為新的最佳選擇。這些有價值的資料使你可以在裝置上保持登入狀態數周甚至數月之久而無需輸入密碼,但它們也可能會被竊取或提取,而且通常過程非常容易。Google 宣布正在努力改變這種狀態,詳細介紹一個開放項目,希望有一天該項目能夠成為網路流通的標準。

電影裡對「駭客」最常見的 5 種錯誤詮釋 - 電腦王阿達

Google 希望一勞永逸地阻止 Cookie 竊取

儘管 Cookie 很方便,但它們也存在一些安全風險。一旦不良行為者透過在受害者的電腦上部署惡意軟體來獲取它們,他們就可以在自己的伺服器上儲存和使用 Cookie 或將其出售給其他不良行為者。由於身分驗證 Cookie 僅在成功登入後生成,因此當服務提供者可以查看它們時,並沒有內建任何常見的安全措施,目前還沒有足夠強大的安全措施來防止 Cookie 在不同的機器讓運作。

電影裡對「駭客」最常見的 5 種錯誤詮釋 - 電腦王阿達

隨著 Google 提出的設備綁定對話憑證(DBSC)API,這種情況應該會改變。該公司希望建立一個網路標準,將身分驗證 Cookie 綁定到發表它們的設備,從而在網站和瀏覽器之間建立獨特的握手,這樣被盜的 Cookie 就無法再用於其他電腦登入帳戶。這將限制駭客在受害者的裝置上使用被盜的 Cookie,使傳統的防毒保護更容易地就能阻止不良人士造成嚴重破壞。Google 也希望在建立這個新的 API 時保護用戶隱私。網站將無法使用唯一密鑰來了解登入是否從同一台電腦發生。這些裝置綁定的 Cookie 也可以像瀏覽器中的一般 Cookie 一樣被刪除。Google 表示,發送到伺服器的唯一資訊是每個對話的金鑰,伺服器稍後用它來證明金鑰擁有的證明。

Google 希望一勞永逸地阻止 Cookie 竊取 - 電腦王阿達

該解決方案的問題在於,並非所有裝置和作業系統都已做好準備。Google 預計,目前電腦上安裝的活躍 Chrome 瀏覽器中只有約一半與其相容,因為該公司找到的解決方案以「用於金鑰保護的可信任平台模組 (TPM) 等設施,這些設施正變得越來越普遍,並且是Windows 11 所必需」為基礎。Google 也正在探索完全軟體面的解決方案,以確保擁有舊電腦的人不會落後,這也將進一步有助於防止網站使用安全功能來細分使用者並縮小他們更有可能使用的裝置類型。

電影裡對「駭客」最常見的 5 種錯誤詮釋 - 電腦王阿達

Google 已經開始在 Chrome Beta 上使用有限數量的 Google 帳戶使用者測試 DBSC 原型。雖然這個初步測試是專門為 Chrome 和Google 帳戶建立的,但該公司表示,它使用的底層軟體也將提供給其他供應商:「這個原型與 Chrome 和 Google 帳戶協同工作的方式整合在一起,但正在驗證並告知我們想要建立的公共 API 的各個方面。」

電影裡對「駭客」最常見的 5 種錯誤詮釋 - 電腦王阿達

據 Google 稱,不少公司表示對該工具感興趣,其中包括 Okta 和 Microsoft Edge 等。為了確保 API 滿足每個人的需求,Google 表示正在與他們合作,使其成為真正的網路標準。 Google 希望在 2024 年底,讓 DBSC 完全可用於各種場景的測試。隨著金鑰和 2FA 驗證變得越來越普遍,保護那些可能只是提供進入帳戶的最簡單路徑的 Cookie 的安全是有意義的。

Source: Android Police
Tags: CookieGoogle竊取

您也許會喜歡:

立達合法徵信社-讓您安心的選擇

網站搜尋

No Result
View All Result

廣告


歡迎手機廠商、iPhone 周邊產品業者、APP軟體開發商洽談合作或產品測試事宜 koc koc.com.tw |隱私政策 |主機維護:Fast Line 台灣速連,阿腸數位科技

No Result
View All Result
  • 最新科技新聞
  • 最新科技產品報導
    • 3C產品開箱/廠商邀測
      • GPS/行車記錄器評測
    • 科技廠商專訪報導
      • 專題報導
    • 電腦硬體周邊情報
    • Android周邊
    • iOS周邊
  • 好用App介紹
    • Android App分享介紹
      • Android 基礎教學
    • iPhone/iPad 軟體介紹
      • iPhone/iPad 使用教學
      • iOS JB教學
      • iOS軟體與JB相關文章
      • iOS JB/CYDIA應用
    • 跨平台App
  • 通訊達人
  • Telegram
  • 電腦應用與其他教學
    • Mac OS 軟體分享與教學
    • 網路與軟體應用
    • WordPress 架站教學分享
    • 多媒體轉檔/運用
    • 語文學習
    • 轉貼好文
    • 其他文章
  • 旅遊與美食
    • 生活與旅遊
    • 圖文創作
    • 有趣影片
    • 動漫、玩具、敗家
    • 老弟紙模型作品集
    • KUSO
    • 阿達玩App
    • Pokemon Go攻略
  • 超好用懶人包
  • 電腦王阿達網路測速
  • 電腦王阿達團隊

歡迎手機廠商、iPhone 周邊產品業者、APP軟體開發商洽談合作或產品測試事宜 koc koc.com.tw |隱私政策 |主機維護:Fast Line 台灣速連,阿腸數位科技

No Result
View All Result
  • 最新科技新聞
  • 最新科技產品報導
    • 3C產品開箱/廠商邀測
      • GPS/行車記錄器評測
    • 科技廠商專訪報導
      • 專題報導
    • 電腦硬體周邊情報
    • Android周邊
    • iOS周邊
  • 好用App介紹
    • Android App分享介紹
      • Android 基礎教學
    • iPhone/iPad 軟體介紹
      • iPhone/iPad 使用教學
      • iOS JB教學
      • iOS軟體與JB相關文章
      • iOS JB/CYDIA應用
    • 跨平台App
  • 通訊達人
  • Telegram
  • 電腦應用與其他教學
    • Mac OS 軟體分享與教學
    • 網路與軟體應用
    • WordPress 架站教學分享
    • 多媒體轉檔/運用
    • 語文學習
    • 轉貼好文
    • 其他文章
  • 旅遊與美食
    • 生活與旅遊
    • 圖文創作
    • 有趣影片
    • 動漫、玩具、敗家
    • 老弟紙模型作品集
    • KUSO
    • 阿達玩App
    • Pokemon Go攻略
  • 超好用懶人包
  • 電腦王阿達網路測速
  • 電腦王阿達團隊

歡迎手機廠商、iPhone 周邊產品業者、APP軟體開發商洽談合作或產品測試事宜 koc koc.com.tw |隱私政策 |主機維護:Fast Line 台灣速連,阿腸數位科技