信息窃取恶意软件(Infostealer)正在成为网络安全领域最棘手的威胁之一。攻击者通过 LummaC2、Vidar、StealC、AMOS 等恶意软件家族,窃取浏览器中的会话 Cookie,从而绕过多因素认证(MFA),直接接管用户账户。因为 Cookie 是在身份验证之后生成的,即使启用了 MFA,被盗的 Cookie 仍然可以让攻击者畅通无阻。
谷歌在 Chrome 146(Windows 版)中正式推出了 设备绑定会话凭据(Device Bound Session Credentials,DBSC)功能,试图从根本上解决这个问题。
核心机制:把登录态锁死在物理设备上谷歌 Chrome 浏览器在 Windows 版 146 更新中正式引入了 DBSC(Device Bound Session Credentials,设备绑定会话凭据),macOS 版本也将在后续更新中加入。该技术将身份验证会话与物理设备进行加密绑定,从根本上遏制 InfoStealer 恶意软件通过窃取 Cookie 劫持用户账户的攻击链路。
Cookie 盗取:当前最紧迫的认证威胁Web 认证模型依赖浏览器 Cookie 维持登录状态。一旦恶意软件(如 LummaC2、RedLine、Raccoon 等 InfoStealer 家族)感染用户设备,可在数秒内导出浏览器中存储的
谷歌称,Android 已经成为移动端网页浏览速度最快的平台。
据 MacRumors 援引 Google 公开说法,最新 Android 设备在 Speedometer 3.1 和 LoadLine 两项网页性能测试中刷新了移动端纪录。Google 公布的对比图里,三款未点名 Android 设备在 Speedometer 3.1 上都高于一款未点名的竞争平台手机;在 LoadLine 测试中,Android 手机最高比非 Android 竞品高出 47%。


