Kompletní průvodce únosem relací v Chromu a jak mu zabránit

Poslední aktualizace: Září 10, 2026
  • Únos souborů cookie umožňuje útočníkům vydávat se za uživatele obejitím hesla.
  • Chromium implementoval technologii DBSC pro propojení relací s fyzickým hardwarem zařízení.
  • Existují různé způsoby, jak se nakazit, od otevřených Wi-Fi sítí až po škodlivá rozšíření v oficiálním obchodě.
  • Prevence vyžaduje kombinaci technického nastavení prohlížeče a bezpečných návyků při prohlížení.

Detail notebooku s textem „Kybernetická bezpečnost“, který představuje obecné téma digitální ochrany a kybernetické bezpečnosti.

Pravděpodobně jste slyšeli o případech, kdy někdo mrknutím oka ztratí přístup ke svému účtu Google, aniž by útočník musel znát heslo. Mluvíme o únosu relace neboli krádeži souborů cookie , což je docela zákeřná taktika, která hackerovi umožňuje přímo přistupovat k vašemu profilu z jeho vlastního počítače, během několika sekund vás vyřadit z provozu a z opětovného získání kontroly udělat noční můru.

Aby se tento problém vyřešil, webové prohlížeče a jejich architektura založená na Chromu přinesly do hry nové bezpečnostní opatření. Tento nástroj propojuje vaše soubory cookie s fyzickým hardwarem vašeho počítače , což znamená, že pokud se škodlivému aktérovi podaří zkopírovat data vaší relace, nebude je moci použít na jiném zařízení, protože systém zjistí, že se nejedná o původní počítač. Je to obrovský krok k tomu, aby bylo prohlížení webu o něco méně stresující.

Co je internetový prohlížeč? - 3
Související článek:
Internetové prohlížeče: co jsou, jak fungují, historie, typy a hlavní příklady

Co přesně obnáší krádež souborů cookie?

Hacker s kapucí monitorující více obrazovek v tmavém prostředí, ilustrující hrozbu krádeže souborů cookie a únosu relace.

V podstatě jsou soubory cookie malé soubory, které webové stránky ukládají do našich počítačů, abychom nemuseli zadávat heslo pokaždé, když přepneme záložku nebo se znovu vrátíme na web. Problém nastává, když se kyberzločinci podaří tyto soubory relace zachytit . Díky souboru cookie si server myslí, že útočníkem jste vy, což mu umožní přístup k vašemu účtu bez nutnosti procházet obvyklým procesem ověřování.

  Jak skutečně zrychlit a optimalizovat Google Chrome

Existuje několik způsobů, jak se do této pasti dostat. Jedním z velmi běžných je útok Man-in-the-Middle (MitM) , kdy hacker zachycuje komunikaci mezi vaším prohlížečem a serverem. Běžné jsou také krádeže prostřednictvím veřejných sítí Wi-Fi , kde se programy zvané sniffery používají k „poslouchání“ provozu a zachycování souborů cookie, které se šíří bez řádného šifrování.

Dokonalé řešení: Pověření vázaná na zařízení (DBSC)

Obrazovka počítače zobrazující zprávu „Přenos dat dokončen“, která představuje exfiltraci dat a úspěšné odcizení souborů cookie relace.

Společnosti Google a Microsoft spolupracovaly na vytvoření otevřeného standardu s názvem Device Bound Session Credentials . Tato technologie, která je již přítomna v novějších verzích Chromu (například ve verzi 146 ve Windows), využívá bezpečnostní čipy, jako je TPM ve Windows nebo Secure Enclave v Macu, ke generování kryptografických klíčů, které nelze z hardwaru extrahovat.

Pokud se malwaru typu „infostealer“ podaří ukrást váš soubor cookie, bude na jiném počítači zcela k ničemu , protože server bude vyžadovat důkaz, že prohlížeč vlastní soukromý klíč propojený s fyzickým zařízením. Navíc se tím zlepšuje soukromí tím, že se webovým stránkám zabrání ve sledování vašich údajů napříč různými relacemi pomocí různých klíčů.

Související článek:
Jak nastavit Google jako vyhledávač v Edge: Podrobný návod s dalšími tipy a triky

Jak povolit ochranu v prohlížečích Chromium

High-tech digitální rozhraní s ověřovací grafikou, koncepčně ilustrující technologii Device Bound Session Credentials (DBSC).

Pokud používáte Brave, Chrome, Edge, Operu nebo Vivaldi, můžete zkusit tuto funkci (která může být stále v experimentální fázi) povolit podle těchto kroků. Nejprve potřebujete přístup k příznaky prohlížeče zapsání odpovídající URL adresy podle vašeho softwaru (například chrome://flags o edge://flags) v adresním řádku.

Jakmile jste uvnitř, použijte vyhledávací lištu v horní části a zadejte „device bound session credentials“ (přihlašovací údaje vázané na zařízení) . Změňte stav z „Výchozí“ na „Povoleno“ (nebo „Povoleno s více relacemi“ v Chromu). Nezapomeňte kliknout na tlačítko Restartovat a restartovat prohlížeč ; jinak se změna neprojeví. Upozorňujeme, že potřebujete čip TPM 2.0 a že webová stránka musí tuto technologii také podporovat, aby fungovala.

  Novinky o Google Chrome: aktualizace, soukromí a ekosystém

Další hrozby: Únos prohlížeče a škodlivá rozšíření

Profesionál v oblasti kybernetické bezpečnosti monitoruje systém pro detekci narušení, což představuje digitální hygienu a aktivní obranu proti útokům.

Krádež souborů cookie by se neměla zaměňovat s únosem prohlížeče . V případě únosu prohlížeče není problém jen v samotné relaci; malware bez povolení změní nastavení prohlížeče. Najednou zjistíte, že se změnila vaše domovská stránka, jste bombardováni vyskakovacími okny nebo jsou vaše vyhledávání přesměrovávána na podezřelé webové stránky, jejichž jediným cílem je vydělat peníze prostřednictvím reklamy nebo instalace spywaru.

Dalším skrytým nebezpečím jsou škodlivá rozšíření . Byly zjištěny kampaně, v nichž nástroje, které se zdají být užitečné (VPN, asistenti s umělou inteligencí jako DeepSeek nebo nástroje pro zvýšení produktivity), skrývají kód pro exfiltraci dat a provádění vzdálených příkazů . Tato rozšíření často vyžadují nadměrná oprávnění v souboru manifest.json, což jim umožňuje číst vše, co děláte na webu, a manipulovat s DOM za účelem phishingu.

Notebook zobrazující ikonu bezpečnostního zámku, která představuje ochranu a analýzu pomocí služby McAfee WebAdvisor.
Související článek:
Jak spravovat a řešit problémy s McAfee WebAdvisor

Praktické tipy pro zabezpečení prohlížení webu

Abyste hackerům neusnadnili přístup, prvním krokem je vždy používat připojení HTTPS a za každou cenu se vyhýbat otevřeným sítím Wi-Fi pro citlivé transakce. Velmi účinným opatřením je nastavit prohlížeč tak, aby automaticky mazal soubory cookie po zavření všech oken. V Chromu se to provádí v sekci Soukromí a zabezpečení > Nastavení webu > Data webu v zařízení.

Pokud máte podezření, že vám byla relace ukradena, nejnaléhavější věcí, kterou musíte udělat, je změnit všechna hesla a ukončit všechny aktivní relace z bezpečnostního panelu vašeho účtu. Abyste se vyhnuli malwaru, vyhýbejte se bezplatnému softwaru z pochybných zdrojů, aktualizujte svůj prohlížeč a pokud si všimnete něčeho nepořádku, znovu nainstalujte prohlížeč a vymažte mezipaměť DNS.

  Kompletní průvodce okamžitým překladem od Googlu

Dodržování přísné digitální hygieny, kombinace aktivace funkcí, jako je DBSC, s používáním aktualizovaného antivirového softwaru a opatrností při instalaci rozšíření, je jediný způsob, jak snížit riziko vystavení těmto agresivním útokům, které se snaží převzít úplnou kontrolu nad naší digitální identitou.