Ghid complet pentru deturnarea sesiunilor în Chromium și cum să o preveniți

Ultima actualizare: Septembrie 10, 2026
Autorul: Pixelat
  • Deturnarea cookie-urilor permite atacatorilor să se dea drept utilizator prin ocolirea parolei.
  • Chromium a implementat tehnologia DBSC pentru a conecta sesiunile la hardware-ul fizic al dispozitivului.
  • Există diverse modalități de infectare, de la rețele Wi-Fi deschise până la extensii rău intenționate din magazinul oficial.
  • Prevenirea necesită o combinație de setări tehnice ale browserului și obiceiuri de navigare sigure.

Prim-plan al unui laptop cu textul „Securitate cibernetică”, reprezentând tema generală a protecției digitale și a securității cibernetice.

Probabil ați auzit de cazuri în care cineva își pierde accesul la contul Google într-o clipă, fără ca atacatorul să fie nevoit să știe parola. Vorbim despre deturnarea sesiunii sau furtul de cookie-uri , o tactică destul de subtilă care permite unui hacker să acceseze direct profilul dvs. de pe propriul computer, scoțându-vă din funcțiune în câteva secunde și transformând recâștigarea controlului într-un adevărat coșmar.

Pentru a rezolva această problemă, browserele web și arhitectura lor bazată pe Chromium au scos la iveală o nouă măsură de securitate. Acest instrument leagă cookie-urile de hardware-ul fizic al computerului , ceea ce înseamnă că, dacă un actor rău intenționat reușește să copieze datele sesiunii, nu le va putea utiliza pe un alt dispozitiv, deoarece sistemul va detecta că computerul nu este cel original. Este un pas uriaș către o navigare web puțin mai puțin stresantă.

Ce este un browser de internet?-3
Articol asociat:
Browsere de internet: ce sunt, cum funcționează, istoric, tipuri și principalele exemple

Ce implică mai exact furtul de cookie-uri?

Un hacker cu glugă monitorizează mai multe ecrane într-un mediu întunecat, ilustrând amenințarea furtului de cookie-uri și a deturnării sesiunilor.

Practic, cookie-urile sunt acele fișiere mici pe care site-urile web le stochează pe PC-urile noastre, astfel încât să nu fie nevoie să introducem parola de fiecare dată când schimbăm filele sau vizităm un site. Problema apare atunci când un infractor cibernetic reușește să intercepteze aceste fișiere de sesiune . Cu ajutorul cookie-ului, serverul consideră că atacatorul ești tu, permițându-i să acceseze contul tău fără a trece prin procesul obișnuit de autentificare.

  Cum să accelerezi și să optimizezi cu adevărat Google Chrome

Există mai multe modalități de a cădea în această capcană. Una foarte comună este atacul Man-in-the-Middle (MitM) , în care hackerul interceptează comunicarea dintre browserul dvs. și server. Furtul prin intermediul rețelelor Wi-Fi publice este, de asemenea, frecvent , unde programe numite sniffers sunt folosite pentru a „asculta” traficul și a intercepta cookie-urile care circulă fără o criptare corespunzătoare.

Soluția supremă: Acreditări de sesiune legate de dispozitiv (DBSC)

Ecranul computerului afișează mesajul „Transfer de date finalizat”, reprezentând exfiltrarea datelor și furtul cu succes al cookie-urilor de sesiune.

Google și Microsoft au colaborat pentru a crea un standard deschis numit Device Bound Session Credentials . Această tehnologie, deja prezentă în versiunile recente de Chrome (cum ar fi versiunea 146 pe Windows), folosește cipuri de securitate precum TPM în Windows sau Secure Enclave în Mac pentru a genera chei criptografice care sunt imposibil de extras din hardware.

Dacă un malware infostealer reușește să vă fure cookie-ul, acesta va fi complet inutil pe un alt computer , deoarece serverul va necesita dovada că browserul deține cheia privată legată de dispozitivul fizic. În plus, acest lucru îmbunătățește confidențialitatea împiedicând site-urile web să vă urmărească în diferite sesiuni folosind chei diferite.

Articol asociat:
Cum să setezi Google ca motor de căutare în Edge: Un ghid pas cu pas cu sfaturi și trucuri suplimentare

Cum se activează protecția în browserele Chromium

Interfață digitală de înaltă tehnologie cu grafică de verificare, ilustrând conceptual tehnologia Device Bound Session Credentials (DBSC).

Dacă folosești Brave, Chrome, Edge, Opera sau Vivaldi, poți încerca să activezi această funcție (care s-ar putea afla încă în faza experimentală) urmând acești pași. Mai întâi, trebuie să accesezi steaguri de browser scriind adresa URL corespunzătoare în funcție de software-ul dvs. (de exemplu, chrome://flags o edge://flags) în bara de adrese.

Odată ajuns înăuntru, folosește bara de căutare din partea de sus și tastează „device bound session credentials” (acreditări de sesiune legate de dispozitiv) . Schimbă starea din „Implicit” în „Activat” (sau „Activat cu sesiune multiplă” în Chrome). Nu uita să dai clic pe butonul Relansare pentru a reporni browserul ; altfel, modificarea nu va avea efect. Reține că ai nevoie de un cip TPM 2.0 și că site-ul web trebuie să fie compatibil și cu această tehnologie pentru ca acesta să funcționeze.

  Știri despre Google Chrome: actualizări, confidențialitate și ecosistem

Alte amenințări: deturnarea browserului și extensii rău intenționate

Profesionist în securitate cibernetică care monitorizează un sistem pentru detectarea intruziunilor, reprezentând igiena digitală și apărarea activă împotriva atacurilor.

Furtul de cookie-uri nu trebuie confundat cu deturnarea browserului . În cazul deturnării browserului, problema nu este doar sesiunea în sine; malware-ul modifică setările browserului fără permisiune. Dintr-o dată, descoperiți că pagina dvs. de pornire s-a schimbat, sunteți bombardat cu ferestre pop-up sau căutările dvs. sunt redirecționate către site-uri web suspecte care își propun doar să câștige bani prin publicitate sau să instaleze spyware.

Un alt pericol latent îl reprezintă extensiile rău intenționate . Au fost detectate campanii în care instrumente care par utile (VPN-uri, asistenți AI precum DeepSeek sau instrumente de productivitate) ascund cod pentru a exfiltra date și a executa comenzi la distanță . Aceste extensii solicită adesea permisiuni excesive în fișierul manifest.json, permițându-le să citească tot ceea ce faceți pe web și să manipuleze DOM-ul pentru phishing.

Laptop care afișează o pictogramă cu un lacăt de securitate, reprezentând protecția și analiza McAfee WebAdvisor.
Articol asociat:
Cum se gestionează și se depanează problemele McAfee WebAdvisor

Sfaturi practice pentru a vă securiza navigarea

Pentru a evita să le ușurezi hackerilor, primul pas este să folosești întotdeauna conexiuni HTTPS și să eviți cu orice preț rețelele Wi-Fi deschise pentru tranzacții sensibile. O măsură foarte eficientă este să configurezi browserul să șteargă automat cookie-urile atunci când închizi toate ferestrele. În Chrome, acest lucru se face în Confidențialitate și securitate > Setări site > Date site pe dispozitiv.

Dacă bănuiți că sesiunea dvs. a fost furată, cel mai urgent lucru de făcut este să schimbați toate parolele și să închideți toate sesiunile active din panoul de securitate al contului dvs. Pentru a evita programele malware, evitați software-ul gratuit din surse dubioase, mențineți browserul actualizat și, dacă observați ceva în neregulă, reinstalați browserul de la zero și goliți memoria cache DNS.

  Ghid complet pentru traducerea instantanee a Google

Menținerea unei igiene digitale riguroase, combinarea activării unor funcții precum DBSC cu utilizarea unui software antivirus actualizat și prudența la instalarea extensiilor, este singura modalitate de a reduce riscul de a fi expuși la aceste atacuri agresive care urmăresc să preia controlul total asupra identității noastre digitale.