Google ha esteso a Chrome per Windows le Device Bound Session Credentials, una protezione che lega i cookie di sessione a una chiave crittografica custodita nell'hardware del dispositivo, rendendo molto pi� complicato sfruttare i cookie rubati dai malware infostealer anche quando l'account � protetto da 2FA o passkey

Chrome lega cookie di sessione a chiavi protette dall'hardware, rendendo pressoché inutile il furo dei cookie da parte degli infostealer.

The change targets a common method of account takeover. Attackers who obtain a browser session cookie can sometimes load it into another browser and gain access to...