هل سبق أن تساءلت كيف يمكن لشخص ما سرقة حسابك على فيسبوك أو بريدك الإلكتروني، رغم أنك لم تضع كلمة المرور في أي موقع مشبوه؟ الجواب يكمن في ما يسمى "سرقة الجلسات" (Session Hijacking)، وهو أسلوب خبيث يعتمد على سرقة "ملفات تعريف الارتباط" (Cookies) من متصفحك.
موضوعات مقترحة
واليوم، قررت جوجل أخيراً وضع حد لهذا العبث عبر سلاحها التقني الجديد "DBSC"، الذي أطلقته رسمياً في تحديثها الأخير لمتصفح كروم رقم 146.
نشر موقع "The Hacker News" المتخصص في الأمن السيبراني تقريراً حول هذه التقنية الجديدة التي تحمل اسم "Device Bound Session Credentials" أو (DBSC). وببساطة، تهدف هذه التقنية إلى ربط "جلسة تسجيل دخولك" بجهاز الكمبيوتر الخاص بك تحديداً، مما يجعل سرقة هذه الجلسة أمراً مستحيلاً حتى لو تمكن المخترق من الوصول إلى ملفاتك.
ما هو "DBSC" وكيف يحميك من السرقة؟
في السابق، كانت "ملفات تعريف الارتباط" تعمل مثل "بطاقة دخول عامة"؛ فبمجرد أن ينسخها المخترق من جهازك، يمكنه استخدامها من أي مكان في العالم ليقنع المواقع بأنه "أنت"، دون الحاجة لكلمة مرور أو رمز تحقق ثنائي.
أما التقنية الجديدة (DBSC)، فهي تفرض قواعد جديدة للعبة؛ حيث يتم إنشاء مفتاح تشفير خاص بجهازك فقط، ويقوم المتصفح بطلب "إثبات" من هذا المفتاح في كل مرة تفتح فيها موقعاً. وإذا حاول أي مخترق سرقة "ملف تعريف الارتباط" الخاص بك ونقله إلى جهاز آخر، فسيكتشف الموقع فوراً أن "البصمة الرقمية" للجهاز لا تطابق المفتاح الأصلي، وسيقوم بإنهاء الجلسة فوراً ومنع الاختراق قبل أن يبدأ.
لماذا يعتبر هذا التحديث "ثورة" في عالم الأمن؟
يأتي هذا التحديث في وقت تزايدت فيه البرمجيات الخبيثة (Infostealers) التي تهدف حصرياً لسرقة بيانات المتصفح، وهي أدوات أصبحت تباع وتشترى في "الإنترنت المظلم" بأسعار بخسة. ما تقوم به جوجل الآن هو سحب البساط من تحت أقدام هؤلاء المخترقين؛ فهي لا تكتفي بتشفير البيانات، بل تجعل هذه البيانات "مربوطة" بجهازك مادياً.
هذا يعني أنه حتى لو نجح المخترق في الوصول إلى ملفات متصفحك، فإن ما سرقه سيصبح "قطعاً من الخردة" غير قابلة للاستخدام على أي جهاز آخر. بالنسبة لمستخدمي "كروم"، هذا التحديث يعمل في الخلفية دون أن تشعر به، ودون أن يغير من طريقة استخدامك للمتصفح، ولكنه يوفر طبقة حماية إضافية تجعل حساباتك أكثر أماناً بمراحل.
خطوة نحو "الإنترنت بلا كلمات مرور"؟
يرى الخبراء أن هذه التقنية هي خطوة عملاقة نحو رؤية جوجل للإنترنت المستقبلي؛ حيث لا تعتمد الأمان على كلمة المرور التي قد تُنسى أو تُسرق، بل على "هوية الجهاز". جوجل بدأت بتطبيق هذه الميزة مع خدماتها أولاً (مثل حسابات جوجل)، وتدعو الآن جميع أصحاب المواقع العالمية لتبني هذا المعيار الجديد، مما يبشر بعصر تكون فيه "سرقة الحسابات" شيئاً من الماضي.
إنها خطوة تقنية قد تبدو معقدة في تفاصيلها، لكن أثرها على أمنك الرقمي يومي وملموس. فهل ستكون هذه الميزة هي الرصاصة القاضية في وجه برمجيات سرقة البيانات؟ وكيف سيتفاعل مطورو المواقع الأخرى مع هذا المعيار الذي فرضته جوجل؟ الأيام القادمة ستكشف لنا مدى سرعة تبني "DBSC" كمعيار عالمي لحماية الجلسات الرقمية.