Миллиарды украденных браузерных cookies: как невидимые файлы открывают двери к чужим аккаунтам

Отредактировано: Svitlana Velhush

В мире, где пароли давно перестали быть надёжным щитом, именно небольшие текстовые файлы — cookies — превратились в главный трофей для киберпреступников. По данным экспертов, на чёрном рынке циркулируют миллиарды украденных браузерных cookies, позволяющих злоумышленникам обходить пароли и двухфакторную аутентификацию, напрямую захватывая активные сессии пользователей.

Традиционно cookies хранят информацию о входе в аккаунт: идентификатор сессии, предпочтения и временные токены. Когда злоумышленник завладевает таким файлом, он может имитировать легитимного пользователя без необходимости вводить пароль или код подтверждения. Это особенно опасно для корпоративных и финансовых сервисов, где сессия остаётся активной часами или днями.

Исследования показывают, что cookies стали ценнее паролей на даркнет-рынках: их продают пачками, и цена за один «живой» cookie от популярного сервиса может достигать нескольких долларов. По-видимому, утечки происходят через вредоносное ПО, фишинговые сайты и уязвимости в браузерах или расширениях. Эксперты отмечают, что даже современные механизмы защиты, такие как HttpOnly и Secure флаги, не всегда спасают, если cookie уже украден на стороне клиента.

Ситуация усугубляется масштабами: по предварительным оценкам, речь идёт о миллиардах скомпрометированных файлов, которые активно используются для массовых атак. Пользователи часто не замечают проблемы до тех пор, пока не столкнутся с несанкционированными транзакциями или изменениями в аккаунте. Это подчёркивает парадокс цифровой безопасности: чем удобнее становится онлайн-доступ, тем уязвимее мы становимся к тихим, незаметным кражам.

Компании и регуляторы пытаются реагировать: браузеры внедряют более строгие политики SameSite, а сервисы переходят на короткоживущие токены и регулярную ротацию сессий. Однако ответственность частично ложится на пользователей — регулярная очистка cookies, использование менеджеров паролей с поддержкой passkeys и осторожность при установке расширений могут снизить риски. Как говорит старая поговорка, «лучше предупредить, чем потом лечить».

В конечном счёте, эта угроза напоминает о том, что цифровая идентичность сегодня распределена между множеством мелких фрагментов данных, и потеря контроля над любым из них может стоить дорого.

11 Просмотров

Источники

  • Billions of Stolen Browser Cookies Expose Users to Account Hijacking

Читайте больше статей по этой теме:

Вы нашли ошибку или неточность?Мы учтем ваши комментарии как можно скорее.