Chrome ganha nova proteção contra roubo de contas; entenda como funciona

Sumário

Atualizado em: 13/08/2026

O Google Chrome está ganhando uma importante camada de segurança para combater um tipo de ataque particularmente perigoso: o roubo de sessões já autenticadas. A tecnologia é chamada Device Bound Session Credentials (DBSC) e foi criada para dificultar que criminosos usem cookies roubados para acessar contas de outras pessoas.

Resumo rápido

O DBSC permite que sites compatíveis vinculem a sessão de login ao dispositivo usado pelo usuário. Na prática, mesmo que um malware consiga roubar determinados cookies do Chrome, reutilizá-los em outro computador pode deixar de ser suficiente para assumir a conta.

Por que o roubo de cookies é tão perigoso?

Quando você faz login em um serviço, o navegador normalmente utiliza cookies de sessão para manter sua conta conectada sem exigir novamente usuário, senha e autenticação a cada página acessada.

O problema começa quando um malware consegue copiar esses dados. Em determinados ataques, o criminoso pode tentar reutilizar a sessão roubada em outro computador e obter acesso à conta sem realizar um novo processo tradicional de login.

Isso torna o sequestro de sessão especialmente preocupante, já que o ataque acontece depois que o usuário já passou pelas etapas normais de autenticação.

Como funciona o novo DBSC do Chrome?

É justamente nesse ponto que entra o Device Bound Session Credentials.

Quando um site compatível utiliza o recurso, o Chrome pode criar um par exclusivo de chaves criptográficas. A chave privada fica protegida pelo hardware do próprio computador, utilizando tecnologias como o Trusted Platform Module (TPM) em máquinas Windows.

O servidor pode então exigir uma prova de que aquela sessão continua sendo utilizada pelo dispositivo original.

Imagine que um malware consiga copiar um cookie de sessão e enviá-lo para o computador de um invasor. O criminoso possui o cookie, mas não possui a chave privada protegida no hardware do computador original.

Com isso, o cookie roubado perde grande parte de sua utilidade para assumir a sessão em outra máquina.

Proteção acontece nos bastidores

Uma das vantagens da proposta é que boa parte desse processo acontece automaticamente entre navegador e servidor.

Segundo o Google, o Chrome pode trabalhar com cookies de duração menor e renová-los quando necessário, desde que consiga comprovar que a sessão continua vinculada ao dispositivo correto.

Para o usuário comum, portanto, a ideia não é adicionar mais uma senha ou mais uma etapa toda vez que abrir um site. A mudança acontece principalmente na infraestrutura de segurança.

Nem todos os sites estarão protegidos imediatamente

Existe um detalhe importante: não basta simplesmente ter o Chrome atualizado.

Os sites e serviços também precisam implementar suporte ao DBSC em seus sistemas de autenticação para aproveitar essa proteção.

Isso significa que a adoção deverá acontecer gradualmente conforme empresas e desenvolvedores adicionarem suporte à tecnologia.

DBSC já está chegando ao Chrome

O Google anunciou a disponibilidade pública do DBSC para usuários do Chrome no Windows a partir do Chrome 146.

A empresa também trabalha na expansão do recurso para outras plataformas, incluindo o macOS.

Por isso, manter o Chrome atualizado continua sendo importante não apenas para receber funções novas, mas também para obter as últimas proteções de segurança disponibilizadas pelo navegador.

Isso acaba com o roubo de contas?

Não. Nenhum recurso isolado consegue eliminar todas as formas de invasão.

Phishing, malware, extensões maliciosas, senhas comprometidas e engenharia social continuam sendo ameaças. O DBSC atua principalmente contra o uso indevido de sessões roubadas.

A grande diferença é tornar muito mais difícil simplesmente copiar uma credencial de sessão de um computador e utilizá-la em outro.

Conclusão

O DBSC representa uma mudança interessante na forma como o Chrome tenta proteger contas já autenticadas. Em vez de depender apenas da detecção de cookies roubados depois do ataque, a proposta é fazer com que a própria sessão tenha uma ligação criptográfica com o dispositivo do usuário.

Para quem utiliza o Chrome diariamente em serviços importantes, essa é uma proteção que pode trabalhar praticamente de forma invisível, conforme os sites começarem a oferecer suporte.

Veja também: acompanhe nossos conteúdos de tecnologia para conferir novas explicações, testes e notícias.

Fontes oficiais

Vinicius Tutoriais

Criador do Vinicius Tutoriais, portal de tecnologia com testes práticos, tutoriais e comparativos sobre Android, aplicativos, programas e emuladores. O conteúdo é produzido com testes em aparelhos reais, vídeos demonstrativos e consulta a fontes oficiais.

https://viniciustutoriais.com.br

© 2026 Vinícius Tutoriais. Todos os direitos reservados.