구글 크롬, 정보탈취 공격에 대한 쿠키 방어 기술 도입

구글 크롬, 정보탈취 공격에 대한 쿠키 방어 기술 도입

구글 크롬, 정보탈취 공격에 대한 쿠키 방어 기술 도입

세션 쿠키 탈취 방지로 엔터프라이즈 인증 체계 강화 방향 전환

  • 구글이 크롬 브라우저에 정보탈취 악성코드(infostealer)로부터 세션 쿠키를 보호하는 기술을 추가하여, 엔터프라이즈 환경에서 사용자 인증 정보의 직접 탈취를 어렵게 하는 방어 메커니즘을 표준화합니다.
  • 세션 쿠키는 기존의 비밀번호나 다중인증보다 훨씬 높은 권한으로 작동하기 때문에, 이를 보호하는 것은 SaaS 기반 기업 업무 환경에서 최고 우선순위의 방어 대책이 될 것입니다.
  • 이 기술 도입은 마이크로소프트365, 슬랙, 깃허브 등 클라우드 업무 도구의 계정 탈취 공격이 지속되는 상황에서 산업 표준 보안 강화의 신호로 작용하며, 다른 브라우저 제공사도 동등 수준의 방어 기능 구현을 강제할 것으로 예상됩니다.
  • 브라우저 수준의 보안 기능 강화는 엔드포인트 보안 소프트웨어의 역할 재정의를 초래할 수 있으며, 글로벌 사이버보안 시장의 기술 경쟁 구도를 변화시킬 가능성을 제시합니다.

이는 인증 보안이 개별 기업 시스템에서 벗어나 플랫폼 제공사(브라우저, OS)로 이동하는 패러다임 전환을 의미합니다. 한국 정부는 국내 기업의 클라우드 보안 표준을 글로벌 기준과 동기화하고, 해당 기능의 의무 구현을 정책에 반영해야 합니다.

출처: BleepingComputer