Mercado
Chrome passa a travar cookies de sessão ao dispositivo para dificultar sequestro de contas
Redação Byte Pulso · 17 de ago.
O Google incorporou ao Chrome um mecanismo que amarra os cookies de sessão à máquina em que foram gerados, criando uma espécie de assinatura própria para cada acesso. Na prática, isso significa que, mesmo que um cibercriminoso consiga copiar esses arquivos, eles perdem validade fora do computador original, tornando o roubo de credenciais bem menos útil para quem tenta sequestrar contas de e-mail, redes sociais ou serviços bancários.
A novidade chega em um momento em que ataques baseados em roubo de cookies têm crescido como alternativa a métodos tradicionais de phishing. Enquanto o phishing clássico tenta capturar senha e login diretamente, o roubo de sessão explora o fato de que, uma vez autenticado, o usuário não precisa digitar a senha novamente — bastando ao invasor copiar esse token de sessão para se passar pela vítima sem levantar suspeitas. Esse tipo de golpe já havia sido usado em invasões corporativas de grande repercussão internacional e é considerado, por especialistas em segurança digital, uma das brechas mais exploradas atualmente, já que contorna até autenticação de dois fatores em alguns cenários. Ao atacar diretamente esse ponto fraco, o Google segue uma linha semelhante à de outras gigantes de tecnologia, que têm investido pesado em camadas extras de proteção sem depender exclusivamente da senha ou de códigos temporários — vide o avanço de passkeys e login biométrico em serviços como Apple ID, contas Microsoft e bancos digitais brasileiros. Para o público do Brasil, onde golpes digitais envolvendo contas de WhatsApp, Instagram e internet banking são recorrentes, medidas desse tipo tendem a reduzir a eficácia de fraudes que dependem de extensões maliciosas, malwares de infostealer ou redes Wi-Fi públicas comprometidas — vetores comuns para captura de cookies de sessão.
A decisão do Google também reforça uma tendência mais ampla no setor: a segurança deixou de ser um diferencial opcional e virou requisito básico de competitividade entre navegadores. Chrome, Edge, Safari e Firefox disputam não só velocidade e recursos de produtividade, mas também quem oferece a arquitetura mais resistente a fraudes, especialmente com o aumento de ataques automatizados por ferramentas de inteligência artificial capazes de identificar vulnerabilidades em escala. Nesse contexto, atrelar cookies ao hardware específico do usuário é uma resposta direta a um problema que cresce junto com a sofisticação dos criminosos digitais, que hoje usam desde scripts automatizados até serviços underground que vendem sessões roubadas como mercadoria.
Do ponto de vista editorial, o movimento do Google sinaliza algo além da simples correção técnica: é um reconhecimento de que a autenticação tradicional, mesmo com camadas adicionais como confirmação por SMS ou aplicativo, ainda deixa brechas relevantes enquanto a sessão ativa permanece vulnerável a cópia. Isso pressiona concorrentes a acelerarem respostas semelhantes, sob risco de ficarem para trás em um quesito que passou a pesar na escolha do navegador por usuários mais atentos à privacidade. Para o usuário comum brasileiro, a mudança tende a ser invisível no dia a dia — não exige configuração manual nem afeta a navegação —, mas representa um ganho silencioso de proteção justamente contra um tipo de ataque difícil de perceber, já que a vítima muitas vezes só descobre a invasão quando a conta já foi usada de forma indevida. Também é um lembrete de que a corrida por segurança digital caminha em paralelo à corrida por inteligência artificial: enquanto ferramentas de IA facilitam ataques mais elaborados, as próprias big techs recorrem a soluções técnicas cada vez mais amarradas ao hardware e ao comportamento do usuário para tentar equilibrar essa disputa. Resta acompanhar se o recurso chegará de forma ampla a todos os usuários do Chrome no Brasil e se terá impacto mensurável na redução de fraudes reportadas por bancos e plataformas digitais no país, algo que só o tempo e dados futuros poderão confirmar.
Google ChromeSegurança digitalRoubo de contasCibersegurançaPrivacidade online
Leia também
Mercado
Guia aponta fones Bluetooth baratos com boa relação custo-benefício no Brasil
há 4 dias
Mercado
Fones de ouvido sem fio: como escolher entre as opções disponíveis em 2026
há 4 dias
Mercado
Microsoft reforça segurança do Windows 11 com recurso automático, mas alerta sobre impacto em máquinas mais velhas
há 5 dias