Protéger Chrome contre le vol de cookies de session
Les infostealers représentent aujourd’hui l’une des menaces les plus répandues contre les navigateurs web. Google vient d’annoncer une nouvelle couche de protection contre le vol de cookies de session dans Chrome, mais cette défense ne suffit pas seule. Voici un guide complet pour sécuriser vos sessions navigateur.
Comprendre le vol de cookies de session
Un cookie de session permet de maintenir votre authentification sur un site sans ressaisir vos identifiants. Les malwares de type infostealer — comme Lumma, RedLine ou Raccoon — exfiltrent ces cookies depuis le stockage local du navigateur. L’attaquant peut alors rejouer la session sur sa propre machine, contournant mot de passe et MFA.
Vecteurs d’infection courants
- Campagnes ClickFix : faux messages d’erreur incitant l’utilisateur à exécuter du code via le Script Editor (macOS) ou PowerShell (Windows)
- Logiciels crackés : installateurs piégés distribués via des sites de téléchargement illégaux
- Phishing ciblé : pièces jointes ou liens menant à des droppers d’infostealers
Activer les protections natives de Chrome
Device Bound Session Credentials (DBSC)
Chrome déploie progressivement les Device Bound Session Credentials, qui lient cryptographiquement chaque cookie de session au matériel de l’appareil via le TPM. Même si un infostealer exfiltre le cookie, celui-ci est inutilisable sur une autre machine.
- Vérifiez que votre version de Chrome est à jour (chrome://settings/help)
- Activez le flag
chrome://flags/#device-bound-session-credentialssi disponible - Assurez-vous que le TPM 2.0 est activé dans votre BIOS/UEFI
Enhanced Safe Browsing
Activez la protection renforcée dans chrome://settings/security. Cette option envoie les URL suspectes à Google pour analyse en temps réel et détecte les téléchargements malveillants avant qu’ils n’infectent votre système.
Mesures complémentaires essentielles
Durcir l’accès aux données du profil Chrome
- Windows : restreindre les permissions NTFS sur
%LOCALAPPDATA%\Google\Chrome\User Data - macOS : configurer les protections TCC dans Paramètres système > Confidentialité > Accès complet au disque
- Linux : vérifier les permissions de
~/.config/google-chrome/
Segmenter les sessions sensibles
- Utilisez des profils Chrome séparés pour les sessions professionnelles et personnelles
- Privilégiez les conteneurs ou profils isolés pour les accès bancaires et administratifs
- Configurez des règles de déconnexion automatique sur les applications critiques (durée de session courte)
Déployer un EDR et surveiller les accès fichiers
Un EDR correctement configuré peut détecter les accès anormaux aux fichiers de cookies Chrome. Créez des règles d’alerte pour :
- Tout processus non-Chrome lisant les fichiers
CookiesouLogin Data - L’utilisation suspecte de
sqlite3ou d’outils de déchiffrement DPAPI - Les connexions sortantes vers des domaines C2 connus d’infostealers
Bonnes pratiques organisationnelles
Pour les entreprises, combinez ces protections avec une politique de gestion des navigateurs via Chrome Enterprise :
- Imposer les mises à jour automatiques de Chrome
- Bloquer les extensions non approuvées via ExtensionAllowedTypes
- Activer BrowserSignin pour lier les profils aux comptes d’entreprise
- Configurer CookieControlsMode pour limiter les cookies tiers
La protection contre le vol de cookies de session est un enjeu critique en 2026. En combinant les nouvelles défenses natives de Chrome avec un durcissement système et une surveillance EDR, vous réduisez drastiquement le risque d’usurpation de session par les infostealers.