NIS2 50+ salariés ou €10M+ CA : reporting d’incident en 72h obligatoire. Reporting d’incident en 72h obligatoire. Êtes-vous prêt ? →
Skip to main contentSkip to footer

Protéger Chrome contre le vol de cookies de session par les infostealers

Protéger Chrome contre le vol de cookies de session

Les infostealers représentent aujourd’hui l’une des menaces les plus répandues contre les navigateurs web. Google vient d’annoncer une nouvelle couche de protection contre le vol de cookies de session dans Chrome, mais cette défense ne suffit pas seule. Voici un guide complet pour sécuriser vos sessions navigateur.

Comprendre le vol de cookies de session

Un cookie de session permet de maintenir votre authentification sur un site sans ressaisir vos identifiants. Les malwares de type infostealer — comme Lumma, RedLine ou Raccoon — exfiltrent ces cookies depuis le stockage local du navigateur. L’attaquant peut alors rejouer la session sur sa propre machine, contournant mot de passe et MFA.

Vecteurs d’infection courants

  • Campagnes ClickFix : faux messages d’erreur incitant l’utilisateur à exécuter du code via le Script Editor (macOS) ou PowerShell (Windows)
  • Logiciels crackés : installateurs piégés distribués via des sites de téléchargement illégaux
  • Phishing ciblé : pièces jointes ou liens menant à des droppers d’infostealers

Activer les protections natives de Chrome

Device Bound Session Credentials (DBSC)

Chrome déploie progressivement les Device Bound Session Credentials, qui lient cryptographiquement chaque cookie de session au matériel de l’appareil via le TPM. Même si un infostealer exfiltre le cookie, celui-ci est inutilisable sur une autre machine.

  • Vérifiez que votre version de Chrome est à jour (chrome://settings/help)
  • Activez le flag chrome://flags/#device-bound-session-credentials si disponible
  • Assurez-vous que le TPM 2.0 est activé dans votre BIOS/UEFI

Enhanced Safe Browsing

Activez la protection renforcée dans chrome://settings/security. Cette option envoie les URL suspectes à Google pour analyse en temps réel et détecte les téléchargements malveillants avant qu’ils n’infectent votre système.

Mesures complémentaires essentielles

Durcir l’accès aux données du profil Chrome

  • Windows : restreindre les permissions NTFS sur %LOCALAPPDATA%\Google\Chrome\User Data
  • macOS : configurer les protections TCC dans Paramètres système > Confidentialité > Accès complet au disque
  • Linux : vérifier les permissions de ~/.config/google-chrome/

Segmenter les sessions sensibles

  • Utilisez des profils Chrome séparés pour les sessions professionnelles et personnelles
  • Privilégiez les conteneurs ou profils isolés pour les accès bancaires et administratifs
  • Configurez des règles de déconnexion automatique sur les applications critiques (durée de session courte)

Déployer un EDR et surveiller les accès fichiers

Un EDR correctement configuré peut détecter les accès anormaux aux fichiers de cookies Chrome. Créez des règles d’alerte pour :

  • Tout processus non-Chrome lisant les fichiers Cookies ou Login Data
  • L’utilisation suspecte de sqlite3 ou d’outils de déchiffrement DPAPI
  • Les connexions sortantes vers des domaines C2 connus d’infostealers

Bonnes pratiques organisationnelles

Pour les entreprises, combinez ces protections avec une politique de gestion des navigateurs via Chrome Enterprise :

  • Imposer les mises à jour automatiques de Chrome
  • Bloquer les extensions non approuvées via ExtensionAllowedTypes
  • Activer BrowserSignin pour lier les profils aux comptes d’entreprise
  • Configurer CookieControlsMode pour limiter les cookies tiers

La protection contre le vol de cookies de session est un enjeu critique en 2026. En combinant les nouvelles défenses natives de Chrome avec un durcissement système et une surveillance EDR, vous réduisez drastiquement le risque d’usurpation de session par les infostealers.

Sources

Renforcez dès maintenant la cybersécurité de votre PME ou ETI avec ucyber.ai.
Évaluez votre niveau de sécurité ou
contactez-nous pour en savoir plus.
Suivez-nous sur LinkedIn.

Réserver 15 min — diagnostic