Адам Болдуин (Adam Baldwin), ръководещ екипа, отговарящ за безопасността на репозитория NPM, статистика, подготвена на базата на миналата година:
- Въпреки че с прихващането на репозитории NPM, само 9.27% от мейнтенърите на пакетите използват двуфакторна аутентификация за защита на достъпа;
- При регистрация 13.37% от новите акаунти са се опитали да повторно използват компрометирани пароли, фигуриращи в известни изтичания на пароли според данните на услугата ;
- През миналата година бяха отзовани 737 токена на NPM, които по погрешка бяха в регистъра на пакетите NPM или в публично достъпни репозитории в GitHub;
- кражба на 13 милиона долара в криптовалута, благодарение на установяването на опит за интеграция на бекдора в портфейла Komodo Agama;
- Общият брой на докладите за проблеми със сигурността в базата на NPM достигна 1285, от които 595 доклада бяха подготвени през 2019 година. Чрез security@npmjs.com бяха получени 2.2 хиляди уведомления за наличие на уязвимости;
- През годината анти-спам системата блокира 11526 транзакции, включително свързани с опити за рекламиране на торенти и филми;
- Системата за анализ създаде 1.4 млн. доклади, поискани чрез API, обхващащи 15.6 ТБ данни с информация за анализа на поведението.
Източник: opennet.ru
