GitHub wechselt zur Verwendung von verpflichtender Zwei-Faktor-Authentifizierung

Die Firma GitHub hat angekündigt, bis Ende 2023 alle Benutzer des Dienstes GitHub.com, die an der Codeentwicklung teilnehmen, zur verpflichtenden Verwendung der Zwei-Faktor-Authentifizierung (2FA) zu verpflichten. Nach Ansicht von GitHub stellt der Zugriff von Angreifern auf Repositories durch den Diebstahl von Konten eine der gefährlichsten Bedrohungen dar, da im Falle eines erfolgreichen Angriffs versteckte Änderungen an beliebten Produkten und Bibliotheken, die als Abhängigkeiten verwendet werden, vorgenommen werden können.

Die neue Anforderung wird den Schutz des Entwicklungsprozesses verstärken und Repositories vor böswilligen Änderungen schützen, die durch die Offenlegung von Zugangsdaten, die Verwendung desselben Passworts auf einer kompromittierten Website, das Hacking lokaler Systeme von Entwicklern oder die Anwendung von Social Engineering-Techniken verursacht werden. Laut Statistiken von GitHub nutzen derzeit nur 16,5 % der aktiven Benutzer des Dienstes die Zwei-Faktor-Authentifizierung. Bis Ende 2023 plant GitHub, die Möglichkeit, Änderungen ohne die Verwendung der Zwei-Faktor-Authentifizierung zu senden, zu untersagen.

Quelle: opennet.ru

60GB SSD 8Gb DDR4