La empresa GitHub anunció su decisión de obligar a todos los usuarios del servicio GitHub.com que participan en el desarrollo de código a utilizar la autenticación de dos factores (2FA) antes de finales de 2023. Según GitHub, el acceso no autorizado a los repositorios a través del secuestro de cuentas es una de las amenazas más peligrosas, ya que, en caso de un ataque exitoso, podrían introducirse cambios ocultos en productos y bibliotecas populares utilizadas como dependencias.
Este nuevo requisito permitirá fortalecer la protección del proceso de desarrollo y asegurar los repositorios contra la introducción de cambios maliciosos debido a la filtración de credenciales, el uso de la misma contraseña en un sitio comprometido, el hackeo del sistema local del desarrollador o aplicaciones de técnicas de ingeniería social. Según las estadísticas de GitHub, actualmente solo el 16.5% de los usuarios activos del servicio utiliza la autenticación de dos factores. Para finales de 2023, GitHub tiene la intención de prohibir la posibilidad de enviar cambios sin aplicar la autenticación de dos factores.
Fuente: opennet.ru
