GitHub on kuulutanud, et kavatseb 2023. aasta lõpuks viia kõik GitHub.com teenuse kasutajad, kes osalevad koodi arendamisel, üle kohustuslikule kahefaktorilisele autentimisele (2FA). GitHubi arvates on pahatahtlikele juurdepääs repootoritele konto haakimise kaudu üks suurimaid ohte, kuna edukas rünnak võib võimaldada varjatud muudatuste tegemist populaarsetes toodetes ja teekides, mida kasutatakse sõltuvustena.
Uus nõue võimaldab tugevdada arendusprotsessi kaitset ja kaitsta repootoreid pahatahtlike muudatuste eest, mis tulenevad kasutajakontode andmete lekitamisest, sama parooli kasutamisest compromiteeritud saidil, arendaja kohapealsete süsteemide häkkimisest või sotsiaalse manipulatsiooni meetodite rakendamisest. GitHubi statistika kohaselt kasutab hetkel kahefaktorilist autentimist vaid 16.5% aktiivsetest teenuse kasutajatest. 2023. aasta lõpuks kavatseb GitHub keelata muudatuste tegemise ilma kahefaktorilise autentimise kasutamiseta.
Allikas: opennet.ru
