GitHub läheb üle kohustuslikule kahefaktorilisele autentimisele

GitHub on teatanud, et kavatseb 2023. aasta lõpuks viia kõik GitHub.com-i kasutajad, kes osalevad koodi arendamisel, üle kohustuslikule kahefaktorilisele autentimisele (2FA). GitHubi arvates on volitamata isikute pääs reposiitidesse kontode ülevõtmise kaudu üks kõige ohtlikumaid ohte, kuna edukal rünnakul võivad populaarsetesse toodetesse ja teekidesse, mida kasutatakse sõltuvustena, olla salajased muudatused.

Uus nõue tugevdab arendusprotsessi kaitset ja kaitseb reposiite pahatahtlike muudatuste eest, mis võivad tuleneda volituste lekkimisest, sama parooli kasutamisest kompromiteeritud saidil, arendaja kohalikku süsteemi häkkimisest või sotsiaalse manipuleerimise meetodite rakendamisest. GitHubi statistika kohaselt kasutab hetkel kahefaktorilist autentimist vaid 16,5% aktiivsetest kasutajatest. 2023. aasta lõpuks kavatseb GitHub keelata muudatuste saatmise ilma kahefaktorilise autentimiseta.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS-kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS-kaitsega, VPS VDS serverid | ProHoster