La société GitHub a annoncé qu'elle obligera tous les utilisateurs de GitHub.com impliqués dans le développement de code à utiliser l'authentification à deux facteurs (2FA) d'ici la fin de l'année 2023. Selon GitHub, l'accès des cybercriminels aux dépôts dû à la prise de contrôle des comptes est l'une des menaces les plus graves, car en cas d'attaque réussie, des modifications cachées peuvent être insérées dans des produits et bibliothèques populaires utilisées comme dépendances.
Cette nouvelle exigence renforcera la sécurité du processus de développement et protègera les dépôts contre les modifications malveillantes résultant de fuites de données d'identification, de l'utilisation du même mot de passe sur un site compromis, de piratages du système local du développeur ou d'attaques par ingénierie sociale. Selon les statistiques de GitHub, seulement 16,5 % des utilisateurs actifs du service utilisent actuellement l'authentification à deux facteurs. D'ici la fin de 2023, GitHub prévoit d'interdire l'envoi de modifications sans l'application de l'authentification à deux facteurs.
Source : opennet.ru
