La compagnia GitHub ha annunciato la decisione di obbligare tutti gli utenti del servizio GitHub.com, coinvolti nello sviluppo del codice, ad utilizzare l'autenticazione a due fattori (2FA) entro la fine del 2023. Secondo GitHub, l'accesso ai repository da parte di malintenzionati a causa del furto di credenziali rappresenta una delle minacce più pericolose, poiché in caso di attacco riuscito potrebbe essere effettuata l'inserimento di modifiche oscure in prodotti e librerie popolari utilizzati come dipendenze.
La nuova richiesta consentirà di rafforzare la protezione del processo di sviluppo e di mettere al sicuro i repository da eventuali modifiche dannose a seguito di una violazione delle credenziali, dall'uso della stessa password su un sito compromesso, dalle violazioni del sistema locale del programmatore o dall'applicazione di metodi di ingegneria sociale. Secondo le statistiche di GitHub, attualmente solo il 16,5% degli utenti attivi del servizio utilizza l'autenticazione a due fattori. Entro la fine del 2023, GitHub prevede di vietare la possibilità di inviare modifiche senza l'uso dell'autenticazione a due fattori.
Fonte: opennet.ru
