GitHub ha annunciato che entro la fine del 2023 tutti gli utenti del servizio GitHub.com che partecipano allo sviluppo del codice dovranno utilizzare l'autenticazione a due fattori (2FA). Secondo GitHub, l'accesso ai repository da parte di malintenzionati a seguito del furto di account rappresenta una delle minacce più pericolose, poiché in caso di attacco riuscito potrebbero essere inseriti cambiamenti nascosti in prodotti e librerie popolari utilizzati come dipendenze.
Questo nuovo requisito rafforzerà la protezione del processo di sviluppo e proteggerà i repository da modifiche dannose causate dalla fuoriuscita di credenziali, dall'uso della stessa password su un sito compromesso, dalle violazioni del sistema locale del sviluppatore o dall'uso di tecniche di phishing. Secondo le statistiche di GitHub, attualmente solo il 16,5% degli utenti attivi del servizio utilizza l'autenticazione a due fattori. Entro la fine del 2023, GitHub intende vietare la possibilità di inviare modifiche senza l'uso dell'autenticazione a due fattori.
Fonte: opennet.ru
