Firma GitHub ogłosiła decyzję o przymusowym wprowadzeniu dwuskładnikowej autoryzacji (2FA) dla wszystkich użytkowników serwisu GitHub.com, biorących udział w tworzeniu kodu, do końca 2023 roku. Według GitHub, uzyskanie dostępu do repozytoriów przez niepowołane osoby w wyniku przejęcia konta jest jednym z najpoważniejszych zagrożeń, ponieważ w przypadku udanego ataku można wprowadzić ukryte zmiany w popularnych produktach i bibliotekach wykorzystywanych jako zależności.
Nowe wymaganie zwiększy bezpieczeństwo procesu tworzenia oprogramowania i ochroni repozytoria przed wprowadzaniem szkodliwych zmian w wyniku wycieku danych logowania, używania tego samego hasła na skompromitowanej stronie, włamań do lokalnego systemu dewelopera lub zastosowania metod inżynierii społecznej. Według danych GitHub obecnie tylko 16,5% aktywnych użytkowników korzysta z dwuskładnikowej autoryzacji. Do końca 2023 roku GitHub zamierza zakazać możliwości wprowadzania zmian bez zastosowania dwuskładnikowej autoryzacji.
Źródło: opennet.ru
