Adam Baldwin, liderul echipei care se ocupă cu securitatea depozitului NPM, statistica elaborată la finalul anului trecut:
- Cu toate acestea, cu capturarea depozitelor NPM, doar 9.27% dintre întreținătorii pachetelor folosesc autentificarea cu doi factori pentru a proteja accesul;
- La înregistrare, 13.37% dintre noile conturi au încercat să reîntrebuințeze parole compromise care au apărut în scurgeri de parole cunoscute, conform datelor serviciului ;
- Anul trecut, au fost revocate 737 de tokenuri NPM, care au fost în mod eronat în registrul pachetelor NPM sau în depozitele publice disponibile pe GitHub;
- furtul a 13 milioane de dolari în criptomonedă, datorită identificării unei încercări de integrare a unui backdoor în portofelul Komodo Agama;
- Numărul total de rapoarte despre probleme de securitate în baza de date NPM a atins 1285, dintre care 595 de rapoarte au fost elaborate în 2019. Prin security@npmjs.com au fost primite 2.2 mii notificări despre vulnerabilități;
- În decursul anului, sistemul anti-spam a blocat 11526 de tranzacții, inclusiv cele legate de încercări de promovare a reclamei pentru torrente și filme;
- Sistemul de analiză a generat 1.4 milioane de rapoarte, solicitate prin API, acoperind 15.6 TB de date cu informații despre analiza comportamentului.
Sursa: opennet.ro
