Compania GitHub a anunțat decizia de a muta toți utilizatorii serviciului GitHub.com, care participă la dezvoltarea codului, la utilizarea obligatorie a autentificării cu două factori (2FA) până la sfârșitul anului 2023. Conform GitHub, accesul neautorizat la repozitoarele prin capturarea conturilor reprezintă una dintre cele mai periculoase amenințări, deoarece, în cazul unui atac reușit, ar putea fi introduse modificări ascunse în produse și biblioteci populare utilizate ca dependențe.
Noua cerință va întări securitatea procesului de dezvoltare și va proteja repozitoarele de modificări dăunătoare rezultate din scurgeri de date, utilizarea aceleași parole pe un site compromis, încălcări ale sistemului local al dezvoltatorului sau metode de inginerie socială. Conform statisticilor GitHub, în prezent, doar 16,5% dintre utilizatorii activi ai serviciului folosesc autentificarea cu două factori. Până la sfârșitul anului 2023, GitHub intenționează să interzică posibilitatea de a efectua modificări fără utilizarea autentificării cu două factori.
Sursa: opennet.ro
