Само 9.27% одржавалаца НПМ пакета користи двофакторску аутентификацију

Адам Болдвин, који води тим одговоран за обезбеђење НПМ репозиторија, опубликовал статистика припремљена на основу резултата прошле године:

  • Упркос у току, сталан инциденти са преузимањем НПМ репозиторија, само 9.27% одржавалаца пакета користи двофакторску аутентификацију за заштиту приступа;
  • Приликом регистрације, 13.37% нових налога покушало је да поново користи компромитоване лозинке које су се појавиле у познатим цурењима лозинки, према сервису. хавеибеенпвнед.цом;
  • Прошле године, 737 НПМ токена је опозвано јер су грешком објављено у регистру НПМ пакета или јавно доступним репозиторијумима на ГитХуб-у;
  • Спречен крађа 13 милиона долара у криптовалути због открића покушаја интеграције бекдора у Комодо Агама новчаник;
  • Укупан број извештаја о безбедносним проблемима у бази података НПМ достигао је 1285, од чега је 595 извештаја припремљено у 2019. Кроз [емаил заштићен] Примљено је 2.2 хиљаде обавештења о присуству рањивости;
  • Током године, антиспам систем је блокирао 11526 трансакција, укључујући и оне које се односе на покушаје промоције рекламирања торента и филмова;
  • Систем анализе абнормално понашање генерише 1.4 милиона извештаја захтеваних преко АПИ-ја, који покривају 15.6 ТБ података са информацијама о анализи понашања.

Извор: опеннет.ру

Додај коментар