GitHub宣布,到2023年底,所有向该网站上传代码的用户都需要启用一种或多种形式的双因素认证(2FA),才能继续使用。
GitHub的首席安全官(CSO)Mike Hanley周三在一篇博文中宣布了这项新政策,强调了在保护软件开发过程的完整方面的作用,以应对不良分子接管开发者账户造成的威胁。
汉利写道:"软件供应链从开发者开始,"。"开发者账户经常成为社交工程和账户接管的目标,保护开发者免受这些类型的攻击是保护供应链安全的第一步,也是最关键的一步。"
尽管多因素认证为在线账户提供了重要的额外保护,但GitHub的内部研究显示,目前只有约16.5%的活跃用户(大约六分之一)在他们的账户上启用了增强的安全措施。
鉴于用户群应该意识到仅有密码保护的风险,这个数字低得令人惊讶。