PCMag编辑选择和审查产品独立.如果您通过附属链接购买,我们可以赚取佣金,这有助于支持我们的测试

GitHub强制要求双因素身份验证

GitHub正在制定这一要求,以帮助保护开源软件供应链免受恶意威胁。但这将是一个渐进的过程。

通过迈克尔菅直人

我的经验

自2017年10月以来,我一直在PCMag工作,涉及广泛的主题,包括消费电子产品、网络安全、社交媒体、网络和游戏。在PCMag工作之前,我在北京做了五年多的外国记者,报道亚洲的科技领域。

阅读个人简介
(图片插图:Pavlo Gonchar/SOPA Images/LightRocket via Getty Images)

为了阻止黑客篡改软件供应链,GitHub将强制用户采用双因素身份验证(2FA)从3月13日开始。

这一要求将首先向一小部分用户推广,然后GitHub会随着时间的推移将这一要求扩大到更多人。目标是在2023年底之前强制所有用户执行2FA要求。

该公司在一份声明中写道:“如果你的账户被选中注册,你会收到电子邮件通知,并在GitHub.com上看到一个横幅,要求你注册。博客(在新窗口打开)周四。“你将有45天的时间在你的账户上配置2FA,在此之前,除了提醒外,使用GitHub的任何事情都不会改变。”

关于2FA要求的GitHub时间轴。
GitHub 2FA提示符(来源:GitHub)

GitHub最初在去年宣布了2FA要求,理由是黑客攻击软件供应链的威胁。微软旗下的GitHub以代码存储库平台而闻名,开发人员可以在该平台上发布和贡献开源软件项目,并将其集成到自己的产品中。

GitHub已经吸引了全球超过1亿的开发人员。但是这个平台已经成为了滥用的目标。例如,黑客可以篡改GitHub上一个流行的编码项目,并导致它秘密加载恶意软件在电脑上。软件开发人员将恶意代码整合到自己的产品中,可能会无意中导致恶意代码传播。

此外,黑客还可以侵入GitHub开发人员的账户,窃取专有软件上的代码。GitHub首席安全官迈克·汉利表示:“开发者账户经常成为社会工程和账户接管的目标,保护开发者免受这类攻击是确保供应链安全的第一步,也是最关键的一步。”写了(在新窗口打开)在五月。

2 fa(又名多因素身份验证)可以阻止黑客,因为它迫使任何登录一个账户的人同时提供正确的密码和原账户持有人手机上生成的一次性密码。这会让事情变得更难,但也不是不可能,以便攻击者破门而入。

GitHub用户期待激活2FA(在新窗口打开)3月13日前可以去他们的账户设置。该平台通过一个身份验证应用程序安全密钥虽然GitHub强烈建议用户放弃SMS选项。多年来,黑客已经证明,他们可以通过执行以下操作窃取通过短信生成的一次性密码SIM卡交换攻击死者的电话号码这样做可以让黑客拦截发送到设备上的电话和短信。

尽管如此,GitHub还是决定保留基于短信的2FA作为担心被锁定账户的用户的选择。该平台补充道:“你现在可以拥有一个验证程序(TOTP)和一个短信号码(在新窗口打开)同时在你的账户上注册。虽然我们建议通过短信使用安全密钥和TOTP应用程序,但同时允许这两者有助于减少帐户锁定,因为它提供了开发者可以启用的另一种易于理解的2FA选项。”

SecurityWatch<\/strong> newsletter for our top privacy and security stories delivered right to your inbox.","first_published_at":"2021-09-30T21:22:09.000000Z","published_at":"2022-03-24T14:57:33.000000Z","last_published_at":"2022-03-24T14:57:28.000000Z","created_at":null,"updated_at":"2022-03-24T14:57:33.000000Z"})" x-show="showEmailSignUp()" class="rounded bg-gray-lightest text-center md:px-32 md:py-8 p-4 mt-8 container-xs">

喜欢你正在读的东西?

报名参加SecurityWatch关于我们的顶级隐私和安全故事的时事通讯,直接发送到您的收件箱。

本通讯可能包含广告、交易或附属链接。订阅通讯即表示您同意我们的服务使用条款而且隐私政策.你可以随时退订时事通讯。beplay体育苹果下载


感谢您的报名!

您的订阅已确认。留意你的收件箱!

注册其他时事通讯beplay体育苹果下载

你会喜欢的PCMag故事

关于Michael Kan

高级记者

自2017年10月以来,我一直在PCMag工作,涉及广泛的主题,包括消费电子产品、网络安全、社交媒体、网络和游戏。在PCMag工作之前,我在北京做了五年多的外国记者,报道亚洲的科技领域。

阅读迈克尔的完整传记

请阅读迈克尔·坎的最新报道

Baidu
map