GitHub besloot vorig jaar om het gebruik van tweefactorauthenticatie (2FA) voor ontwikkelaars verplicht te stellen, wat tot een sterke stijging van het 2FA-gebruik heeft geleid, maar het gebruik van sms als tweede factor laat juist een daling zien, aldus het populaire ontwikkelaarsplatform. Ontwikkelaars die via GitHub.com aan softwareprojecten werken zijn verplicht om 2FA voor hun account in te stellen.
De maatregel moet voorkomen dat accounts van ontwikkelaars door aanvallers worden overgenomen, die vervolgens de softwareprojecten waar de ontwikkelaars aan werken van malware kunnen voorzien. Van alle ontwikkelaars die werden verplicht 2FA in te stellen heeft bijna 95 procent dit inmiddels gedaan, aldus GitHub in een overzicht.
Daarnaast is het 2FA-gebruik ook onder andere gebruikers toegenomen voor wie het nog niet is verplicht. Onder alle 'active contributors' op GitHub.com nam het gebruik van tweefactorauthenticatie vorig jaar met 54 procent toe, zo laat het platform weten. Tevens zijn er bijna 1,4 miljoen passkeys geregistreerd waar gebruikers mee kunnen inloggen op hun account.
Een 2FA-optie die GitHub ook biedt is het gebruik van sms als tweede factor. GitHub heeft naar eigen zeggen bewust ontwerpkeuzes doorgevoerd bij het instellen van 2FA om sms-gebruik te ontmoedigen en gebruikers waar mogelijk een alternatief te laten kiezen. Hierdoor is het aandeel van sms als tweede factor met bijna 25 procent afgenomen.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.