image

GitHub meldt sterke afname van sms als optie voor tweefactorauthenticatie

woensdag 24 april 2024, 17:21 door Redactie, 6 reacties

GitHub besloot vorig jaar om het gebruik van tweefactorauthenticatie (2FA) voor ontwikkelaars verplicht te stellen, wat tot een sterke stijging van het 2FA-gebruik heeft geleid, maar het gebruik van sms als tweede factor laat juist een daling zien, aldus het populaire ontwikkelaarsplatform. Ontwikkelaars die via GitHub.com aan softwareprojecten werken zijn verplicht om 2FA voor hun account in te stellen.

De maatregel moet voorkomen dat accounts van ontwikkelaars door aanvallers worden overgenomen, die vervolgens de softwareprojecten waar de ontwikkelaars aan werken van malware kunnen voorzien. Van alle ontwikkelaars die werden verplicht 2FA in te stellen heeft bijna 95 procent dit inmiddels gedaan, aldus GitHub in een overzicht.

Daarnaast is het 2FA-gebruik ook onder andere gebruikers toegenomen voor wie het nog niet is verplicht. Onder alle 'active contributors' op GitHub.com nam het gebruik van tweefactorauthenticatie vorig jaar met 54 procent toe, zo laat het platform weten. Tevens zijn er bijna 1,4 miljoen passkeys geregistreerd waar gebruikers mee kunnen inloggen op hun account.

Een 2FA-optie die GitHub ook biedt is het gebruik van sms als tweede factor. GitHub heeft naar eigen zeggen bewust ontwerpkeuzes doorgevoerd bij het instellen van 2FA om sms-gebruik te ontmoedigen en gebruikers waar mogelijk een alternatief te laten kiezen. Hierdoor is het aandeel van sms als tweede factor met bijna 25 procent afgenomen.

Reacties (6)
24-04-2024, 18:12 door Anoniem
Goed nieuws!
24-04-2024, 22:36 door Anoniem
Je gaat eerst alles tegenwerken en dan triomfantelijk verklaren, dat de afname zo'n 25% is.
25-04-2024, 10:09 door Anoniem
Ja is ook irritant dat je je telefoonnummer moet geven aan een partij. Als je een beetje !#@$!@# bank hebt zoals de ING krijg je allemaal rommel toegestuurd. Ik adviseer iedereen te klagen online op twitter bij de instelling met een cc naar de EU wegens market abuse, en het niet kunnen kiezen voor een eigen authenticator app.
25-04-2024, 10:11 door Anoniem
Door Anoniem: Je gaat eerst alles tegenwerken en dan triomfantelijk verklaren, dat de afname zo'n 25% is.

Precies. als je een lang door keepass gegenereerd wachtwoord gebruikt zit je echt wel ok
25-04-2024, 10:47 door Anoniem
Door Anoniem: Ja is ook irritant dat je je telefoonnummer moet geven aan een partij. Als je een beetje !#@$!@# bank hebt zoals de ING krijg je allemaal rommel toegestuurd. Ik adviseer iedereen te klagen online op twitter bij de instelling met een cc naar de EU wegens market abuse, en het niet kunnen kiezen voor een eigen Authenticator app.
Ga jij die authenticator dan zelf onderhouden?
25-04-2024, 13:50 door Anoniem
Door Anoniem:
Door Anoniem: Ja is ook irritant dat je je telefoonnummer moet geven aan een partij. Als je een beetje !#@$!@# bank hebt zoals de ING krijg je allemaal rommel toegestuurd. Ik adviseer iedereen te klagen online op twitter bij de instelling met een cc naar de EU wegens market abuse, en het niet kunnen kiezen voor een eigen Authenticator app.
Ga jij die authenticator dan zelf onderhouden?

Beste is een offline device. Eigenlijk vind ik dat de EU gewoon een opensource authenticator moet regelen. Iets dus wat alleen daarvoor gebruikt wordt en niet er weer neven functies aan toevoegen om je te tracken etc.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.