보안동향

최신 보안정보를 신속하게 전해드립니다.

[해외동향] GitHub, 2단계 인증 필수화 예고

2023-12-27

GitHub는 사용자들에게 2024년 1월 19일까지 계정에 2단계 인증(2FA)을 활성화하지 않으면 사이트의 기능이 제한될 것이라고 경고하고 있습니다. 이 경고는 GitHub.com에서 코드를 기여하는 모든 사용자에게 적용되며, 이는 계정이 해킹되어 공급망 공격에서 코드가 변경되는 것을 방지하기 위한 조치입니다. 그러나 이 변경사항은 비즈니스 또는 기업 계정에는 적용되지 않습니다.

마감일까지 2FA를 설정하지 않은 경우, GitHub에 대한 접근이 제한될 수 있습니다. 그러나 GitHub은 이를 쉽게 설정할 수 있도록 도움말을 제공하고 있습니다. 2024년 1월 19일 이후에는 2FA 없이 GitHub.com에 접근하려는 사용자는 자동으로 설정을 완료하도록 안내받게 됩니다. 2FA가 필수가 된 후에도 기존에 설정된 개인 액세스 토큰, SSH 키, 앱은 계속 작동하나, 새로운 것을 만들거나 계정 설정을 변경하려면 계정에 2FA를 활성화해야 합니다.

GitHub은 보안 키, GitHub Mobile, 인증 앱(TOTP), SMS 문자 메시지 등 다양한 방법으로 2FA를 활성화할 수 있도록 제공하고 있습니다. 계속적인 접근을 보장하기 위해, 이들 방법 중 적어도 두 가지를 활성화하는 것이 권장됩니다. 사용자는 GitHub의 보안 설정에서 2FA 설정을 관리하고 추가 방법을 탐색할 수 있습니다.

요약

- GitHub는 2024년 1월 19일까지 모든 사용자에게 2단계 인증(2FA) 활성화를 필요로 한다.

- 이 변경사항은 계정이 해킹되어 코드가 변경되는 것을 방지하기 위한 것이다.

- 2FA가 필수가 된 후에도 기존에 설정된 개인 액세스 토큰, SSH 키, 앱은 계속 작동한다.

- GitHub은 보안 키, GitHub Mobile, 인증 앱(TOTP), SMS 문자 메시지 등 다양한 방법으로 2FA를 활성화할 수 있도록 제공한다.

- 계속적인 접근을 보장하기 위해, 이들 방법 중 적어도 두 가지를 활성화하는 것이 권장된다.

Reference

https://www.bleepingcomputer.com/news/software/github-warns-users-to-enable-2fa-before-upcoming-deadline/

※ 이 글은 생성형 AI(ChatGPT-4)에 의해 요약되었습니다.

목록