新聞來源:https://www.ithome.com.tw/news/158189
新聞名稱:PyPI新帳號現需要啟用雙因素驗證才能執行管理操作
定義
用途
爬蟲
網站開發
訓練 AI模型
定義
定義
除了密碼(或其他憑證),還需要加上其他身份驗證的方法
其他身分驗證
生物特徵
指紋
視網膜
驗證碼
簡訊
硬體設備
目的
定義
試圖透過假的信件、簡訊、網站
誘使受害者輸入帳號密碼、信用卡卡號
技巧
手法
透過信件或通訊軟體寄給受害者有有惡意連結或附件的內容
偽裝成一般網站的登入頁面,引導受害者輸入帳號密碼
特徵
急迫性
帳號要被鎖住
限時優惠
逾期會罰款
錯誤
定義
來源
緣由
對策
設定帳號登入失敗次數限制
使用 CAPTCHA 驗證
啟動雙因素驗證(2FA)
PyPI
為了加強安全性
2019 年支援
2023 年 05 月 全面啟用
2023 年 05 月
發現
大量惡意帳號
大量惡意專案
導致
審核人力吃緊
官方緊急停止接受新使用者和專案
攻擊者
手法
網路釣魚
憑證填充
取得
進行
新註冊使用者
管理功能
要求
套件
上傳
管理
未啟用
頁面頂端看到紅色橫幅
引導至雙因素驗證設定頁面
一般使用者
瀏覽 PyPI 網站
下載和安裝套件的使用者
不需要啟用雙因素驗證
雙因素驗證
增加帳號安全性
預期減少安全事件和惡意套件
a. 2018年
b. 2019年
c. 2020年
d. 2021年
答案
必須啟用雙因素驗證
a. 瀏覽PyPI網頁
b. 下載套件
c. 上傳套件
d. 安裝套件
答案
a. 藍色橫幅
b. 黃色橫幅
c. 綠色橫幅
d. 紅色橫幅
答案
以緩解惡意程式碼的威脅?
a. 舊使用者和專案
b. 新專案
c. 新使用者和專案
d. 所有專案
答案
使用者的電子郵件和密碼
a. 網路釣魚
b. 網路蠕蟲
c. 網路間諜
d. 網路爬蟲
答案