GitHub 遭遇密码复用攻击

简介:

6月14日,有人利用最近曝光的失窃账号的电子邮件和密码组合尝试登陆GitHub,获取使用相同电子邮件的用户账号。GitHub管理员发现到了这次密码复用攻击, 重置了攻击者成功访问的所有账号密码,向受影响的用户发去邮件提供了如何取回账号的方法。GitHub鼓励用户启用二步认证以及采取良好的密码实践,不要 重复使用密码。过去几周黑客公开了窃取自MySpace、Tumblr、LinkedIn等社交网站的超过6亿账号。

文章转载自 开源中国社区[http://www.oschina.net]

相关文章
|
4月前
|
安全 Shell 网络安全
告别繁琐密码,一键解锁GitHub高效秘籍!SSH配置大揭秘,让你的代码托管之旅飞起来!
【8月更文挑战第4天】在使用GitHub时,频繁输入账号密码颇为不便。采用SSH协议可提升安全性并简化流程。本文以问答形式指导你快速配置GitHub SSH:了解SSH优势、学会生成与添加SSH密钥及测试连接。通过简单的步骤,即可实现无缝代码推送与拉取,享受高效、安全的开发体验。记得保护好私钥并根据需要设置多个密钥对。
71 7
|
7月前
|
安全 API 网络安全
Github不再支持基于密码的API访问
Github不再支持基于密码的API访问
89 0
|
网络安全 开发工具 数据安全/隐私保护
GitHub不再支持密码验证解决方案:SSH免密与Token登录配置
今天提交代码,push到GitHub上,突然出现这个问题。 remote: Support for password authentication was removed on August 13, 2021. Please use a personal access token instead. remote: Please see https://github.blog/2020-12-15-token-authentication-requirements-for-git-operations/ for more information. fatal: unable to acce
|
算法 网络安全 数据安全/隐私保护
Github账号遭大规模暴力破解攻击
知名源代码仓库Github日前遭到大规模暴力破解密码的攻击,一些帐号被成功攻破。 “我们向受影响的用户发送了邮件,通知他们需要采取的措施。” “他们的密码被重置,个人访问令牌、OAuth授权和SSH密钥都已经被取消。”
382 0
Github账号遭大规模暴力破解攻击
|
开发工具 数据安全/隐私保护 git
全网首发:github已经设置了令牌token,为什么还要验证用户密码
全网首发:github已经设置了令牌token,为什么还要验证用户密码
207 0
|
Shell 网络安全 开发工具
如何更改ssh密码和提交到github仓库
如何更改ssh密码和提交到github仓库
如何更改ssh密码和提交到github仓库
|
开发工具 数据安全/隐私保护 git
github每次push时自动输入用户名密码
github每次push时自动输入用户名密码
135 0
|
数据安全/隐私保护
关于github不能使用密码登录推送代码的问题
关于github不能使用密码登录推送代码的问题
|
存储 安全 API
GitHub:黑客窃取 OAuth 令牌攻击了数十家公司!
GitHub:黑客窃取 OAuth 令牌攻击了数十家公司!
131 0
GitHub:黑客窃取 OAuth 令牌攻击了数十家公司!
|
开发工具 数据安全/隐私保护 git
github每次push时自动输入用户名密码
github每次push时自动输入用户名密码
134 0
下一篇
DataWorks