主题 : Mozilla将要求所有火狐Firefox扩展开发者启用双因素认证
千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
级别: 总版主

UID: 998
精华: 0
发帖: 605040
威望: 529479 点
无痕币: 30 WHB
贡献值: 0 点
在线时间: 62387(时)
注册时间: 2008-12-25
最后登录: 2024-05-08

0 Mozilla将要求所有火狐Firefox扩展开发者启用双因素认证

Mozilla本周宣布,所有Firefox扩展开发人员都必须为其帐户启用双因素身份验证(2FA)。
“从2020年初开始,扩展开发人员将需要在AMO(addons.mozilla.org)上启用2FA,”Mozilla扩展社区经理Caitlin Neiman在官方博客这样写道。“这是为了防止恶意攻击者控制合法的扩展及其用户。”
发生这种情况时,黑客可以使用开发人员的帐户向Firefox用户发送受感染的扩展更新。攻击者还可以使用受感染的扩展来窃取密码、身份验证/会话cookie,监视用户的浏览习惯,或将用户重定向到网络钓鱼页面或恶意软件下载站点等等。这些类型的事件通常称为供应链攻击。发生这种情况时,最终用户无法检测到扩展更新是否是恶意的,尤其是当受感染的更新来自官方Mozilla AMO——所有Firefox用户都认为是安全的来源时。
而双因素身份验证(2FA)通过在登录过程中增加其他步骤来证明用户的真实身份,能够为帐户增加一层安全保护。Mozilla决定强制扩展开发人员启用2FA,以此防止可能会发生的供应链攻击。
尽管近年来没有针对Firefox扩展的AMO帐户被劫持的案例,但有许多Chrome扩展程序被劫持的案例。Chrome扩展程序的开发人员经常受到网络钓鱼电子邮件的攻击,黑客试图通过这些电子邮件来尝试访问其Chrome网络应用商店的帐户。
通常,这类攻击主要针对Chrome扩展程序开发人员,因为Chrome浏览器的市场占有率为65%-70%。仅占10%的Firefox对攻击者的吸引力相对较小。但是,Mozilla足够警惕,采取了先发制人的行为。
Mozilla告知,用户可以按照support.mozilla.org中的说明,在新规则生效之前为自己的帐户启用双因素身份验证(2FA)。
知足常乐
级别: 十方秋水

UID: 23
精华: 1
发帖: 261139
威望: 117150 点
无痕币: 2440 WHB
贡献值: 0 点
在线时间: 9392(时)
注册时间: 2007-11-24
最后登录: 2024-05-08

这个看看,谢谢分享!
事能知足心常乐 人到无求品自高
千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
级别: 总版主

UID: 998
精华: 0
发帖: 605040
威望: 529479 点
无痕币: 30 WHB
贡献值: 0 点
在线时间: 62387(时)
注册时间: 2008-12-25
最后登录: 2024-05-08

这个可以看看,了解一下。
十方秋水,漫长旅途.
级别: 十方秋水

UID: 116295
精华: 0
发帖: 111450
威望: 122808 点
无痕币: 4249 WHB
贡献值: 0 点
在线时间: 6088(时)
注册时间: 2011-03-27
最后登录: 2024-03-09

感谢楼主分享
Total 0.035074(s) query 4, Time now is:05-08 04:28, Gzip enabled 粤ICP备07514325号-1
Powered by PHPWind v7.3.2 Certificate Code © 2003-13 秋无痕论坛