APP下载

Mozilla要求Firefox外挂开发商启用2FA

消息来源:baojiabao.com 作者: 发布时间:2024-05-19

报价宝综合消息Mozilla要求Firefox外挂开发商启用2FA

Mozilla近日要求Firefox插件开发商账号,需在2020年初启用双因素验证(two-factor authentication,2FA)以确保不被骇客在其程式中动手脚。

Firefox外挂专用入口网站AMO(addons.mozilla.org)整合Firefox 账号,后者可让开发商管理多个Mozilla网站服务,2FA可为账号提供多一道防护以避免有心人士存取。从明年初开始,插件开发商将被主动要求AMO皆需启用2FA,防止恶意程式作者在合法插件入注入程式码,危及终端用户。

在政策正式上路前,Mozilla表示和Firefox账号团队合作让2FA启用更顺畅,但在上路后,开发人员要修改其程式时都会被要求启用2FA。当然现在就可以启用了。利用AMO网站上传API的开发商则不需强制启用2FA。

Mozilla提醒开发商,一旦完成启用后,应将回复码下载或打印储存在安全之处。这是因应开发商遗失2FA硬件无法登入账号时重新登入之用。要是输入的回复码错误,可能导致永远无法再登入账号及AMO上的插件。

浏览器外挂已经成安全一大漏洞。其中又以市占率最大的Chrome的开发商为主要对象。去年有研究人员发现专门针对Chrome开发商的网钓攻击,以便取得他们Chrome Web Store的存取帐密。今年9月才有一些冒充Adblock及uBlock等的恶意Chrome外挂被揭露,对超过300个网站进行广告诈欺。

2019-12-16 13:48:00

相关文章