Рубріки: Новини

PyPI посилює перевірку користувачів після зміни пристрою авторизації

Дмитро Сімагін

Розробники репозиторію Python-пакетів PyPI (Python Package Index) запровадили додаткову перевірку під час авторизації. Тепер від користувачів вимагають підтвердити вхід по e-mail у разі підключення з пристрою або браузера, з якого раніше не здійснювався вхід. Про це повідомляє блог PyPI.

Підтвердження по електронній пошті вимагається додатково до вже існуючої двофакторної аутентифікації, яка передбачає введення одноразового коду, крім звичайного логіну та паролю. Однак при використанні для аутентифікації ключів на базі WebAuthn або Passkeys додаткове підтвердження по e-mail не потрібно.

Причиною посилання перевірки названа необхідність додаткового захисту від фішингу. Нещодавно для обходу захисту за допомогою двофакторної аутентифікації хакери перейшли до застосування прозорого проксування трафіку з фішингових сайтів на реальний сайт pypi.org, через що у користувача створюється відчуття роботи з реальним каталогом PyPI. Сторінка входу також проксується і зловмисники контролюють не тільки введений пароль входу, але й відповідь на перевірочний запит.

Передбачається, що додатковий запит по e-mail захистить від компрометації у разі перехоплення одноразового коду та паролю, а також попередить розробників, які не використовували інший пристрій для авторизації. 

Якщо користувач отримав перевірочний лист, але не намагався увійти до каталогу PyPI, не слід переходити за посиланням. Якщо спроба входу була, але пристрій не змінювався, слід перевірити чи не була спроба входу через фішинговий сайт. У разі виявлення атаки треба терміново змінити пароль та перевірити активність в обліковому записі.

Нагадаємо, що не так давно хакери атакували Python-розробників, використовуючи фейковий сайт PyPI.

 

Останні статті

Claude Code тепер приховує назви файлів, з якими він працював. Розробники протестують

Компанія Anthropic оновила інструмент кодування Claude Code. Головною зміною версії 2.1.20, яка привернула увагу спільноти…

16.02.2026

Дефіцит оперативної пам’яті погіршується: «один із типів DRAM подорожчав на 75% лише за місяць»

Зростання цін на оперативну пам'ять починає нагадувати гіперінфляцію часів Веймарської республіки. За твердженням Bloomberg, один…

16.02.2026

Ілон Маск звинуватив філософа, який навчає LLM Claude, у відсутності дітей

Ілон Маск розкритикував жінку-філософа Аманду Аскелл, яка в компанії Anthropic відповідає на навчання LLM-моделей серії…

16.02.2026

Google оновлює розширення Conductor для Gemini CLI. Тепер воно автоматично аналізує якість вашого коду

Conductor, представлений Google в грудні як розширення для Gemini CLI, отримав перше оновлення. Тепер інструмент…

16.02.2026

Студенти більше не хочуть вчитись на факультетах інформатики. Але не проти вивчати штучний інтелект

Випускники американських шкіл, які будують плани на майбутнє, все частіше відмовляються від вступу на факультети…

16.02.2026

Ажіотаж навколо агента OpenClaw спровокував дефіцит комп’ютерів Mac: черги до 6 тижнів

Популярність локального агента з відкритим кодом OpenClaw (раніше відомий як Clawbot, Moltbot) спричинила справжню лихоманку…

16.02.2026