“Alerta de segurança: tentativa de acesso incomum”, disse o alerta falso, disse Luc4m. “Detectamos uma tentativa de login em sua conta do GitHub que parece ser de um novo local ou dispositivo”.
Os usuários são solicitados a atualizar senhas, 2fa
O alerta ofereceu várias etapas para garantir suas contas contra atividades não autorizadas. “Se você reconhecer essa atividade, nenhuma ação adicional será necessária. No entanto, se este não foi você, recomendamos fortemente proteger sua conta imediatamente ”, diz ele.
As ações recomendadas incluem atualizar a senha, revisar e gerenciar sessões ativas e ativar a autenticação de dois fatores (2FA).
Todas essas opções, no entanto, vieram com links que levaram a uma página de autorização do GitHub para o aplicativo OAuth “GitSecurityApp”. A página de autorização inclui uma lista de permissões de risco, incluindo acesso e exclusão de repositórios públicos e privados, leia ou grava perfis de usuário, leia a associação e os projetos da organização e o acesso a Github Gists.