Sikkerhedsbrist OpenSSL

Klubmodul er ikke berørt!

Et nyopdaget sikkerhedshul i krypteringsprotokollen openSSL er opdaget. Det kan blandt andet udnyttes til at opfange krypteret kommunikation mellem brugere og hjemmesider.

Er vi brugere (både medlemmer og administratorer) berørt af dette?

Nej! Det er det korte svar. Klubmodul anvender ikke openSSL til at kryptere med, faktisk så er det kun password i klubmodul der er krypteret. Vi anvender en særlig metode der går under betegnelsen “hashed and salted” til at kryptere alle passwords. Det er blandt andet derfor at man som bruger ikke får sit gamle password tilsendt når man har glemt, men derimod får et nyt. Det er også derfor, at administratorer af klubmodul ikke kan se andre brugeres password. Klubmodul er derfor ikke berørt af dette sikkerhedshul.

Password, skift det ofte

Når nu vi alligevel taler om dette sikkerhedsbrist er det en god anledning til at skifte sine passwords. Ikke kun på klubmodul, men alle de steder man kommer med passwords. En af de bedste sikkerhedsforanstaltninger er jo at skifte sine passwords ofte.

Quickpay, hvad med det?

“Sikkerhedshullet giver hackere mulighed for at lytte med på krypteret kommunikation, stjæle data direkte fra både web-tjenester og brugere og imitere både tjenester og brugere,« forklarer sikkerhedsfolkene. Et eksempel kan være, at man kan opsnappe kreditkortinformationer, der bliver transmitteret fra bruger til web-butik via HTTPS” Lad også dette være en anledning til at skifte password på quickpay. Skulle der komme hackere på besøg i jeres quickpay kan de ikke lave så meget ballade heldigvis. Der kan refunderes penge, men kun tilbage de medlemmer der har betalt. NETS forretningsnummer kan byttes, men det er ikke en god ide, for det forretningsnummer er noget af det nemmeste at spore.

Hvis man ønsker at læse mere om de metoder Klubmodul anvender til at kryptere passwords er der mere info at finde her og her. På disse link her er der mere info om det sikkerhedsbrist der er opstået på OpenSSL

VIL DU ARBEJDE HOS OS?

VIL DU ARBEJDE HOS OS?

Klubmodul er altid på udkig efter talentfulde personer, også selvom vi ikke har en ledig stilling opslået er du velkommen til at søge uopfordret.

SPÆNDENDE MENNESKER KRÆVER SPÆNDENDE OPGAVER

Vi arbejder tæt sammen hos Klubmodul, og vi sidder også tæt på hinanden selvom vores kontor I kolding er over 450m2 og vores kontor i Slangerup er over 240m2! Vi opnår de bedste resultater, når alle byder ind med deres viden. Derfor er alle involverede i at løse opgaverne for vores klubber og foreninger.

KREATIVITET OG FRIHED GIVER SUCCES

Vi er en flok mennesker, der kan lide det, vi arbejder med. Det gør Klubmodul til en dynamisk arbejdsplads, hvor kreativitet og frihed tages alvorligt.

HURRA FOR AT MADEN BLIVER LEVERET TIL DØREN! – EAT, WORK, SLEEP

Fri cola, energidrik og junkfood til folket! Det holder selvfølgelig ikke i længden (jo det gør, vi dropper bare energidrikken – kaffen, teen, colaen er stadigvæk gratis). Derfor har vi en fremragende og sund kantineordning med varme og kolde retter og salat. Der er selvfølgelig også lidt frugt i løbet af dagen.

Lige nu søger vi blandt andet en support og kundeservice medarbejder

Se alle vores ledige stillinger her