Biztonsági rés a Fesztiválkártyában

 

A Sziget Iroda által szervezett rendezvények közül a Gourmet Fesztiválnak, a VOLT Fesztiválnak, a Balaton Soundnak és a Sziget Fesztiválnak a Meta MPI Kft. által kibocsátott Metapay Fesztiválkártya a hivatalos fizetőeszköze. A Metapay által készpénzmentesített rendezvényeken a látogatók gyorsan és kényelmesen fizethetnek a Fesztiválkártyával. A fizetés biztonságáról a Meta MPI műszaki és szervezési megoldásai gondoskodnak. Egy it-biztonsági társaság munkatársai a Fesztiválkártya biztonsági rendszerében a VOLT Fesztivál alatt egy olyan kihasználható sérülékenységet találtak, amelynek segítségével a nem regisztrált kártyákról a pénz kicsalható volt. A társaság a sérülékenységet a Balaton Sound alatt demonstrálta, majd a dokumentált hibát a Metapay fejlesztőinek bemutatta. A Meta MPI még a Sziget Fesztivál előtt megkezdte a felfedezett biztonsági rés javítását. Az it-biztonsági cég a Sziget Fesztivál alatt megbizonyosodott róla, hogy a Meta MPI műszaki és szervezési megoldásokkal a hiba kihasználásának lehetőségét minimálisra csökkentette, miközben nagyban megnövelte a hibát kihasználni akarók lebukásának és a felderítésének esélyét. A hiba teljes kiküszöböléséhez szükséges technikai megoldások implementálását a Meta MPI elkezdte — írja a Biztonságpiac.hu.

Vélemény, hozzászólás?

Az e-mail-címet nem tesszük közzé.