A SEARCH-LAB biztonsági sérülékenységet talált a Fesztiválkártyában
A Sziget Iroda által szervezett rendezvények közül a Gourmet Fesztiválnak, a VOLT Fesztiválnak, a Balaton Soundnak és a Sziget Fesztiválnak a Meta MPI Kft. által kibocsátott Metapay Fesztiválkártya a hivatalos fizetőeszköze. A Metapay által készpénzmentesített rendezvényeken a látogatók gyorsan és kényelmesen fizethetnek a Fesztiválkártyával. A fizetés biztonságáról a Meta MPI műszaki és szervezési megoldásai gondoskodnak.
A Sziget Iroda által szervezett rendezvények közül a Gourmet Fesztiválnak, a VOLT Fesztiválnak, a Balaton Soundnak és a Sziget Fesztiválnak a Meta MPI Kft. által kibocsátott Metapay Fesztiválkártya a hivatalos fizetőeszköze. A Metapay által készpénzmentesített rendezvényeken a látogatók gyorsan és kényelmesen fizethetnek a Fesztiválkártyával. A fizetés biztonságáról a Meta MPI műszaki és szervezési megoldásai gondoskodnak.
A SEARCH-LAB munkatársai a Fesztiválkártya biztonsági rendszerében a VOLT Fesztivál alatt egy olyan kihasználható sérülékenységet találtak, amelynek segítségével a nem regisztrált kártyákról a pénz kicsalható volt. A SEARCH-LAB a sérülékenységet a Balaton Sound alatt demonstrálta, majd a dokumentált hibát a Metapay fejlesztőinek bemutatta. A Meta MPI a SEARCH-LAB javaslatai alapján még a Sziget Fesztivál előtt megkezdte a felfedezett biztonsági rés javítását. A Meta MPI egyúttal felhívta az összes látogató figyelmét a kártya regisztrálásának fontosságára, amely amellett, hogy megfelelő védelmet nyújt az említett biztonsági problémára, még azt is lehetővé teszi, hogy a látogatók a kártya elvesztése, ellopása esetén visszakapják a letiltáskor még a kártyán levő pénzüket.
A SEARCH-LAB a Sziget Fesztivál alatt megbizonyosodott róla, hogy a Meta MPI műszaki és szervezési megoldásokkal a hiba kihasználásának lehetőségét minimálisra csökkentette, miközben nagyban megnövelte a hibát kihasználni akarók lebukásának és a felderítésének esélyét. A hiba teljes kiküszöböléséhez szükséges technikai megoldások implementálását a Meta MPI elkezdte.
A SEARCH-LAB Kft. a hazai és nemzetközi informatikai (IT) biztonsági piac ismert és elismert szereplője. A cég sokszínű szolgáltatási palettáján IT biztonsági tanácsadás, felülvizsgálat és tesztelés, K+F megrendelések teljesítése éppúgy szerepel, mint a biztonságos programozás legkorszerűbb technikáinak oktatása.. A vállalkozást a Budapesti Műszaki és Gazdaságtudományi Egyetem (BME) munkatársai alapították, hogy kutatási-oktatási eredményeiket az üzleti szférában is hasznosítsák. Tízéves működése során a SEARCH-LAB több multinacionális informatikai és távközlési vállalattal, nagynevű külföldi egyetemmel és kutatóközponttal alakított ki együttműködést, s számos európai kutatási projektben vett részt.