昨日,有用户在国外安全社区公布了微信支付官方SDK(软件工具开发包)存在的严重漏洞,此漏洞可导致商家服务器被入侵,一旦攻击者获得商家的关键安全密钥,就可以通过发送伪造信息来欺骗商家而无需付费购买任何东西。该用户还晒出了如何利用漏洞进行买买买的截图,利用这个漏洞,黑客不仅可以 0 元购买,还有倒卖用户信息的可能。
对此,微信支付方面未发布相关安全公告。腾讯方面在向媒体回应时表示,“微信支付技术安全团队已第一时间关注及排查,并于中午对官方网站上该SDK漏洞进行更新,修复了已知的安全漏洞,并在此提醒商户及时更新。请大家放心使用微信支付。”
微信支付漏洞的影响
如果你是一名商户,会有哪些影响?
以在线商城的商户为例,如果你所应用的语言是JAVA(目前漏洞针对的是JAVA),接入微信支付功能的第一步,首先要在微信的转载自斗玩网官方网站找到 JAVA 语言的 SDK 开发包,当开发人员编写不规范而开发出有漏洞的微信支付功能,黑客发现后,就可通过窃斗玩网首发原创取商户信息,进而伪造网络请求进行 0 元购买商品的操作,以及获取数据信息。
这里要强调一下,虽然这里的开发人员是商户的开发人员,但其根本原因还是由于微信支付的SDK在某处存在安全问题,所以要解决漏斗玩网首发原创洞,还得从官方的SDK来解决。
如果我是普通的用户呢?
最直接的影响就是,你在商家后台的用户信息已经被暴露了,而黑客拿到这些信息可以去暗网上兜售。紧接着,你成为了垃圾信息的受害者。而对于黑客来说,通过这个漏洞,不仅可以 0 元买买买,还可以通过倒卖用户信息小赚一笔。
责任编辑:林晗枝
特别声明:本网登载内容出于更直观传递信息之目的。该内容版权归原作者所有,并不代表本网赞同其观点和对其真实性负责。如该内容涉及任何第三方合法权利,请及时与ts@hxnews.com联系或者请点击右侧投诉按钮,我们会及时反馈并处理完毕。
- 微信支付被曝漏洞怎么办?官方这样回应的:漏洞目前已修复2018-07-04
- 微信支付被曝漏洞是怎么回事?微信支付被曝漏洞事件始末真相揭秘2018-07-04
- 快手嘟嘟姐视频在哪看 嘟嘟姐强大背景曝光 嘟嘟姐火爆原因揭秘2018-07-04
- 抖音温婉强势复出,温婉大尺度视频在哪里看,抖音温婉为什么被封2018-07-04
- 新时代挑战下,百度搜索的进化与实践 |创业厦门2018-07-03
- 最新科技资讯 频道推荐
-
微信支付被曝漏洞是什么?微信支付为什么会有2018-07-04
- 进入图片频道最新图文
- 进入视频频道最新视频
- 一周热点新闻
已有0人发表了评论