雖然移動(dòng)支付給大家的生活帶來(lái)了很大的便利,但這其中也存在著不小的安全隱患。 7 月 3 日,國(guó)外安全社區(qū)一名白帽子披露了微信支付官方SDK存在嚴(yán)重漏洞,該漏洞可致商家服務(wù)器被入侵,黑客可避開(kāi)真實(shí)支付通道,實(shí)現(xiàn) 0 元購(gòu)買(mǎi)任何產(chǎn)品。目前中招的有陌陌和vivo。

對(duì)此,騰訊官方回應(yīng)稱“微信支付技術(shù)安全團(tuán)隊(duì)已第一時(shí)間關(guān)注及排查,并于 3 日中午對(duì)官方網(wǎng)站上該SDK漏洞進(jìn)行更新,修復(fù)了已知的安全漏洞,并在此提醒商戶及時(shí)更新。請(qǐng)大家放心使用微信支付。”
好在這次官方反應(yīng)迅速,沒(méi)有造成太大影響。商戶們也應(yīng)隨時(shí)關(guān)注,及時(shí)更新。
以下是陌陌、vivo微信支付漏洞利用過(guò)程:

▲陌陌的微信支付漏洞利用過(guò)程

▲vivo的微信支付漏洞利用過(guò)程
特別提醒:本網(wǎng)內(nèi)容轉(zhuǎn)載自其他媒體,目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實(shí),對(duì)本文以及其中全部或者部分內(nèi)容、文字的真實(shí)性、完整性、及時(shí)性本站不作任何保證或承諾,并請(qǐng)自行核實(shí)相關(guān)內(nèi)容。本站不承擔(dān)此類作品侵權(quán)行為的直接責(zé)任及連帶責(zé)任。如若本網(wǎng)有任何內(nèi)容侵犯您的權(quán)益,請(qǐng)及時(shí)聯(lián)系我們,本站將會(huì)在24小時(shí)內(nèi)處理完畢。
相關(guān)推薦
- 國(guó)際版tiktok用什么服務(wù)器?高效穩(wěn)定全球部署方案一覽
- RAKsmart高防服務(wù)器會(huì)影響正常訪問(wèn)速度嗎?
- 2025年國(guó)外gpu服務(wù)器多少錢(qián)一臺(tái)?
- 跨境電商必看:主域名和子域名的區(qū)別
- 華納云618大促,166元買(mǎi)8H16G5M香港cn2云服務(wù)器,大帶寬服務(wù)器688起
- RAKsmart防護(hù)配置實(shí)戰(zhàn):10Gbps套餐部署指南
- 什么是遞歸解析服務(wù)器?與其他DNS服務(wù)器有啥區(qū)別
- 什么是遞歸解析服務(wù)器?與其他DNS服務(wù)器有啥區(qū)別