雖然移動支付給大家的生活帶來了很大的便利,但這其中也存在著不小的安全隱患。 7 月 3 日,國外安全社區(qū)一名白帽子披露了微信支付官方SDK存在嚴重漏洞,該漏洞可致商家服務器被入侵,黑客可避開真實支付通道,實現(xiàn) 0 元購買任何產(chǎn)品。目前中招的有陌陌和vivo。

對此,騰訊官方回應稱“微信支付技術(shù)安全團隊已第一時間關注及排查,并于 3 日中午對官方網(wǎng)站上該SDK漏洞進行更新,修復了已知的安全漏洞,并在此提醒商戶及時更新。請大家放心使用微信支付。”
好在這次官方反應迅速,沒有造成太大影響。商戶們也應隨時關注,及時更新。
以下是陌陌、vivo微信支付漏洞利用過程:

▲陌陌的微信支付漏洞利用過程

▲vivo的微信支付漏洞利用過程
特別提醒:本網(wǎng)內(nèi)容轉(zhuǎn)載自其他媒體,目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實,對本文以及其中全部或者部分內(nèi)容、文字的真實性、完整性、及時性本站不作任何保證或承諾,并請自行核實相關內(nèi)容。本站不承擔此類作品侵權(quán)行為的直接責任及連帶責任。如若本網(wǎng)有任何內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系我們,本站將會在24小時內(nèi)處理完畢。