微信支付SDK被曝漏洞 官方回应已修复

2018-07-05 02:30 出处: 人气: 

原标题:微信支付SDK被曝漏洞 官方回应已修复

近日有网友在国外安全社区公布了微信支付官方SDK存在的严重漏洞,此漏洞可侵入商家服务器,一旦攻击者获得商家的关键安全密钥,就可以通过发送伪造信息来欺骗商家而无需付费购买任何东西。

微信支付SDK被曝漏洞 官方回应已修复

▲陌陌的微信支付漏洞利用过程

微信支付SDK被曝漏洞 官方回应已修复

▲vivo的微信支付漏洞利用过程

该网友还晒出了如何利用漏洞进行消费的截图,演示中使用的vivo和陌陌。利用这个漏洞,黑客可以购买商品,并有泄露用户信息的风险。

目前,微信支付方面未发布相关安全公告。腾讯方面表示,微信支付技术安全团队已第一时间关注及排查,并于对官方网站上该SDK漏洞进行更新,修复了已知的安全漏洞,并在此提醒商户及时更新。

微信支付SDK被曝漏洞 官方回应已修复



(此文不代表本网站观点,仅代表作者言论,由此文引发的各种争议,本网站声明免责,也不承担连带责任。)

分享给小伙伴们:

中国新媒体Copyright © 2012-2019 http://www.xmtjuj.cn中国新媒体版权所有
邮箱:3084195672@qq.com QQ:3084195672

中国新媒体是大型新媒体新闻网站,中国新媒体以聚焦新媒体的新闻视点为目标,重点挖掘新闻源和新闻点即时传播。