亚洲欧美一区二区精品久久久_在线观看欧美日韩电影_好了av在线_成人丝袜18视频在线观看_亚洲欧美日韩精品久久久_**女人18毛片一区二区_欧美一级日韩免费不卡_av免费网站观看_99久久久久国产精品_色综合天天综合网天天狠天天 _91社区在线高清_黑丝美女一区二区

主頁 > 互聯網+ > 正文

微信支付被曝漏洞 國外爆料卻出現中文符號或另有玄機

2018-07-04 22:01來源:99科技綜合編輯:顧小北

掃一掃

分享文章到微信

掃一掃

關注99科技網微信公眾號

  原標題:微信支付被曝漏洞 國外爆料卻出現中文符號或另有玄機

    微信支付被曝漏洞。移動支付時代初期,普及的最大阻礙就是人們對其安全性的懷疑。隨著時間的推移和使用范圍的擴大,大家開始認為,手機支付比每天帶現金上街更加安全。然而,近期微信支付爆出的漏洞,又喚起了人們最原始的擔憂。

  昨日,ID為Rose Jackcode的用戶在國外安全社區上http://SECLISTS.ORG曝出,微信支付存在巨大漏洞。微信在JAVA版本的SDK中提供callback回調功能,用來幫助商家接收異步付款結果,該接口接受XML格式的數據,攻擊者可以構造惡意的回調數據(XML格式)來竊取商家服務器上的任何信息。一旦攻擊者獲得了關鍵支付的安全密鑰,將可以直接實現0元支付購買任何商品。


微信支付

  截至目前,微信既未發布相關安全公告,也沒有更新微信支付SDK版本。換句話說,所有使用微信支付官方SDK的商戶,并且語言是JAVA的,都還處于被攻擊的危險之中。

  騰訊方面則表示,“微信支付技術安全團隊已第一時間關注及排查,并于中午對官方網站上該SDK漏洞進行更新,修復了已知的安全漏洞,并在此提醒商戶及時更新。請大家放心使用微信支付。”

  有意思的是,白帽匯安全研究院發現,該用戶的報告中使用的頓號皆為中文全角符號,這說明,爆料人很有可能是中國人。眾所周知,大多數公司對于提交安全漏洞的人員都有獎勵。業內又觀點認為,爆料人之所以沒有和微信溝通,而是上外國論壇爆料,很可能是因為他利用了這個漏洞卻抹不掉痕跡,希望吸引黑客潮掩蓋自己。

?????投稿郵箱:jiujiukejiwang@163.com ??詳情訪問99科技網:http://www.hacbq.cn

相關推薦
微信事業群內部架構新動向:電商團隊正式“單 微信事業群內部架構新動向:電商團隊正式“單

原標題:微信事業群內部架構新動向:電商團隊正式單飛 騰訊公司近期發布了

互聯網+2025-05-15

微信嚴打第三方管理聊天記錄工具,用戶隱私安 微信嚴打第三方管理聊天記錄工具,用戶隱私安

原標題:微信嚴打第三方管理聊天記錄工具,用戶隱私安全面臨三大隱患 微信

互聯網+2025-05-01

蘋果App Store外部支付禁令升級,27%傭金被判無效 蘋果App Store外部支付禁令升級,27%傭金被判無效

原標題:蘋果App Store外部支付禁令升級,27%傭金被判無效引爭議 近期,蘋果公

互聯網+2025-05-01

微信鴻蒙版App升級,錢包功能再升級,嘗鮮體驗 微信鴻蒙版App升級,錢包功能再升級,嘗鮮體驗

原標題:微信鴻蒙版App升級,錢包功能再升級,嘗鮮體驗全面開啟! 華為應用

互聯網+2025-04-29

支付寶“碰一下”生態鏈亮相數字峰會,1億用戶 支付寶“碰一下”生態鏈亮相數字峰會,1億用戶

原標題:支付寶碰一下生態鏈亮相數字峰會,1億用戶已體驗新便捷! 在第八屆

互聯網+2025-04-28

微信AI助手“元寶”來襲,你的智能小伙伴已上線 微信AI助手“元寶”來襲,你的智能小伙伴已上線

原標題:微信AI助手元寶來襲,你的智能小伙伴已上線! 微信近期的一系列更新

互聯網+2025-04-17

DeepSeek搜索大橫評來了 百度、微博、微信們靠內 DeepSeek搜索大橫評來了 百度、微博、微信們靠內

原標題:DeepSeek搜索大橫評來了 百度、微博、微信們靠內容決勝負 25年,DeepS

互聯網+2025-03-06

多地蘋果手機遭盜刷 錢款被充值進游戲賬戶購買 多地蘋果手機遭盜刷 錢款被充值進游戲賬戶購買

原標題:多地蘋果手機遭盜刷 錢款被充值進游戲賬戶購買道具 3月3日消息,近

互聯網+2025-03-03

流量焦慮的支付寶 開始失去自我 流量焦慮的支付寶 開始失去自我

原標題:流量焦慮的支付寶 開始失去自我 支付寶的流量焦慮從來都沒有像今天

互聯網+2025-02-25

微信動作頻頻!灰度測試賬號系統 公眾號等統一 微信動作頻頻!灰度測試賬號系統 公眾號等統一

原標題:微信動作頻頻!灰度測試賬號系統 公眾號等統一歸至賬號欄 鞭牛士

互聯網+2025-02-19

?