金投网

微信支付被曝漏洞 用户信息的安全存在风险

近日有网友在国外安全社区公布了微信支付被曝漏洞,此漏洞可侵入商家服务器,一旦攻击者获得商家的关键安全密钥,就可以通过发送伪造信息来欺骗商家而无需付费购买任何东西。

近日有网友在国外安全社区公布了微信支付被曝漏洞,此漏洞可侵入商家服务器,一旦攻击者获得商家的关键安全密钥,就可以通过发送伪造信息来欺骗商家而无需付费购买任何东西。

微信支付被曝漏洞 用户信息的安全存在风险

▲陌陌的微信支付漏洞利用过程

微信支付被曝漏洞 用户信息的安全存在风险

▲vivo的微信支付漏洞利用过程

该网友还晒出了如何利用漏洞进行消费的截图,演示中使用的vivo和陌陌。利用这个漏洞,黑客可以购买商品,并有泄露用户信息的风险。

目前,微信支付方面未发布相关安全公告。腾讯方面表示,微信支付技术安全团队已第一时间关注及排查,并于对官方网站上该SDK漏洞进行更新,修复了已知的安全漏洞,并在此提醒商户及时更新。

重要提示文章部分内容及图片来源于网络,我们尊重作者版权,若有疑问可与我们联系。侵权及不实信息举报邮箱至:tousu@cngold.org
编辑:徐天堂

相关推荐

抖音好友微信小程序遭秒封 这可尴尬了
抖音好友微信小程序遭秒封 这可尴尬了
今日,抖音在微信上线了一款名为“抖音好友”的小程序。据悉,用户可利用该小程序查看群中使用抖音的好友。然而,上线首日,抖音好友微信小程序遭秒封。就因“涉嫌违反用户数据使用规范”,被微信封停。
FB软件出现漏洞 许多发帖隐私设置被公开
社交网络巨头Facebook今天披露,FB软件出现漏洞,5月份出现的漏洞导致许多用户的发帖隐私设置被公开。
微信赞赏功能升级 作者可以直接收到读者赞赏
微信赞赏功能升级 作者可以直接收到读者赞赏
今日微信公众平台发布声明称,公众号赞赏功能升级为“喜欢作者”,作者可以直接收到读者赞赏。开启赞赏的文章在原创文章底部有“喜欢作者”的入口。
微信永久封号新规发布 将于5月29日起生效
微信永久封号新规发布 将于5月29日起生效
为保障微信用户隐私安全,优化微信外部链接在朋友圈的体验,18日微信发布了《关于进一步升级外链管理规则的公告》。
Twitter自曝漏洞 官方建议用户修改密码
Twitter自曝漏洞 官方建议用户修改密码
“近期我们发现了一个在内部日志中保存用户密码的程序漏洞。我们已修复了该漏洞,尚未发现该漏洞被任何人外泄或滥用的迹象。但作为预防措施,请考虑更改您使用现有账户密码的所有服务器密码。”
免责声明金投网发布此文目的在于促进信息交流,不存在盈利性目的,此文观点与本站立场无关,不承担任何责任。部分内容文章及图片来自互联网或自媒体,版权归属于原作者,不保证该信息(包括但不限于文字、图片、图表及数据)的准确性、真实性、完整性、有效性、及时性、原创性等,如无意侵犯媒体或个人知识产权,请来电或致函告之,本站将在第一时间处理。未经证实的信息仅供参考,不做任何投资和交易根据,据此操作风险自担。

热点频道NEWS.CNGOLD.ORG