主页 > 互联网+ > 正文

微信支付被曝漏洞 国外爆料却出现中文符号或另有玄机

2018-07-04 22:01来源:99科技综合编辑:顾小北

扫一扫

分享文章到微信

扫一扫

关注99科技网微信公众号

  原标题:微信支付被曝漏洞 国外爆料却出现中文符号或另有玄机

    微信支付被曝漏洞。移动支付时代初期,普及的最大阻碍就是人们对其安全性的怀疑。随着时间的推移和使用范围的扩大,大家开始认为,手机支付比每天带现金上街更加安全。然而,近期微信支付爆出的漏洞,又唤起了人们最原始的担忧。

  昨日,ID为Rose Jackcode的用户在国外安全社区上http://SECLISTS.ORG曝出,微信支付存在巨大漏洞。微信在JAVA版本的SDK中提供callback回调功能,用来帮助商家接收异步付款结果,该接口接受XML格式的数据,攻击者可以构造恶意的回调数据(XML格式)来窃取商家服务器上的任何信息。一旦攻击者获得了关键支付的安全密钥,将可以直接实现0元支付购买任何商品。


微信支付

  截至目前,微信既未发布相关安全公告,也没有更新微信支付SDK版本。换句话说,所有使用微信支付官方SDK的商户,并且语言是JAVA的,都还处于被攻击的危险之中。

  腾讯方面则表示,“微信支付技术安全团队已第一时间关注及排查,并于中午对官方网站上该SDK漏洞进行更新,修复了已知的安全漏洞,并在此提醒商户及时更新。请大家放心使用微信支付。”

  有意思的是,白帽汇安全研究院发现,该用户的报告中使用的顿号皆为中文全角符号,这说明,爆料人很有可能是中国人。众所周知,大多数公司对于提交安全漏洞的人员都有奖励。业内又观点认为,爆料人之所以没有和微信沟通,而是上外国论坛爆料,很可能是因为他利用了这个漏洞却抹不掉痕迹,希望吸引黑客潮掩盖自己。

99科技网:http://www.99it.com.cn

相关推荐
手机微信2022年的新版本(暂未上线) 手机微信2022年的新版本(暂未上线)

手机微信2022年的新版本(WeChat)是腾讯公司推出的一款通讯社交软件。通过微信

互联网+2022-08-16

7天时间全方位测试,这10款微信小程序,居然个个暗藏惊喜 7天时间全方位测试,这10款微信小程序,居然个个暗藏惊喜

自从在微信发现了很多宝藏小程序后,卸载了不少APP,为手机省下不少内存,今

互联网+2022-08-13

怎么开微信店铺,免费开微信店铺 怎么开微信店铺,免费开微信店铺

一、怎么开微信店铺,免费开微信店铺 想开微信店铺,前提是需要一个微信公

互联网+2022-08-13

店铺如何加入小程序? 店铺如何加入小程序?

一、店铺如何加入小程序? 直接自己找公司定制一个属于自己的小程序就行了

互联网+2022-08-13

想在微信上做小程序店铺,大概需要多少成本呢? 想在微信上做小程序店铺,大概需要多少成本呢?

一、想在微信上做小程序店铺,大概需要多少成本呢? 做小程序商城,首先你

互联网+2022-08-13

商铺的微信小程序怎么做? 商铺的微信小程序怎么做?

一、商铺的微信小程序怎么做? 简易版商铺: 用腾讯自带的微信小店小程序即可

互联网+2022-08-13

个人微信与企业微信公共区别 个人微信与企业微信公共区别

一、个人微信与企业微信公共区别 个人微信不能发送多图文消息,不能群发,

互联网+2022-08-13

工作微信和私人微信有必要分开吗? 工作微信和私人微信有必要分开吗?

一、微信里的视频号,个人认证与企业认证有什么区别? 有区别。个人认证比

互联网+2022-08-13

企业微信如何添加好友? 企业微信如何添加好友?

一、企业微信如何添加好友? 首先,,你通过企业微信添加微信用户,你是看不

互联网+2022-08-13

微信公众号个人和企业有什么区别? 微信公众号个人和企业有什么区别?

一、微信公众号个人和企业有什么区别? 个人微信公众号与企业微信公众号的

互联网+2022-08-13