当前位置:首页 > 民俗文化

微信支付被曝漏洞 0元随便买

微信支付被曝漏洞 0元随便买

微信支付被曝漏洞 0元也能买买买

  又到月初了,你的花呗账单还清了吗?

  如果有人告诉你,现在不用你花一分钱,就能在某些电商平台随便买,你会相信吗?

  恩,我知道聪慧的你,是不会相信天上掉馅饼的~

  那如果这个人是黑客呢?

  7月3日,据白帽汇安全研究院的消息,有网友在国外的安全社区公布了微信支付官方SDK存在的严重漏洞,此漏洞可导致商家服务器被入侵,一旦攻击者获得商家的关键安全密钥,他就可以通过发送伪造信息来欺骗商家而无需付费购买任何东西。

  在使用微信支付时,商家需要提供通知网址以接受异步支付结果。问题是微信在JAVA版本SDK中的实现存在一个xxe漏洞。攻击者可以向通知URL构建恶意payload,根据需要窃取商家服务器的任何信息。

  换句话说,黑客利用微信支付的这个漏洞,能实现0元买买买的情况。

  这并不是说说而已,这位网友还直接甩出了两张图,展示出漏洞利用的过程,中招者是vivo和陌陌。

▲陌陌的微信支付漏洞利用过程

▲vivo的微信支付漏洞利用过程

  值得注意的是,目前漏洞的详细信息以及攻击方式已被公开,安全人员建议使用JAVA语言SDK开发微信支付功能的商户,快速检查并修复。

  那么,微信支付的官方SDK究竟谁会用?范围多大?为什么黑客选择陌陌和vivo开刀?商家和用户会受到哪些影响?知道这个漏洞的黑客为什么不自己“闷声发大财”,而要选择将攻击方式公开?

微信支付被曝漏洞

1.《微信支付被曝漏洞 0元随便买》援引自互联网,旨在传递更多网络信息知识,仅代表作者本人观点,与本网站无关,侵删请联系页脚下方联系方式。

2.《微信支付被曝漏洞 0元随便买》仅供读者参考,本网站未对该内容进行证实,对其原创性、真实性、完整性、及时性不作任何保证。

3.文章转载时请保留本站内容来源地址,https://www.lu-xu.com/guoji/1446763.html

上一篇

高端大气上档次来源 高考作文题“中国味” 怎么写才高端大气上档次?

下一篇

氟塑料电线 氟塑料绝缘电线电缆的应用

有希望的男子 《有希望的男人》:一部全程都在开车的电影,请系好安全带!

员工被曝脚踩米线 无良商家太恶心

员工被曝脚踩米线 无良商家太恶心  媒体曝光辽宁大连美团外卖店员工脚踩米线,美团官方暂未回应) “外卖店员工的脚踩到米线”在图片中清晰可见。报料人表示,踩在米线上的脚是烫伤。  厨房内,一只脚与一大桶米线亲密接触——6...

逗留网 消费返利”被指成就商家疯狂吸金梦

逗留网 消费返利”被指成就商家疯狂吸金梦

虽然“双十一”过去了,但余温依然存在。“您的购物车是否已被清空空?”“我要再吃土一年”“我买了什么”等等。 收红包,抢优惠券,预购交押金已经成为常态。一些网站甚至打出“消费返利”、“购物返本”、“消费赚钱”等口号来吸引...

屏幕采样率 屏幕采样率和刷新率有什么区别?别被商家忽悠了

屏幕采样率 屏幕采样率和刷新率有什么区别?别被商家忽悠了

对于智能手机来说,屏幕无疑是最重要的组成部分之一。很多手机厂商也以屏幕为卖点,各种各样的屏幕数据和属性让很多不懂得做事的消费者迷惑不解。今天边肖将向你解释什么是屏幕刷新率和屏幕采样率,以及它们之间的区别。先说屏幕刷新率...

田湘利 把维护国家政治安全摆在首位

法制网记者吴应福建省委政法委工作会议近日在福州召开。福建省委常委、政法委书记王洪祥出席会议并讲话。王洪祥指出,要始终增强紧迫感,坚决把维护国家政治安全放在首位;要树立新理念,应用新技术,建立新机制,全力防范和化解重大风...

江苏粮网 江苏省粮食局长夏春胜:绷紧粮食安全这根弦

南京2月7日电(人民网)中国和江苏的粮食产量近年来大丰收,粮食安全形势不断改善,但粮食安全真的很容易坐视不管吗?“从长远来看,全国和江苏粮食供需面临巨大压力,处于紧张平衡状态。”2月6日,江苏省粮食局局长夏春胜在江苏省...

夜间顺风车限同性 安全升级

夜间顺风车限同性 安全升级  滴滴宣布恢复夜间顺风车:仅限同性搭乘   在空姐乘顺风车遇害后,滴滴不断对顺风车业务进行整改。昨天发布的“安全升级工作进展更新”显示,滴滴将恢复部分夜间时段的订单,并仅限同性别车主乘客合乘...

校园安全条例 教育部正起草学校安全条例

法制网讯记者朱宁宁近日从全国人大内务司法委员会获悉,目前,教育部正在研究起草学校安全条例,进一步明确政府、学校、家庭等社会相关方面的法定职责,系统构建学校安全风险防控机制。众议院司法委员会建议,应密切关注学校安全立法,...