百色金融新闻网
您的位置:百色金融新闻网 > 经济新闻 > 微信支付被曝漏洞!竟然可以 0元买买买?-微信漏洞

微信支付被曝漏洞!竟然可以 0元买买买?-微信漏洞

作者:百色金融新闻网日期:

返回目录:经济新闻

最新资讯《微信支付被曝漏洞!竟然可以 0元买买买?-微信漏洞》主要内容是微信漏洞,据说,有网友在国外安全社区公布了微信支付官方SDK存在的严重漏洞,此漏洞可导致商家服务器被入侵。一旦攻击者获得商家的关键安全密钥,就可以通过发送伪造信息来欺骗商家而无需付费利用这个漏洞,黑客可以0元买买买。,现在请大家看具体新闻资讯。

近日,微信霸占了头条。据说,有网友在国外安全社区公布了微信支付官方SDK(软件工具开发包)存在的严重漏洞,此漏洞可导致商家服务器被入侵,中招者是vivo和陌陌,一旦攻击者获得商家的关键安全密钥,就可以通过发送伪造信息来欺骗商家而无需付费利用这个漏洞,黑客可以 0 元买买买!

微信支付被曝漏洞!竟然可以 0元买买买?

真是贫穷限制了小编的想象力啊,只听说黑客攻击系统的,现在连开发包都能侵入了。是不是现在后悔当初没好好学电脑,这要是学好了,就算不能当黑客也能去修电脑不是……

这个漏洞是关于微信支付的官方SDK的,那究竟谁会用到此类SDK呢?答案是,所有需要开通微信支付的商家都很有可能用到!

微信支付被曝漏洞!竟然可以 0元买买买?

我们平时使用微信支付的时候,都会有一个付款的二维码,或者网购的时候,也有微信的支付渠道。这就需要商家与微信支付建立一个专属通道。以你去买面包为例,在你扫码的瞬间,微信支付和商家的对话是这样的:

微信支付被曝漏洞!竟然可以 0元买买买?

微信支付:你是哪家店?

面包店:我是某某面包店,我的代号是***

微信支付:订单是你生成的吗?

面包店:是的。

微信支付:我收到了50块,钱数对吗?

面包店:对的。

微信支付:对的话你们订单系统赶紧处理一下,人家付款成功了。

面包店:好的,这就处理。

这个过程叫“商户回调接口”,也就是说,所有的商户要想开通微信支付,不管是线上还是线下的,都需要通过与微信支付的这个接口来交流,这个接口有一套标准的定义,比如订单号、用户信息、价格等,最后有一个签名来保证双方交易的真实可靠。

这时,微信官方为了方便商户,一般都会有一个官方的SDK,来使得各家商户更加顺畅和安全地接入微信支付,这时,这个SDK开发包就存在了这些商户的服务器上,与此同时,开发包的漏洞也就直接影响了商户服务器的安全性。

如果有一天,黑客利用SDK上面的漏洞控制了商家的服务器,那么这些订单状态、用户信息和价格等就很有可能被黑客拿走并且进行篡改。

微信支付被曝漏洞!竟然可以 0元买买买?

还好,腾讯方面已向媒体回应时表示,“微信支付技术安全团队已第一时间关注及排查,并于今天中午对官方网站上该SDK漏洞进行更新,修复了已知的安全漏洞,并在此提醒商户及时更新。请大家放心使用微信支付。”

微信支付被曝漏洞!竟然可以 0元买买买?

看来,任何事情我们都不能只看到好的一面,技术进步带来方便的同时,危险却也是无处不在。

文章来源:《和你侃》是和讯财经客户端

相关阅读

  • 如何安全的使用开源代码-开源代码

  • 百色金融新闻网金融新闻
  • 开源代码,在开发内部和外部应用程序时,企业越来越多地使用开源代码——这是合理的。使用免费预构建的组件,而不用自行编写代码,能够显著缩短应用开发时间和提高软件开发成功
关键词不能为空

经济新闻_金融新闻_财经要闻_理财投资_理财保险_百色金融新闻网