国外安全:微信支付官方SDK存在的严重漏洞

日期:2018-07-04 来源:手游巴士 作者:熊小姐

 近日有网友在国外安全社区公布了微信支付官方SDK存在的严重漏洞,此漏洞可侵入商家服务器,一旦攻击者获得商家的关键安全密钥,就可以通过发送伪造信息来欺骗商家而无需付费购买任何东西。

▲陌陌的微信支付漏洞利用过程

▲vivo的微信支付漏洞利用过程

该网友还晒出了如何利用漏洞进行消费的截图,演示中使用的vivo和陌陌。利用这个漏洞,黑客可以购买商品,并有泄露用户信息的风险。

目前,微信支付方面未发布相关安全公告。腾讯方面表示,微信支付技术安全团队已第一时间关注及排查,并于对官方网站上该SDK漏洞进行更新,修复了已知的安全漏洞,并在此提醒商户及时更新。

上一篇:谷歌云计算部门 证实布赖恩特已经离职

下一篇:谷歌将再次被开出天价罚单 欧盟最早在7.18出处罚谷歌决定

相关推荐

斗鱼《厨师战争》主播招募进行中打造游戏直播神话

如今斗鱼直播平台对游戏领域的重视不断强化,最近其主机区新增一款恶搞版战术竞技类型游戏,让我们先睹为快吧! 此游戏名为《厨师战争》,因一个愚人节玩笑而形成,与其他游戏不

2018中国卡通形象营销大会文旅吉祥物峰会于8月在深圳举行

号外!号外!由中国动漫集团主办的“2018中国卡通形象营销大会文旅吉祥物峰会”将于2018年8月23日在深圳会展中心五号馆隆重举行!这是2018中国卡通形象营销大会继今年

周年庆倒计时一天 三国群英传手游海量福利登场

 距离《三国群英传-争霸》手游两周年庆盛典开幕还有一天!官方为各位主公准备了海量福利以回馈玩家们两年的支持与厚爱。福利从6日开启,可谓是五大连击,请各位主公随我一探究

满满少女心 凤凰心计手游带你展开穿越之恋

 少女情怀总是诗,充满少女之心的你是否一直幻想着能有一场惊世骇俗的恋情?《凤凰心计》的剧情带你穿越时空,感受梦幻的宫廷之恋!同时,故事里也有着步步惊心、险象环生的情

有丶东西的 冒险军团手游明日全平台公测

 释放童真,Go冒险!华清飞扬首款像素世界奇幻冒险手游《冒险军团》即将于明日(7月5日)正式开启全平台童趣公测。怀旧式复古像素风、全自由放置战斗、逗趣幽默的英雄角色、奇

查看更多