亚洲免费在线视频-亚洲啊v-久久免费精品视频-国产精品va-看片地址-成人在线视频网

您的位置:首頁技術文章
文章詳情頁

微信支付被曝漏洞是真的嗎?有什么漏洞修復了嗎?

瀏覽:138日期:2023-05-30 16:15:31

微信支付被曝漏洞是真的嗎?7月3日,據白帽匯安全研究院的消息,有網友在國外的安全社區公布了微信支付官方SDK(軟件工具開發包)存在的嚴重漏洞!具體細節我們一起來看看下文!

微信支付被曝漏洞是真的嗎?有什么漏洞修復了嗎?

微信支付有什么漏洞修復了嗎

此漏洞可導致商家服務器被入侵,一旦攻擊者獲得商家的關鍵安全密鑰,就可以通過發送偽造信息來欺騙商家而無需付費購買任何東西。

在使用微信支付時,商家需要提供通知網址以接受異步支付結果。 問題是微信在JAVA版本SDK中的實現存在一個xxe漏洞。 攻擊者可以向通知URL構建惡意payload,根據需要竊取商家服務器的任何信息。

換句話說,黑客利用微信支付的這個漏洞,能實現0元買買買的情況。

這并不是說說而已,這位網友還直接甩出了兩張圖,展示出漏洞利用的過程,中招者是vivo和陌陌。

微信支付被曝漏洞是真的嗎?有什么漏洞修復了嗎?

▲陌陌的微信支付漏洞利用過程

微信支付被曝漏洞是真的嗎?有什么漏洞修復了嗎?

▲vivo的微信支付漏洞利用過程

該網友還曬出了如何利用漏洞進行消費的截圖,演示中使用的vivo和陌陌。利用這個漏洞,黑客可以購買商品,并有泄露用戶信息的風險。

對此,微信支付方面未發布相關安全公告。騰訊方面在向媒體回應時表示,“微信支付技術安全團隊已第一時間關注及排查,并于今天中午對官方網站上該SDK漏洞進行更新,修復了已知的安全漏洞,并在此提醒商戶及時更新。請大家放心使用微信支付。”

值得注意的是,目前漏洞的詳細信息以及攻擊方式已被公開,安全人員建議使用JAVA語言SDK(軟件開發工具包)開發微信支付功能的商戶,快速檢查并修復。(此處解釋一下,微信官方發布了自己的微信支付開發包,許多開發人員選擇使用官方最新版本,一般來講,SDK是按照編程語言區分,如果網站使用的是同一種語言,那么其開發使用的也就是對應種語言。但也有特殊情況,就是不使用官方的開發包,而使用開源的或自行開發的,這樣相對較少。)

標簽: 微信
相關文章:
主站蜘蛛池模板: 欧美中文字幕 | 男女视频在线观看 | 国产偷怕 | 美女毛片大全 | 久久精品久久久久 | 精品视频一区二区三区四区 | 日日碰日日操 | 日本特黄特色大片免费视频网站 | 欧美无玛 | 欧美一区二区三区久久综合 | 亚洲国产精品成人综合久久久 | 一级毛片免费在线观看网站 | 国产精品99久久久久久人 | 日本理论片午夜论片 | 精品久久成人免费第三区 | 国产一级强片在线观看 | 68久久久久欧美精品观看 | 午夜男人女人爽爽爽视频 | 男人的天堂网在线 | 特级淫片欧美高清视频蜜桃 | 亚洲精品成人一区 | 男人干女人逼 | 国产91一区二区在线播放不卡 | 国内精品久久久久影院亚洲 | 国产伦久视频免费观看视频 | 亚洲欧美久久一区二区 | 亚洲性无码av在线 | 99久久99热精品免费观看国产 | 高清波多野结衣一区二区三区 | 免费看欧美一级特黄a毛片 免费看片aⅴ免费大片 | 一级毛片一级毛片一级毛片 | 成人免费午间影院在线观看 | 欧美另类videosbestsex高清 | 免费精品久久久视频 | 一级欧美一级日韩 | 成人97 | 亚洲乱码一区二区三区国产精品 | 久草在线新视觉 | 日韩不卡在线观看 | 欧美综合在线视频 | 国产高清一区 |