国产成人精品久久免费动漫-国产成人精品天堂-国产成人精品区在线观看-国产成人精品日本-a级毛片无码免费真人-a级毛片毛片免费观看久潮喷

更多QQ空间微信QQ好友腾讯朋友复制链接
您的位置:首頁/技術(shù)文章
文章詳情頁

微信支付被曝漏洞是真的嗎?有什么漏洞修復(fù)了嗎?

【字号: 作者:豬豬瀏覽:106日期:2023-05-30 16:15:31

微信支付被曝漏洞是真的嗎?7月3日,據(jù)白帽匯安全研究院的消息,有網(wǎng)友在國外的安全社區(qū)公布了微信支付官方SDK(軟件工具開發(fā)包)存在的嚴(yán)重漏洞!具體細(xì)節(jié)我們一起來看看下文!

微信支付被曝漏洞是真的嗎?有什么漏洞修復(fù)了嗎?

微信支付有什么漏洞修復(fù)了嗎

此漏洞可導(dǎo)致商家服務(wù)器被入侵,一旦攻擊者獲得商家的關(guān)鍵安全密鑰,就可以通過發(fā)送偽造信息來欺騙商家而無需付費(fèi)購買任何東西。

在使用微信支付時,商家需要提供通知網(wǎng)址以接受異步支付結(jié)果。 問題是微信在JAVA版本SDK中的實(shí)現(xiàn)存在一個xxe漏洞。 攻擊者可以向通知URL構(gòu)建惡意payload,根據(jù)需要竊取商家服務(wù)器的任何信息。

換句話說,黑客利用微信支付的這個漏洞,能實(shí)現(xiàn)0元買買買的情況。

這并不是說說而已,這位網(wǎng)友還直接甩出了兩張圖,展示出漏洞利用的過程,中招者是vivo和陌陌。

微信支付被曝漏洞是真的嗎?有什么漏洞修復(fù)了嗎?

▲陌陌的微信支付漏洞利用過程

微信支付被曝漏洞是真的嗎?有什么漏洞修復(fù)了嗎?

▲vivo的微信支付漏洞利用過程

該網(wǎng)友還曬出了如何利用漏洞進(jìn)行消費(fèi)的截圖,演示中使用的vivo和陌陌。利用這個漏洞,黑客可以購買商品,并有泄露用戶信息的風(fēng)險。

對此,微信支付方面未發(fā)布相關(guān)安全公告。騰訊方面在向媒體回應(yīng)時表示,“微信支付技術(shù)安全團(tuán)隊已第一時間關(guān)注及排查,并于今天中午對官方網(wǎng)站上該SDK漏洞進(jìn)行更新,修復(fù)了已知的安全漏洞,并在此提醒商戶及時更新。請大家放心使用微信支付。”

值得注意的是,目前漏洞的詳細(xì)信息以及攻擊方式已被公開,安全人員建議使用JAVA語言SDK(軟件開發(fā)工具包)開發(fā)微信支付功能的商戶,快速檢查并修復(fù)。(此處解釋一下,微信官方發(fā)布了自己的微信支付開發(fā)包,許多開發(fā)人員選擇使用官方最新版本,一般來講,SDK是按照編程語言區(qū)分,如果網(wǎng)站使用的是同一種語言,那么其開發(fā)使用的也就是對應(yīng)種語言。但也有特殊情況,就是不使用官方的開發(fā)包,而使用開源的或自行開發(fā)的,這樣相對較少。)

標(biāo)簽: 微信
相關(guān)文章:
主站蜘蛛池模板: 久久久精品久久久久久久久久久 | 亚洲一级毛片欧美一级说乱 | 国产成人精品日本亚洲网站 | 看欧美的一级毛片 | 免费毛片a| 国产精品自在线 | 国产情侣普通话刺激对白 | 成人性视频免费网站 | 国产成人免费网站在线观看 | 成年网在线观看免费观看网址 | 天天综合色一区二区三区 | 国产三级视频在线播放 | 欧美日一级 | 全国男人的天堂网 | 久久精品国内偷自一区 | 一级毛片免费观看久 | 亚洲精品久久久中文字 | 91香焦国产线观看看免费 | 久久亚洲精品成人 | 一级白嫩美女毛片免费 | 特级毛片a级毛免费播放 | 国产欧美日韩精品第一区 | 午夜精品一区二区三区在线观看 | 人妖欧美一区二区三区四区 | 色视频在线观看视频 | 日韩在线小视频 | 亚洲 欧美 成人 | 欧美日韩国产在线观看一区二区三区 | 亚洲精品一级片 | 91精品一区二区三区在线播放 | 91精品一区二区综合在线 | 综合久久一区二区三区 | 成人免费视频网站 | 国产日韩欧美一区 | 亚洲成在人线久久综合 | 91啦国产| 欧美人成片免费看视频不卡 | 中文字幕亚洲一区 | 精品欧美一区二区三区精品久久 | 色咪味成人网 | 欧美大片无尺码在线观看 |