主页 > 互联网+ > 正文

微信支付被曝漏洞 国外爆料却出现中文符号或另有玄机

2018-07-04 22:01来源:99科技综合编辑:顾小北

扫一扫

分享文章到微信

扫一扫

关注99科技网微信公众号

  原标题:微信支付被曝漏洞 国外爆料却出现中文符号或另有玄机

    微信支付被曝漏洞。移动支付时代初期,普及的最大阻碍就是人们对其安全性的怀疑。随着时间的推移和使用范围的扩大,大家开始认为,手机支付比每天带现金上街更加安全。然而,近期微信支付爆出的漏洞,又唤起了人们最原始的担忧。

  昨日,ID为Rose Jackcode的用户在国外安全社区上http://SECLISTS.ORG曝出,微信支付存在巨大漏洞。微信在JAVA版本的SDK中提供callback回调功能,用来帮助商家接收异步付款结果,该接口接受XML格式的数据,攻击者可以构造恶意的回调数据(XML格式)来窃取商家服务器上的任何信息。一旦攻击者获得了关键支付的安全密钥,将可以直接实现0元支付购买任何商品。


微信支付

  截至目前,微信既未发布相关安全公告,也没有更新微信支付SDK版本。换句话说,所有使用微信支付官方SDK的商户,并且语言是JAVA的,都还处于被攻击的危险之中。

  腾讯方面则表示,“微信支付技术安全团队已第一时间关注及排查,并于中午对官方网站上该SDK漏洞进行更新,修复了已知的安全漏洞,并在此提醒商户及时更新。请大家放心使用微信支付。”

  有意思的是,白帽汇安全研究院发现,该用户的报告中使用的顿号皆为中文全角符号,这说明,爆料人很有可能是中国人。众所周知,大多数公司对于提交安全漏洞的人员都有奖励。业内又观点认为,爆料人之所以没有和微信沟通,而是上外国论坛爆料,很可能是因为他利用了这个漏洞却抹不掉痕迹,希望吸引黑客潮掩盖自己。

     投稿邮箱:jiujiukejiwang@163.com   详情访问99科技网:http://www.fun99.cn

相关推荐
微信事业群内部架构新动向:电商团队正式“单 微信事业群内部架构新动向:电商团队正式“单

原标题:微信事业群内部架构新动向:电商团队正式单飞 腾讯公司近期发布了

互联网+2025-05-15

微信严打第三方管理聊天记录工具,用户隐私安 微信严打第三方管理聊天记录工具,用户隐私安

原标题:微信严打第三方管理聊天记录工具,用户隐私安全面临三大隐患 微信

互联网+2025-05-01

苹果App Store外部支付禁令升级,27%佣金被判无效 苹果App Store外部支付禁令升级,27%佣金被判无效

原标题:苹果App Store外部支付禁令升级,27%佣金被判无效引争议 近期,苹果公

互联网+2025-05-01

微信鸿蒙版App升级,钱包功能再升级,尝鲜体验 微信鸿蒙版App升级,钱包功能再升级,尝鲜体验

原标题:微信鸿蒙版App升级,钱包功能再升级,尝鲜体验全面开启! 华为应用

互联网+2025-04-29

支付宝“碰一下”生态链亮相数字峰会,1亿用户 支付宝“碰一下”生态链亮相数字峰会,1亿用户

原标题:支付宝碰一下生态链亮相数字峰会,1亿用户已体验新便捷! 在第八届

互联网+2025-04-28

微信AI助手“元宝”来袭,你的智能小伙伴已上线 微信AI助手“元宝”来袭,你的智能小伙伴已上线

原标题:微信AI助手元宝来袭,你的智能小伙伴已上线! 微信近期的一系列更新

互联网+2025-04-17

DeepSeek搜索大横评来了 百度、微博、微信们靠内 DeepSeek搜索大横评来了 百度、微博、微信们靠内

原标题:DeepSeek搜索大横评来了 百度、微博、微信们靠内容决胜负 25年,DeepS

互联网+2025-03-06

多地苹果手机遭盗刷 钱款被充值进游戏账户购买 多地苹果手机遭盗刷 钱款被充值进游戏账户购买

原标题:多地苹果手机遭盗刷 钱款被充值进游戏账户购买道具 3月3日消息,近

互联网+2025-03-03

流量焦虑的支付宝 开始失去自我 流量焦虑的支付宝 开始失去自我

原标题:流量焦虑的支付宝 开始失去自我 支付宝的流量焦虑从来都没有像今天

互联网+2025-02-25

微信动作频频!灰度测试账号系统 公众号等统一 微信动作频频!灰度测试账号系统 公众号等统一

原标题:微信动作频频!灰度测试账号系统 公众号等统一归至账号栏 鞭牛士

互联网+2025-02-19