主页 > 互联网+ > 正文

微信支付被曝漏洞 国外爆料却出现中文符号或另有玄机

2018-07-04 22:01来源:99科技综合编辑:顾小北

扫一扫

分享文章到微信

扫一扫

关注99科技网微信公众号

  原标题:微信支付被曝漏洞 国外爆料却出现中文符号或另有玄机

    微信支付被曝漏洞。移动支付时代初期,普及的最大阻碍就是人们对其安全性的怀疑。随着时间的推移和使用范围的扩大,大家开始认为,手机支付比每天带现金上街更加安全。然而,近期微信支付爆出的漏洞,又唤起了人们最原始的担忧。

  昨日,ID为Rose Jackcode的用户在国外安全社区上http://SECLISTS.ORG曝出,微信支付存在巨大漏洞。微信在JAVA版本的SDK中提供callback回调功能,用来帮助商家接收异步付款结果,该接口接受XML格式的数据,攻击者可以构造恶意的回调数据(XML格式)来窃取商家服务器上的任何信息。一旦攻击者获得了关键支付的安全密钥,将可以直接实现0元支付购买任何商品。


微信支付

  截至目前,微信既未发布相关安全公告,也没有更新微信支付SDK版本。换句话说,所有使用微信支付官方SDK的商户,并且语言是JAVA的,都还处于被攻击的危险之中。

  腾讯方面则表示,“微信支付技术安全团队已第一时间关注及排查,并于中午对官方网站上该SDK漏洞进行更新,修复了已知的安全漏洞,并在此提醒商户及时更新。请大家放心使用微信支付。”

  有意思的是,白帽汇安全研究院发现,该用户的报告中使用的顿号皆为中文全角符号,这说明,爆料人很有可能是中国人。众所周知,大多数公司对于提交安全漏洞的人员都有奖励。业内又观点认为,爆料人之所以没有和微信沟通,而是上外国论坛爆料,很可能是因为他利用了这个漏洞却抹不掉痕迹,希望吸引黑客潮掩盖自己。

     投稿邮箱:jiujiukejiwang@163.com   详情访问99科技网:http://www.fun99.cn

相关推荐
微信鸿蒙原生版发布1.0.2.16内测:终于支持文件转 微信鸿蒙原生版发布1.0.2.16内测:终于支持文件转

原标题:微信鸿蒙原生版发布1.0.2.16内测:终于支持文件转发、小程序搜索 11月

互联网+2024-11-25

微信的2024年:小店和支付,走上不同路 微信的2024年:小店和支付,走上不同路

原标题:微信的2024年:小店和支付,走上不同路 11月13日,腾讯发布其2024第三

互联网+2024-11-20

多次浏览后涨价?大数据杀熟调查 你被 “Z宰” 多次浏览后涨价?大数据杀熟调查 你被 “Z宰”

原标题:多次浏览后涨价?大数据杀熟调查 你被 Z宰 了吗? 你有没有发现,你经

互联网+2024-11-19

单季取得2万亿元交易额 微信流量指挥棒再调整 单季取得2万亿元交易额 微信流量指挥棒再调整

原标题:单季取得2万亿元交易额 微信流量指挥棒再调整 腾讯本周三发布三季度

互联网+2024-11-15

微信Linux 4.0公测版上架开放麒麟!支持深色模式 微信Linux 4.0公测版上架开放麒麟!支持深色模式

原标题:微信Linux 4.0公测版上架开放麒麟!支持深色模式 刷朋友圈 11月4日消息

互联网+2024-11-04

兼职代取快递一天轻松赚200:男子变身电诈工具 兼职代取快递一天轻松赚200:男子变身电诈工具

原标题:兼职代取快递一天轻松赚200:男子变身电诈工具人被刑拘 只要帮别人

互联网+2024-10-27

微信又上线一个新功能 网友:瞬间撤回!省一笔 微信又上线一个新功能 网友:瞬间撤回!省一笔

原标题:微信又上线一个新功能 网友:瞬间撤回!省一笔 微信又又又更新了!

互联网+2024-10-16

支付战争落幕!支付宝微信 “瓜分”县城 支付战争落幕!支付宝微信 “瓜分”县城

原标题:支付战争落幕!支付宝微信 瓜分县城 开一下刷掌支付吧,减2块钱。今

互联网+2024-10-14

鸿蒙版微信正式上架 公测名额秒抢光 鸿蒙版微信正式上架 公测名额秒抢光

原标题:鸿蒙版微信正式上架 公测名额秒抢光 10月12日消息,微信今天正式上架

互联网+2024-10-12

互联网“拆墙”迎来里程碑时刻!不用跳转 微信端 互联网“拆墙”迎来里程碑时刻!不用跳转 微信端

原标题:互联网拆墙迎来里程碑时刻!不用跳转 微信端内可直接淘宝购物了 继淘

互联网+2024-10-09