微信SDK漏洞侵入商家服务器 无需付钱也可购买产品

IT之家   2018-07-04 16:17

  近日有网友在国外安全社区公布了微信支付官方SDK存在的严重漏洞,此漏洞可侵入商家服务器,一旦攻击者获得商家的关键安全密钥,就可以通过发送伪造信息来欺骗商家而无需付费购买任何东西。

相关阅读:

  微信支付漏洞是怎么回事?微信支付还可靠安全吗

  ▲陌陌的微信支付漏洞利用过程

  ▲vivo的微信支付漏洞利用过程

  该网友还晒出了如何利用漏洞进行消费的截图,演示中使用的vivo和陌陌。利用这个漏洞,黑客可以购买商品,并有泄露用户信息的风险。

  目前,微信支付方面未发布相关安全公告。腾讯方面表示,微信支付技术安全团队已第一时间关注及排查,并于对官方网站上该SDK漏洞进行更新,修复了已知的安全漏洞,并在此提醒商户及时更新。

 

新闻推荐

频道推荐
  • 记者手记丨加征关税能重振美国制造业?美民
  • 智慧绿色双轮驱动 粤港澳大湾区港口持续向
  • 市场监管总局通报民用“三表”专项检查结果
  • 24小时新闻排行榜