中印 广州市至信防伪科技有限公司 天臣集团 广州申悦防伪技术有限公司 品牌卫士
倾松防伪 上海中商 中江科技 通盈科技

[社会热点] 微信支付曝“0元购”漏洞 安全团队回应称已修复

[复制链接]
查看134129 | 回复20 | 2018-7-8 05:27:00 | 显示全部楼层 |阅读模式
亲,你还没有登陆哦,无法享受到更多服务的,马上登陆。如果还没有帐号,请立即注册
有网络安全机构曝光了一组微信支付的技术漏洞,据称攻击者可利用该漏洞将自己伪装成微信支付平台,通过篡改数据的方式获得“0元购”特权。记者3日晚间从微信支付官方渠道获悉,该漏洞已修复,商家不必过度恐慌。
  据网络安全专家谢忱介绍,从当前被公开的漏洞信息来看,网络攻击者是利用了微信支付官方SDK(软件工具开发包)存在的漏洞,将自己伪装成“微信支付平台”,继而通过微信的漏洞伪造与商户的直接通信,在篡改微信支付的正常通信信息后达到“偷梁换柱”的目的。

  谢忱表示,正常的支付流程应该是由用户发起,经由微信支付平台到达商家,商家会有一个与微信支付平台确认支付结果的过程,而网络攻击者恰恰是利用了相关漏洞“骗”过了商户。谢忱认为,一些商家的安全防护水平较低,攻击者还可通过该漏洞获取商户的密钥等信息,再通过这个漏洞就可以实现“将订单设置为0元”等操作,严重者还会导致该商户的消费者信息等数据内容泄漏。

  网络支付安全专家于迪则认为,接入微信支付的商户不必过度恐慌。于迪表示,该漏洞只存在于微信支付Java版本的SDK中,并且电商的安全防护及权限设置较高,完整攻击行为还存在较大的局限性。一般情况下,电商通常也会配备相应的对账平台,该系统也会有一定的防护作用。

  记者就有关问题函询了微信支付方面,其安全团队回函称:微信支付技术安全团队已第一时间关注及排查有关问题,并于当天中午对官方网站上的SDK漏洞进行了更新,修复了已知安全漏洞,同时微信支付团队提醒商户应及时更新相关安全补丁。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册账号

×

手机扫码浏览
贡献值排行榜:
回复

使用道具 举报

活着的死人 | 2018-7-29 16:31:00 | 显示全部楼层
回个帖子,下班咯~
回复 支持 反对

使用道具 举报

小新的微笑 | 2018-7-31 07:43:49 | 显示全部楼层
前排支持下
回复 支持 反对

使用道具 举报

变相怪杰 | 2018-7-31 08:20:50 | 显示全部楼层
不错 支持下
回复 支持 反对

使用道具 举报

要做淑女 | 2018-7-31 17:04:15 | 显示全部楼层
路过 帮顶 嘿嘿
回复 支持 反对

使用道具 举报

体会 | 2018-8-2 22:55:57 | 显示全部楼层
占位编辑
回复 支持 反对

使用道具 举报

游乐儿 | 2018-8-3 06:09:09 | 显示全部楼层
楼猪V5啊
回复 支持 反对

使用道具 举报

魔鬼爱人 | 2018-8-4 12:27:13 | 显示全部楼层
为毛老子总也抢不到沙发?!!
回复 支持 反对

使用道具 举报

顺其自然 | 2018-8-6 07:12:51 | 显示全部楼层
前排顶,很好!
回复 支持 反对

使用道具 举报

冷星魂 | 2018-8-6 20:43:10 | 显示全部楼层
支持,赞一个
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册账号

本版积分规则