亚洲精品二区三区_91手机在线播放_91国内视频在线观看_91在线免费播放视频_国产精品九一_久久久国产亚洲精品

廊坊新闻网-主流媒体,廊坊城市门户

微信支付曝“0元购”漏洞 安全团队回应称已修复不必恐慌

2018-07-04 15:40:03 来源:新华网

微信支付曝“0元购”漏洞 安全团队回应称已修复

3日,有网络安全机构曝光了一组微信支付的技术漏洞,据称攻击者可利用该漏洞将自己伪装成微信支付平台,通过篡改数据的方式获得“0元购”特权。记者3日晚间从微信支付官方渠道获悉,该漏洞已修复,商家不必过度恐慌。

据网络安全专家谢忱介绍,从当前被公开的漏洞信息来看,网络攻击者是利用了微信支付官方SDK(软件工具开发包)存在的漏洞,将自己伪装成“微信支付平台”,继而通过微信的漏洞伪造与商户的直接通信,在篡改微信支付的正常通信信息后达到“偷梁换柱”的目的。

谢忱表示,正常的支付流程应该是由用户发起,经由微信支付平台到达商家,商家会有一个与微信支付平台确认支付结果的过程,而网络攻击者恰恰是利用了相关漏洞“骗”过了商户。谢忱认为,一些商家的安全防护水平较低,攻击者还可通过该漏洞获取商户的密钥等信息,再通过这个漏洞就可以实现“将订单设置为0元”等操作,严重者还会导致该商户的消费者信息等数据内容泄漏。

网络支付安全专家于迪则认为,接入微信支付的商户不必过度恐慌。于迪表示,该漏洞只存在于微信支付Java版本的SDK中,并且电商的安全防护及权限设置较高,完整攻击行为还存在较大的局限性。一般情况下,电商通常也会配备相应的对账平台,该系统也会有一定的防护作用。

记者就有关问题函询了微信支付方面,其安全团队回函称:微信支付技术安全团队已第一时间关注及排查有关问题,并于当天中午对官方网站上的SDK漏洞进行了更新,修复了已知安全漏洞,同时微信支付团队提醒商户应及时更新相关安全补丁。(记者颜之宏)

关键词: 漏洞 团队

主站蜘蛛池模板: 可以免费观看的一级毛片 | 四虎免费在线视频 | 亚洲第一黄色 | 日本三级高清电影全部 | 欧美日韩精品一区二区在线观看 | 一本久道热中字伊人 | 国产亚洲视频在线观看 | 乱人伦人妻精品一区二区 | 97久久综合区小说区图片区 | 精品人妻少妇一区二区三区在线 | 久久久青草青青亚洲国产免观 | 欧美日韩在线视频 | 亚洲国产精品第一区二区三区 | 亚洲精品9999久久久久无码 | 真人一级毛片 | 久久精品国产免费一区 | 欧美一级毛片日本 | 亚洲狠狠97婷婷综合久久久久 | 国产成人精品无缓存在线播放 | 毛片网站观看 | 亚洲伦理网站 | 久国产精品视频 | 美女超爽久久久久网站 | 欧美性xxxx极品少妇 | 亚拍精品一区二区三区 | 插b内射18免费视频 插吧插吧综合网 | 国产91成人 | 苍井空浴缸大战猛男120分钟 | 日本不卡一 | 国产成人精品无码片区在线观看 | 日韩av.com | 美女午夜影院 | 三级网站在线 | 免费看内射乌克兰女 | 国产免费av片在线看 | 99热免费在线观看 | 激情综合色综合久久综合 | 国产日产在线观看 | b站永久免费看片大全 | 国产精品久久久久久爽爽爽床戏 | 欧美疯狂xxxx乱大交 |