淘宝开店流程 | 进货技巧 | 开店卖什么好 | 开店故事 | 微信开店 | 创业项目 | 新闻专题 | 手机
您好,[请登录][免费注册]

53货源网专业网店货源网logo

53货源网首页 > 行业新闻

微信支付0元买买买是什么情况?微信支付漏洞会泄露个人信息吗

2018/7/4 10:45:45

       昨日,有网友在国外的安全社区公布了微信支付官方SDK(软件工具开发包)存在的严重漏洞,此漏洞可导致商家服务器被入侵,0元也能买买买,还有倒卖用户信息的可能。这究竟是什么情况?微信支付漏洞会泄露个人信息吗?一起来了解下吧。

微信支付被曝漏洞0元也能买买买 目前已修复

       微信支付被曝漏洞

       昨日,有用户在国外安全社区公布了微信支付官方SDK(软件工具开发包)存在的严重漏洞,此漏洞可导致商家服务器被入侵,一旦攻击者获得商家的关键安全密钥,就可以通过发送伪造信息来欺骗商家而无需付费购买任何东西。

       该用户还晒出了如何利用漏洞进行买买买的截图,利用这个漏洞,黑客不仅可以0元购买,还有倒卖用户信息的可能。

       在使用微信支付时,商家需要提供通知网址以接受异步支付结果。问题是微信在JAVA版本SDK中的实现存在一个xxe漏洞。攻击者可以向通知URL构建恶意payload,根据需要窃取商家服务器的任何信息。

       换句话说,黑客利用微信支付的这个漏洞,能实现0元买买买的情况。这并不是说说而已,这位网友还直接甩出了两张图,展示出漏洞利用的过程,中招者是vivo和陌陌。

微信支付被曝漏洞0元也能买买买 目前已修复

▲陌陌的微信支付漏洞利用过程

微信支付被曝漏洞0元也能买买买 目前已修复

▲vivo的微信支付漏洞利用过程

       对此,微信支付方面未发布相关安全公告。腾讯方面在向媒体回应时表示,“微信支付技术安全团队已第一时间关注及排查,并于中午对官方网站上该SDK漏洞进行更新,修复了已知的安全漏洞,并在此提醒商户及时更新。请大家放心使用微信支付。”

       微信支付0元买买买是什么情况?微信支付漏洞会泄露个人信息吗?小编就和大家介绍这些了。希望各位有所帮助。

声明:本站信息来源于网络或会员投稿,不代表本站观点,如有侵犯到您的权益请发邮件到kf@53shop.com我们将在第一时间删除处理。

相关热门文章

更多..

精选商家

关注我们的微信公众号

淘宝网店怎么开,找免费开网店货源,欢迎来到53网店货源网。本站的货源信息由会员发布,请妥善交易!网上进货防骗技巧》》

关于53货源网-|-网店代理-|-品牌加盟-|-网店大全-|-批发市场-|-免费发布信息-|-广告联系-|-友情链接

投诉、建议联系邮箱:kf@53shop.com (请尽量发邮件联系) QQ:93865423 广告联系 QQ:3508810008 交流QQ群:203212665(禁止任何广告)

© 2006-2019 53shop.com, all rights reserved.网店代理货源网 [闽ICP备06002980号-2]