宏观 华财讯 证券 产经 消费 科技 房产 酒业 银行 保险 智慧家

微信支付曝“0元购”漏洞 安全团队回应称已修复

2018年07月04日 16:45 来源:新华网
分享: 微信

  微信支付曝“0元购”漏洞 安全团队回应称已修复

  新华社厦门7月4日电(记者颜之宏)3日,有网络安全机构曝光了一组微信支付的技术漏洞,据称攻击者可利用该漏洞将自己伪装成微信支付平台,通过篡改数据的方式获得“0元购”特权。记者3日晚间从微信支付官方渠道获悉,该漏洞已修复,商家不必过度恐慌。

  据网络安全专家谢忱介绍,从当前被公开的漏洞信息来看,网络攻击者是利用了微信支付官方SDK(软件工具开发包)存在的漏洞,将自己伪装成“微信支付平台”,继而通过微信的漏洞伪造与商户的直接通信,在篡改微信支付的正常通信信息后达到“偷梁换柱”的目的。

  谢忱表示,正常的支付流程应该是由用户发起,经由微信支付平台到达商家,商家会有一个与微信支付平台确认支付结果的过程,而网络攻击者恰恰是利用了相关漏洞“骗”过了商户。谢忱认为,一些商家的安全防护水平较低,攻击者还可通过该漏洞获取商户的密钥等信息,再通过这个漏洞就可以实现“将订单设置为0元”等操作,严重者还会导致该商户的消费者信息等数据内容泄漏。

  网络支付安全专家于迪则认为,接入微信支付的商户不必过度恐慌。于迪表示,该漏洞只存在于微信支付Java版本的SDK中,并且电商的安全防护及权限设置较高,完整攻击行为还存在较大的局限性。一般情况下,电商通常也会配备相应的对账平台,该系统也会有一定的防护作用。

  记者就有关问题函询了微信支付方面,其安全团队回函称:微信支付技术安全团队已第一时间关注及排查有关问题,并于当天中午对官方网站上的SDK漏洞进行了更新,修复了已知安全漏洞,同时微信支付团队提醒商户应及时更新相关安全补丁。

(责任编辑:CF001)

推荐阅读 相关文章

智能驾驶测试平台赛目科技递表 华为入股近三年盈利持续下滑

12月30日,北京赛目科技股份有限公司向港交所提交上市申请,光银国际为其独家保荐人。...

来源:财联社

资本大佬争赢春节档电影市场“开门红”

1月2日,电影市场元旦档以超5亿元的总票房走向尾声,出品方与发行方也逐步将工作重心向下一个关键档期——春节档转移。...

来源:北京商报

7场同频抢流量 跨年晚会如何吸金

截至1月2日,包括央视、湖南卫视、东方卫视、浙江卫视、江苏卫视、北京卫视及B站在内的7台跨年晚会收视成绩均已出炉。...

来源:北京商报

复苏的三亚旅游业:尚未恢复至疫前水平

在经历了放开-阳康-复苏后,三亚的旅游业正朝着疫情前的“火爆”越走越近。...

来源:北京商报

年货节扛压 电商不打烊争流量

迈入年关,电商有了新考验。...

来源:北京商报

与新冠病毒共存 企业如何应对临时缺员

新冠病毒感染调整至“乙类乙管”,未来我们将与病毒共存,员工阳了请假也将成为常态,企业正常运转势必受到一定程度的影响。...

来源:北京商报

承认“地产反哺”地铁公司的TOD算盘

深铁741亿元、广铁589亿元,京投、杭铁、苏州轨交也分别在各自大本营拿地,甚至连沈阳地铁也不甘示弱,在沈阳二批次集中供地的10宗地块里独自...

来源:北京商报

陷入争议的“蓝兔”生肖票

临近岁尾,沉寂了一年的艺术圈,因为一枚小小的“蓝兔”邮票意外登上热搜。...

来源:北京商报

一图读懂“区域(城市)产业名片打造计划”

一图读懂“区域(城市)产业名片打造计划”...

来源:工信部

前有李一男,今有稚晖君,百万年薪留不住华为天才少年

稚晖君没有等到丰收季。他曾在微博上预告过,主线项目要做的产品会在今年年底搞定,昇腾芯片的新开发者套件也会在明年初发布,性价比将比上一代芯片有...

来源:时代财经

联系方式

中华网新媒体 财经频道
互动/投稿邮箱:
finance@zhixun.china.com
网上不良信息举报电话:010-56177181
财经频道联系电话:(010)56176102