微信支付曝“0元购”漏洞 安全团队回应称已修复
新华社厦门7月4日电(记者颜之宏)3日,有网络安全机构曝光了一组微信支付的技术漏洞,据称攻击者可利用该漏洞将自己伪装成微信支付平台,通过篡改数据的方式获得“0元购”特权。记者3日晚间从微信支付官方渠道获悉,该漏洞已修...
新华社厦门7月4日电(记者颜之宏)3日,有网络安全机构曝光了一组微信支付的技术漏洞,据称攻击者可利用该漏洞将自己伪装成微信支付平台,通过篡改数据的方式获得“0元购”特权。记者3日晚间从微信支付官方渠道获悉,该漏洞已修复,商家不必过度恐慌。
据网络安全专家谢忱介绍,从当前被公开的漏洞信息来看,网络攻击者是利用了微信支付官方SDK(软件工具开发包)存在的漏洞,将自己伪装成“微信支付平台”,继而通过微信的漏洞伪造与商户的直接通信,在篡改微信支付的正常通信信息后达到“偷梁换柱”的目的。
谢忱表示,正常的支付流程应该是由用户发起,经由微信支付平台到达商家,商家会有一个与微信支付平台确认支付结果的过程,而网络攻击者恰恰是利用了相关漏洞“骗”过了商户。谢忱认为,一些商家的安全防护水平较低,攻击者还可通过该漏洞获取商户的密钥等信息,再通过这个漏洞就可以实现“将订单设置为0元”等操作,严重者还会导致该商户的消费者信息等数据内容泄漏。
网络支付安全专家于迪则认为,接入微信支付的商户不必过度恐慌。于迪表示,该漏洞只存在于微信支付Java版本的SDK中,并且电商的安全防护及权限设置较高,完整攻击行为还存在较大的局限性。一般情况下,电商通常也会配备相应的对账平台,该系统也会有一定的防护作用。
记者就有关问题函询了微信支付方面,其安全团队回函称:微信支付技术安全团队已第一时间关注及排查有关问题,并于当天中午对官方网站上的SDK漏洞进行了更新,修复了已知安全漏洞,同时微信支付团队提醒商户应及时更新相关安全补丁。
法律法规网消息 现在的人们都喜欢用支付宝等支付。现金的使用越来越少。但是这些科技手段总是有很多的漏洞,会造成什么影响7月3日,据白帽汇安全研究院的消息,有网友在国外的安全社区公布了微信支付官方SDK(软件工具开 ...
法律法规网消息 现在的人们都喜欢用支付宝等支付。现金的使用越来越少。但是这些科技手段总是有很多的漏洞,会造成什么影响
7月3日,据白帽汇安全研究院的消息,有网友在国外的安全社区公布了微信支付官方SDK(软件工具开 ...
近日有网友在国外安全社区公布了微信支付被曝漏洞,此漏洞可侵入商家服务器,一旦攻击者获得商家的关键安全密钥,就可以通过发送伪造信息来欺骗商家而无需付费购买任何东西。▲陌陌的微信支付漏洞利用过程▲vivo的微信支付 ...
新华社贵阳6月29日电(记者蒋成)贵州省探索组建“专利侵权判定咨询专家库”,28名来自高校、企业、司法机关、专利代理机构、律师事务所等的专家入选,将对侵权判定提供咨询意见。记者从贵州省知识产权局了解到,此次受聘入选“贵州 ...
网信办严惩二更食堂。“网信浙江”微信号今天发布消息称,近期,省内部分自媒体放松审核管理,传播有害信息,破坏了网络传播秩序,违反了互联网管理相关法律法规,网信部门已依法依规对其作出严肃处理。为督促全省各地认真吸取教 ...