昨日,有網(wǎng)友在國(guó)外安全社區(qū)公布了微信支付官方SDK(軟件工具開(kāi)發(fā)包)存在的嚴(yán)重漏洞,此漏洞可導(dǎo)致商家服務(wù)器被入侵,一旦攻擊者獲得商家的關(guān)鍵安全密鑰,就...
隨著網(wǎng)絡(luò)的快速發(fā)展,出門(mén)在外我們只需一部手機(jī)就可走天下,而有些問(wèn)題也接踵而至,昨日,有網(wǎng)友在國(guó)外安全社區(qū)公布了微信支付官方SDK(軟件工具開(kāi)發(fā)包)存在的嚴(yán)重漏洞,此漏洞可導(dǎo)致商家服務(wù)器被入侵,一旦攻擊者獲得商家的關(guān)鍵安全密鑰,就可以通過(guò)發(fā)送偽造信息來(lái)欺騙商家而無(wú)需付費(fèi)購(gòu)買(mǎi)任何東西。
此外,這位網(wǎng)友還曬出了如何利用漏洞進(jìn)行購(gòu)物的截圖,中招者是vivo和陌陌。利用這個(gè)漏洞,黑客不僅可以0元買(mǎi)買(mǎi)買(mǎi),還有倒賣(mài)用戶信息的可能。
對(duì)此,微信支付方面未發(fā)布相關(guān)安全公告。騰訊方面在向媒體回應(yīng)時(shí)表示,“微信支付技術(shù)安全團(tuán)隊(duì)已第一時(shí)間關(guān)注及排查,并于今天中午對(duì)官方網(wǎng)站上該SDK漏洞進(jìn)行更新,修復(fù)了已知的安全漏洞,并在此提醒商戶及時(shí)更新。請(qǐng)大家放心使用微信支付?!?/p>
微信做為最大的社交平臺(tái)之一,在發(fā)生此等事情應(yīng)該及時(shí)發(fā)布相關(guān)安全公告,安撫用戶情緒,并且及時(shí)修復(fù)漏洞,而不是到今天中午才發(fā)布回應(yīng)。這種蝸牛般的回應(yīng)速度會(huì)降低用戶對(duì)于微信安全的可信度。
推薦閱讀:
“德邦物流”更名“德邦快遞”,并推出第一款大件快遞產(chǎn)品
美團(tuán)沖擊上市!三年虧損141億,600億美金估值超越京東?
上優(yōu)酷看世界杯,集公仔卡瓜分2億紅包!
特別聲明:以上文章內(nèi)容僅代表作者本人觀點(diǎn),不代表ESG跨境電商觀點(diǎn)或立場(chǎng)。如有關(guān)于作品內(nèi)容、版權(quán)或其它問(wèn)題請(qǐng)于作品發(fā)表后的30日內(nèi)與ESG跨境電商聯(lián)系。
二維碼加載中...
使用微信掃一掃登錄
使用賬號(hào)密碼登錄
平臺(tái)顧問(wèn)
微信掃一掃
馬上聯(lián)系在線顧問(wèn)
小程序
ESG跨境小程序
手機(jī)入駐更便捷
返回頂部