久久久久久久久久久久久久一区,亚洲免费一级电影,成人精品影视,国产99re66在线视频

在線預約 | 微信營銷平臺 | 自助平臺 | 手機客戶端 | 設為首頁 | 加入收藏
眾旺互聯做您身邊的網絡專家
咨詢熱線(免長途費):
石家莊網站建設電話
當前位置:首頁 -> 新聞中心 -> 行業資訊 -> 正文

微信支付曝0元購漏洞:安全團隊稱已修復,商家不必過度恐慌

發布日期:2018-07-05  信息來源:未知  點擊:
分享:
  7月3日,有網絡安全機構曝光了一組微信支付的技術漏洞,據稱攻擊者可利用該漏洞將自己偽裝成微信支付平臺,通過篡改數據的方式獲得0元購特權。記者3日晚間從微信支付官方渠道獲悉,該漏洞已修復,商家不必過度恐慌。 據網絡安全專家謝忱介紹,從當前被公開的
  7月3日,有網絡安全機構曝光了一組微信支付的技術漏洞,據稱攻擊者可利用該漏洞將自己偽裝成微信支付平臺,通過篡改數據的方式獲得“0元購”特權。記者3日晚間從微信支付官方渠道獲悉,該漏洞已修復,商家不必過度恐慌。
  據網絡安全專家謝忱介紹,從當前被公開的漏洞信息來看,網絡攻擊者是利用了微信支付官方SDK軟件工具開發包存在的漏洞,將自己偽裝成“微信支付平臺”,繼而通過微信的漏洞偽造與商戶的直接通信,在篡改微信支付的正常通信信息后達到“偷梁換柱”的目的。
  謝忱表示,正常的支付流程應該是由用戶發起,經由微信支付平臺到達商家,商家會有一個與微信支付平臺確認支付結果的過程,而網絡攻擊者恰恰是利用了相關漏洞“騙”過了商戶。石家莊網站建設消息謝忱認為,一些商家的安全防護水平較低,攻擊者還可通過該漏洞獲取商戶的密鑰等信息,再通過這個漏洞就可以實現“將訂單設置為0元”等操作,嚴重者還會導致該商戶的消費者信息等數據內容泄漏。
  網絡支付安全專家于迪則認為,接入微信支付的商戶不必過度恐慌。于迪表示,該漏洞只存在于微信支付Java版本的SDK中,并且電商的安全防護及權限設置較高,完整攻擊行為還存在較大的局限性。一般情況下,電商通常也會配備相應的對賬平臺,該系統也會有一定的防護作用。
  記者就有關問題函詢了微信支付方面,其安全團隊回函稱:微信支付技術安全團隊已**時間關注及排查有關問題,并于當天中午對官方網站上的SDK漏洞進行了更新,修復了已知安全漏洞,同時微信支付團隊提醒商戶應及時更新相關安全補丁。 

售前咨詢

4008887704

售后服務

0311-87222545

在線咨詢

工作日9:00-18:00 點擊進入

預約專家

提供專業解決方案 點擊進入

訪問微博

唯一官方微博平臺 點擊進入

聯系我們 | 公司簡介 | 付款方式 | 招賢納士 | 產品導航 | 在線預約 | 網站地圖

版權所有 2010-2030 石家莊眾捷網絡科技有限公司 冀ICP備11028497號-1冀ICP備11028497號-3
咨詢熱線:400-888-7704 咨詢信箱:kefu@zw0311.com
主站蜘蛛池模板: 南充市| 峨山| 报价| 麻江县| 洞口县| 沈丘县| 广南县| 蒲城县| 小金县| 汶川县| 承德市| 吉木萨尔县| 紫金县| 丰城市| 万荣县| 剑川县| 金坛市| 宝鸡市| 海城市| 琼海市| 连云港市| 米泉市| 丰宁| 靖安县| 涟水县| 湟源县| 灵丘县| 滁州市| 怀集县| 璧山县| 柳州市| 保亭| 鄂温| 邛崃市| 青岛市| 依兰县| 神池县| 肇庆市| 同德县| 泗洪县| 平顶山市|