A前瞻官网
前瞻网
a 当前位置: 前瞻网 » 资讯 » 产经

微信支付被曝漏洞 国外爆料却出现中文符号或另有玄机

分享到:
 黄琨 • 2018-07-04 10:58:14 来源:前瞻网 E2035G0
100大行业全景图谱

前瞻经济学人

微信支付被曝漏洞。移动支付时代初期,普及的最大阻碍就是人们对其安全性的怀疑。随着时间的推移和使用范围的扩大,大家开始认为,手机支付比每天带现金上街更加安全。然而,近期微信支付爆出的漏洞,又唤起了人们最原始的担忧。

昨日,ID为Rose Jackcode的用户在国外安全社区上http://SECLISTS.ORG曝出,微信支付存在巨大漏洞。微信在JAVA版本的SDK中提供callback回调功能,用来帮助商家接收异步付款结果,该接口接受XML格式的数据,攻击者可以构造恶意的回调数据(XML格式)来窃取商家服务器上的任何信息。一旦攻击者获得了关键支付的安全密钥,将可以直接实现0元支付购买任何商品。

截至目前,微信既未发布相关安全公告,也没有更新微信支付SDK版本。换句话说,所有使用微信支付官方SDK的商户,并且语言是JAVA的,都还处于被攻击的危险之中。

腾讯方面则表示,“微信支付技术安全团队已第一时间关注及排查,并于中午对官方网站上该SDK漏洞进行更新,修复了已知的安全漏洞,并在此提醒商户及时更新。请大家放心使用微信支付。”

有意思的是,白帽汇安全研究院发现,该用户的报告中使用的顿号皆为中文全角符号,这说明,爆料人很有可能是中国人。众所周知,大多数公司对于提交安全漏洞的人员都有奖励。业内有观点认为,爆料人之所以没有和微信沟通,而是上外国论坛爆料,很可能是因为他利用了这个漏洞却抹不掉痕迹,希望吸引黑客潮掩盖自己。

本文来源前瞻网,转载请注明来源。本文内容仅代表作者个人观点,本站只提供参考并不构成任何投资及应用建议。(若存在内容、版权或其它问题,请联系:service@qianzhan.com) 品牌合作与广告投放请联系:0755-33069875 或 hezuo@qianzhan.com

p10 q0 我要投稿

分享:
标签: 微信支付 漏洞

品牌、内容合作请点这里:寻求合作 ››

前瞻经济学人微信二维码

前瞻经济学人

专注于中国各行业市场分析、未来发展趋势等。扫一扫立即关注。

前瞻产业研究院微信二维码

前瞻产业研究院

如何抓准行业的下一个风口?未来5年10年行业趋势如何把握?扫一扫立即关注。

前瞻经济学人 让您成为更懂趋势的人

想看更多前瞻的文章?扫描右侧二维码,还可以获得以下福利:

  • 10000+ 行业干货 免费领取
  • 500+ 行业研究员 解答你的问题
  • 1000000+ 行业数据 任君使用
  • 365+ 每日全球财经大事 一手掌握
  • 下载APP

  • 关注微信号

前瞻数据库
企查猫
前瞻经济学人App二维码

扫一扫下载APP

与资深行业研究员/经济学家互动交流让您成为更懂趋势的人

下载APP
前瞻经济学人APP

下载前瞻经济学人APP

关注我们
前瞻经济秀人微信号

扫一扫关注我们

我要投稿

×
J