消费资讯
消费资讯
微信支付曝“0元购”漏洞 安全团队回应称已修复
 
2018-07-05 09:38:33   杭州网

    新华社厦门7月4日电 3日,有网络安全机构曝光了一组微信支付的技术漏洞,据称攻击者可利用该漏洞将自己伪装成微信支付平台,通过篡改数据的方式获得“0元购”特权。记者3日晚间从微信支付官方渠道获悉,该漏洞已修复,商家不必过度恐慌。

    据网络安全专家谢忱介绍,从当前被公开的漏洞信息来看,网络攻击者是利用了微信支付官方SDK(软件工具开发包)存在的漏洞,将自己伪装成“微信支付平台”,继而通过微信的漏洞伪造与商户的直接通信,在篡改微信支付的正常通信信息后达到“偷梁换柱”的目的。

    谢忱表示,正常的支付流程应该是由用户发起,经由微信支付平台到达商家,商家会有一个与微信支付平台确认支付结果的过程,而网络攻击者恰恰是利用了相关漏洞“骗”过了商户。谢忱认为,一些商家的安全防护水平较低,攻击者还可通过该漏洞获取商户的密钥等信息,再通过这个漏洞就可以实现“将订单设置为0元”等操作,严重者还会导致该商户的消费者信息等数据内容泄漏。

    网络支付安全专家于迪则认为,接入微信支付的商户不必过度恐慌。于迪表示,该漏洞只存在于微信支付Java版本的SDK中,并且电商的安全防护及权限设置较高,完整攻击行为还存在较大的局限性。一般情况下,电商通常也会配备相应的对账平台,该系统也会有一定的防护作用。

    记者就有关问题函询了微信支付方面,其安全团队回函称:微信支付技术安全团队已第一时间关注及排查有关问题,并于当天中午对官方网站上的SDK漏洞进行了更新,修复了已知安全漏洞,同时微信支付团队提醒商户应及时更新相关安全补丁。

 
来源:新华网    作者:记者颜之宏    编辑:陈俊男    
分享到:
 
『相关阅读』
 

我也来说两句: 0条评论 查看评论
会员登录名 密码 [注册]
 
More>>  
·为网络黑灰产业“服务” 这个接码平台被...
·竞拍APP拍字画赚快钱?有人1天损失2...
·网购处方无须处方?无处方者可通过“在线...
·餐馆纸巾必点不可退?浙江一商户因此被罚...
·明年起国内航班停止提供一次性不可降解塑...
·房地产网上营销热:有房企近半成交在线上...
·从零食手办到机票宠物 盲盒风愈刮愈烈问...
·卫生纸迎“涨价潮” 上市纸企一季度利润...
·从一车难求到“低调离场”,公共自行车怎...
·培育壮大新型消费(市场漫步)
·集成灶安装不当消费者被炸伤 积极维权获...
·护航夏季食品安全
·夏日安心美妆 江苏南京专项整治化妆品质...
·湖北开展为期7个月的成品油专项整治
·江西开展专项检查规范食用油、蜂蜜市场秩...
·北京顺义开展电动自行车排查整治行动
·上海市消保委测试30款手持式挂烫机:美...
·江苏兴化开展“安全用妆,美丽有法—— ...
·火出圈的“文创雪糕”值得买吗?
·突围新消费 今夏“水战”再起
·4月银行理财收益迎低点 如何挑选合适的...
·一“熊”难求 跟风炒“熊”90后小心变...
·奶茶店玩起了袋泡茶 茶饮界开始流行喝“...
·童年味道火了怀旧零食 这个六一你会为情...
·新卤味登上家庭餐桌 千亿卤味市场还能怎...
·报名健康管理师培训但还未上课 500元...
·浙江将重点打击7大领域的18种违法行为...
·人民币升值 海淘比“618”还划算
·总量调控下,共享单车如何有机融入城市?...
·疫情之下,消费退费不能随便“打折”