D1V1网源码站

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 743|回复: 0

[微信&APP] 微信支付官方SDK存在严重漏洞

[复制链接]

购买VIP,消费全返

微信扫码,惊喜不断

发表于 2011-12-12 06:49:17 | 显示全部楼层 |阅读模式
d94b342842c34c27913c370c4aba42f4.jpg
' M% v' g0 V5 ], @2 K3 c站长之家(Chinaz.com)注:虽然移动支付给大家的生活带来了很大的便利,但这其中也存在着不小的安全隐患。 7 月 3 日,国外安全社区一名白帽子披露了微信支付官方SDK存在严重漏洞,该漏洞可致商家服务器被入侵,黑客可避开真实支付通道,实现 0 元购买任何产品。目前中招的有陌陌和vivo。8 t4 a1 W- T' ?3 D5 ]6 E
对此,腾讯官方回应称“微信支付技术安全团队已第一时间关注及排查,并于 3 日中午对官方网站上该SDK漏洞进行更新,修复了已知的安全漏洞,并在此提醒商户及时更新。请大家放心使用微信支付。”
) `0 @( _( Y8 t" Y2 @: p5 j; i# |好在这次官方反应迅速,没有造成太大影响。商户们也应随时关注,及时更新。
( d8 W/ w- \3 S; i, }以下是陌陌、vivo微信支付漏洞利用过程:
# s7 q. W, {9 ^8 ?# b; |/ o 6ad342e91fb34f499151c36658858d4c.jpg
9 C2 y$ E0 ~" ^9 `( ?% j5 P▲陌陌的微信支付漏洞利用过程1 g; H: n: f  @2 ^, c
fc536fdb02c84737ae666f6a895a9799.jpg 4 L$ Y0 K% ]+ n( W& @
▲vivo的微信支付漏洞利用过程
2 X3 `4 r" d0 \4 @4 X5 D/ I" F1 d

yuanma.d1v1.com欢迎你,分享最好的网站商业源码,提供最好的免费空间申请

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

客服中心
关闭
加入VIP:点击进入
Email:
1184556465@qq.com
社区VIP用户交流QQ专用群234989379
非VIP请勿加此群
VIP
技术支持
消费全返
客服中心

QQ|D1V1网源码站|手机版|小黑屋|D1V1网源码站 ( 沪ICP备05028199号 )

GMT+8, 2025-6-6 09:11 , Processed in 5.536097 second(s), 27 queries .

Powered by Discuz! X3.4

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表