微信支付被曝安全漏洞 可以让你实现0元买买买
现在微信支付功能已经很普遍了,基本上很多人买东西都是使用微信付款的,但是微信支付究竟安不安全呢?今天,有消息称微信支付被曝安全漏洞,那么这个漏洞到底是什么呢?我们一起来看看就知道了!
随着现在手机支付现在越来越流行,很多人都不带钱出门了,本以为手机支付也是非常安全的,但没想到现在微信支付也被曝出漏洞。
今天,安全讯息平台白帽汇NOSEC发布报告:国外某安全社区公布了微信支付官方SDK存在的严重漏洞,该漏洞可导致商家服务器被绕过支付!翻译成白话就是:利用这个漏洞可以让你实现0元买买买!所以说,受影响的都是商户,咱们普通用户倒是不用担心。
该用户在报告中详细披露了漏洞的具体信息以及攻击方式,根据已公开利用细节可以确认,陌陌和VIVO因使用该SDK而存在该漏洞。
不过,也由于该黑客直接将漏洞的信息跟实现方式公布在了网络上,所以,现在微信支付技术安全团队已经对官方网站上该SDK漏洞进行了更新,修复了已知的安全漏洞。也就是说,现在才知道消息的你,已经是来不及去享受随便买买买的滋味了!
值得玩味的是,这个漏洞是国外一个白帽子发现的,然后他不知道如何联系微信,咳咳,就艾特了360……这一波操作也是有点迷啊!
有业内人士猜测,不排除两种可能性:一是竞争对手对微信的直接打击;另一种则是由于黑客在攻击的过程中发现不能清除痕迹,所以公开了漏洞细节和攻击方式,在黑客攻击潮中掩盖自己。
由于微信支付当前被广泛应用于各种支付场景,所以此漏洞影响范围非常广,主要波及应用微信支付的各大商家,危害及可能产生的隐患非常之多。
不过,如今的微信早已不是单纯的社交软件,作为第三方支付居然出现安全漏洞,这个影响估计一时间难以消除!