《2018-2023年版微型打印機項目可行性研究報告》為中研普華公司獨家首創(chuàng)針對行業(yè)投資可行性研究咨詢服務(wù)的專項研究報告。報告分為:行業(yè)通用版、專業(yè)定制版。行業(yè)通用版是中研普華根據(jù)行業(yè)一般1...
近日有網(wǎng)友在國外安全社區(qū)公布了微信支付官方SDK存在的嚴重漏洞,此漏洞可侵入商家服務(wù)器,一旦攻擊者獲得商家的關(guān)鍵安全密鑰,就可以通過發(fā)送偽造信息來欺騙商家而無需付費購買任何東西。
微信支付曝安全漏洞 ?無需付費購買任何東西
如果有人告訴你,現(xiàn)在不用你花一分錢,就能在某些電商平臺隨便買,你會相信嗎?
恩,我知道聰慧的你,是不會相信天上掉餡餅的~
那如果這個人是黑客呢?
近日有網(wǎng)友在國外安全社區(qū)公布了微信支付官方SDK存在的嚴重漏洞,此漏洞可侵入商家服務(wù)器,一旦攻擊者獲得商家的關(guān)鍵安全密鑰,就可以通過發(fā)送偽造信息來欺騙商家而無需付費購買任何東西。
該網(wǎng)友還曬出了如何利用漏洞進行消費的截圖,演示中使用的vivo和陌陌。利用這個漏洞,黑客可以購買商品,并有泄露用戶信息的風險。
目前,微信支付方面未發(fā)布相關(guān)安全公告。騰訊方面表示,微信支付技術(shù)安全團隊已第一時間關(guān)注及排查,并于對官方網(wǎng)站上該SDK漏洞進行更新,修復了已知的安全漏洞,并在此提醒商戶及時更新。
商戶、用戶和黑客
如果你是一名商戶,會有哪些影響?
以在線商城的商戶為例,如果你所應用的語言是JAVA(目前漏洞針對的是JAVA),接入微信支付功能的第一步,首先要在微信的官方網(wǎng)站找到JAVA語言的SDK開發(fā)包,當開發(fā)人員編寫不規(guī)范而開發(fā)出有漏洞的微信支付功能,黑客發(fā)現(xiàn)后,就可通過竊取商戶信息,進而偽造網(wǎng)絡(luò)請求進行0元購買商品的操作,以及獲取數(shù)據(jù)信息。
這里要強調(diào)一下,雖然這里的開發(fā)人員是商戶的開發(fā)人員,但其根本原因還是由于微信支付的SDK在某處存在安全問題,所以要解決漏洞,還得從官方的SDK來解決。
如果我是普通的用戶呢?
最直接的影響就是,你在商家后臺的用戶信息已經(jīng)被暴露了,而黑客拿到這些信息可以去暗網(wǎng)上兜售。緊接著,你成為了垃圾信息的受害者。
而對于黑客來說,通過這個漏洞,不僅可以0元買買買,還可以通過倒賣用戶信息小賺一筆。
細分市場研究 可行性研究 商業(yè)計劃書 專項市場調(diào)研 兼并重組研究 IPO上市咨詢 產(chǎn)業(yè)園區(qū)規(guī)劃 十三五規(guī)劃
中研網(wǎng) 發(fā)現(xiàn)資訊的價值
研究院 掌握產(chǎn)業(yè)最新情報 中研網(wǎng)是中國領(lǐng)先的綜合經(jīng)濟門戶,聚焦產(chǎn)業(yè)、科技、創(chuàng)新等研究領(lǐng)域,致力于為中高端人士提供最具權(quán)威性的產(chǎn)業(yè)資訊。每天對全球產(chǎn)業(yè)經(jīng)濟新聞進行及時追蹤報道,并對熱點行業(yè)專題探討及深入評析。以獨到的專業(yè)視角,全力打造中國權(quán)威的經(jīng)濟研究、決策支持平臺!
廣告、內(nèi)容合作請點這里尋求合作
據(jù)美國知名科技媒體Business Insider報道,近日市場研究集團Kantar和全球知名傳播服務(wù)集團WPP聯(lián)合發(fā)布的BrandZ零售報...
地板漆用于建筑物室內(nèi)地面涂層飾面的地面涂料。采用地板漆飾面造價低、自重輕、維修更新方便且整體性好。以下對地板涂...
眼部紅腫、又痛又癢,很多人都有過結(jié)膜炎的經(jīng)歷。作為最常見的眼表疾病之一,結(jié)膜炎本身對視力影響并不嚴重。因此,不少,...
昨日,人民幣匯率開局下挫,突破6.7的市場心理防線,隨即央行系統(tǒng)相繼有五名官員(易綱、潘功勝、盛松成、孫國峰、馬:...
據(jù)國外媒體報道,在蘋果最新的iOS 12測試版系統(tǒng)中,有開發(fā)者發(fā)現(xiàn)了一項全新的Avatar動態(tài)表情功能,該功能專為iPad設(shè)T...
黨參的功效與作用:黨參具有益氣補中,生津養(yǎng)血的作用,是經(jīng)常使用的補氣中藥。用于脾肺虛弱,氣短心悸,食少便溏,虛1...
中研普華集團聯(lián)系方式廣告服務(wù)版權(quán)聲明誠聘英才企業(yè)客戶意見反饋報告索引網(wǎng)站地圖 Copyright ? 1998-2020 ChinaIRN.COM All Rights Reserved. 版權(quán)所有 中國行業(yè)研究網(wǎng)(簡稱“中研網(wǎng)”) 粵ICP備18008601號