成人小视频在线_欧美xxxav_国产亚洲精AA在线观看SEE_日韩在线免费播放_69日影院_92精品国产自产在线观看481页

18842388900

網(wǎng)站建設(shè) APP開發(fā) 小程序

Article/文章

記錄成長點滴 分享您我感悟

您當(dāng)前位置>首頁 > 知識 > 網(wǎng)站建設(shè)

微信支付曝光“0元購買”漏洞安全團(tuán)隊回復(fù)稱已修復(fù)

新華社7月3日報道,一家網(wǎng)絡(luò)安全機(jī)構(gòu)曝光了一組微信支付的技術(shù)漏洞,據(jù)稱攻擊者可以利用此漏洞將自己偽裝成微信支付平臺,通過篡改數(shù)據(jù)獲取“0元購”權(quán)限。記者3日晚上從微信支付官方渠道獲悉,該漏洞已修復(fù),商家不必過度恐慌

1530759009760457.jpg

據(jù)網(wǎng)絡(luò)安全專家謝偉介紹,從目前的漏洞信息來看,網(wǎng)絡(luò)攻擊者使用微信來支付官方SDK(軟件工具開發(fā)工具包)的漏洞,偽裝成“微信支付平臺”,然后傳遞微信循環(huán)偽造后直接與商家通信,并在篡改微信支付的正常通信信息后到達(dá)“偷梁換柱”

謝濤ERP系統(tǒng)

ad.jpg

表明正常支付過程應(yīng)該由用戶發(fā)起并通過微信支付平臺到達(dá)商家。商家將有一個使用微信支付平臺確認(rèn)支付結(jié)果的過程,網(wǎng)絡(luò)攻擊者剛剛利用相關(guān)漏洞“欺騙”商家。謝偉認(rèn)為,有些商家的安全保護(hù)水平較低。攻擊者還可以通過漏洞獲取商家密鑰等信息,然后通過此漏洞,可以實現(xiàn)“將訂單設(shè)置為0元”的操作。商家的消費者信息和其他信息的數(shù)據(jù)內(nèi)容被泄露。

互聯(lián)網(wǎng)支付安全專家于迪認(rèn)為,訪問微信付款的商家不必恐慌。于迪表示,該漏洞僅存在于Java版微信的SDK中,電子商務(wù)的安全保護(hù)和權(quán)限設(shè)置相對較高,完整的攻擊行為仍有很大的局限性。一般情況下,電子商務(wù)通常會配備相應(yīng)的對賬平臺,而且系統(tǒng)也會有一定的保護(hù)作用。

記者詢問有關(guān)問題的支付微信。安全團(tuán)隊回復(fù)稱微信支付技術(shù)安全團(tuán)隊第一時間關(guān)注并檢查了相關(guān)問題,并在當(dāng)天中午更新了官方網(wǎng)站上的SDK漏洞,修復(fù)了已知安全漏洞],而微信支付團(tuán)隊提醒商家及時更新相關(guān)的安全補(bǔ)丁。

網(wǎng)站建設(shè),小程序開發(fā),小程序制作,微信小程序開發(fā),公眾號開發(fā),微信公眾號開發(fā),網(wǎng)頁設(shè)計,網(wǎng)站優(yōu)化,網(wǎng)站排名,網(wǎng)站設(shè)計,微信小程序設(shè)計,小程序定制,微信小程序定制

相關(guān)案例查看更多

主站蜘蛛池模板: 97毛片 | 久久人人97超碰国产精品 | 亚洲精品久久久 | 女人16毛片a级毛片成年 | 日本系列_7777ih_1页 | 日本无码人妻丰满熟妇A片 调教奴隶色の女教师在线播放 | 欧美做受又硬又粗又大视频 | 精品人伦一区二区三区四区蜜桃牛 | 内射气质御姐视频在线播放 | 办公室扒开奶罩揉吮奶头AV | 成人av天堂 | 曰批全过程免费视频在线观看草莓 | 免费a级毛片无码专区 | 久久激情久久 | 日韩精品亚洲专区在线观看 | 国产黄色大片免费在线观看 | 中文字幕乱视频 | 日本黄色一区二区 | 最新的国产成人精品2021 | 少妇被两个黑人3p喷水在线观看 | 黄色一级片免费网站 | 亚洲精品一页 | 91视频影院| 免费看片一区二区三区 | 日韩一区二区三区无码免费视频 | 最近中文字幕免费高清MV视频6 | 天天爽天天狠久久久综合麻豆 | 人人爽天天碰天天躁夜夜躁 | 亚洲AV成人AV天堂 | 在线日韩第一页 | 国产乱子伦视频在线观看 | 色妞永久免费视频 | 97超碰福利久久精品 | av喷水高潮喷水在线观看com | 国产精品一区二区久久精品爱微奶 | 国产在线看片免费视频在线观看 | 日本黄色片在线观看 | 国产一起草 | 成人啪啪18免费网站 | 亚洲精品自在在线观看 | 久一在线视频 |