自从有了微信和支付宝,出门钱包都懒得带了,确实方便了很多小伙伴,但如果微信和支付宝付款不安全了呢?其实黑客一直都对你微信和支付宝里的钱虎视眈眈,一些莫名其妙的链接千万不能点,不然钱包可能就凉凉了。
但这次,微信和支付宝双双被爆出漏洞,虽然这次不是针对买家,是针对商家的,但不免看的还是让人心里一惊。国外安全社区日前有网友公布了微信支付官方SDK存在的严重漏洞,此漏洞可侵入商家服务器,严重者可根据需要窃取商家服务器的任何信息。
一旦攻击者获得商家的关键安全密钥,就可以通过发送伪造信息来欺骗商家而无需付费购买任何东西。
微信
陌陌的微信支付漏洞利用过程
vivo的微信支付漏洞利用过程该网友还晒出了如何利用漏洞进行买买买的截图,中招者是vivo和陌陌。利用这个漏洞,黑客不仅可以0元买买买,还有倒卖用户信息的可能。知道这个漏洞后,微信和支付宝坐不住了,腾讯方面目前已经对外表示,已经第一时间修复了漏洞。“
微信支付技术安全团队已第一时间关注及排查,并于中午对官方网站上该SDK漏洞进行更新,修复了已知的安全漏洞,并在此提醒商户及时更新。
请大家放心使用微信支付。”但大数据安全公司白帽汇表示,尽管官方修复了该漏洞,但是由于微信支付的SDK不具备自动更新机制,需要商户自行更新。所以目前仍有大量微信商户或受到影响,甚至造成损失。