昨日,有網友在國外安全社區公布了微信支付官方SDK(軟件工具開發包)存在的嚴重漏洞,此漏洞可導致商家服務器被入侵,一旦攻擊者獲得商家的關鍵安全密鑰,就...
隨著網絡的快速發展,出門在外我們只需一部手機就可走天下,而有些問題也接踵而至,昨日,有網友在國外安全社區公布了微信支付官方SDK(軟件工具開發包)存在的嚴重漏洞,此漏洞可導致商家服務器被入侵,一旦攻擊者獲得商家的關鍵安全密鑰,就可以通過發送偽造信息來欺騙商家而無需付費購買任何東西。
此外,這位網友還曬出了如何利用漏洞進行購物的截圖,中招者是vivo和陌陌。利用這個漏洞,黑客不僅可以0元買買買,還有倒賣用戶信息的可能。
對此,微信支付方面未發布相關安全公告。騰訊方面在向媒體回應時表示,“微信支付技術安全團隊已第一時間關注及排查,并于今天中午對官方網站上該SDK漏洞進行更新,修復了已知的安全漏洞,并在此提醒商戶及時更新。請大家放心使用微信支付。”
微信做為最大的社交平臺之一,在發生此等事情應該及時發布相關安全公告,安撫用戶情緒,并且及時修復漏洞,而不是到今天中午才發布回應。這種蝸牛般的回應速度會降低用戶對于微信安全的可信度。
推薦閱讀:
“德邦物流”更名“德邦快遞”,并推出第一款大件快遞產品
美團沖擊上市!三年虧損141億,600億美金估值超越京東?
上優酷看世界杯,集公仔卡瓜分2億紅包!
特別聲明:以上文章內容僅代表作者本人觀點,不代表ESG跨境電商觀點或立場。如有關于作品內容、版權或其它問題請于作品發表后的30日內與ESG跨境電商聯系。
二維碼加載中...
使用微信掃一掃登錄
使用賬號密碼登錄
平臺顧問
微信掃一掃
馬上聯系在線顧問
小程序
ESG跨境小程序
手機入駐更便捷
返回頂部