久久99亚洲精品久久频_久久久久久久久久久身材好_日本一区二区免费高清视频_www.九九精品_国产做a爱一级毛片久_国产高潮流白浆啊免费A片动态

18842388900

網(wǎng)站建設(shè) APP開發(fā) 小程序

Article/文章

記錄成長點(diǎn)滴 分享您我感悟

您當(dāng)前位置>首頁 > 知識(shí) > 網(wǎng)站建設(shè)

微信支付曝光“0元購買”漏洞安全團(tuán)隊(duì)回復(fù)稱已修復(fù)

新華社7月3日?qǐng)?bào)道,一家網(wǎng)絡(luò)安全機(jī)構(gòu)曝光了一組微信支付的技術(shù)漏洞,據(jù)稱攻擊者可以利用此漏洞將自己偽裝成微信支付平臺(tái),通過篡改數(shù)據(jù)獲取“0元購”權(quán)限。記者3日晚上從微信支付官方渠道獲悉,該漏洞已修復(fù),商家不必過度恐慌

1530759009760457.jpg

據(jù)網(wǎng)絡(luò)安全專家謝偉介紹,從目前的漏洞信息來看,網(wǎng)絡(luò)攻擊者使用微信來支付官方SDK(軟件工具開發(fā)工具包)的漏洞,偽裝成“微信支付平臺(tái)”,然后傳遞微信循環(huán)偽造后直接與商家通信,并在篡改微信支付的正常通信信息后到達(dá)“偷梁換柱”

謝濤ERP系統(tǒng)

ad.jpg

表明正常支付過程應(yīng)該由用戶發(fā)起并通過微信支付平臺(tái)到達(dá)商家。商家將有一個(gè)使用微信支付平臺(tái)確認(rèn)支付結(jié)果的過程,網(wǎng)絡(luò)攻擊者剛剛利用相關(guān)漏洞“欺騙”商家。謝偉認(rèn)為,有些商家的安全保護(hù)水平較低。攻擊者還可以通過漏洞獲取商家密鑰等信息,然后通過此漏洞,可以實(shí)現(xiàn)“將訂單設(shè)置為0元”的操作。商家的消費(fèi)者信息和其他信息的數(shù)據(jù)內(nèi)容被泄露。

互聯(lián)網(wǎng)支付安全專家于迪認(rèn)為,訪問微信付款的商家不必恐慌。于迪表示,該漏洞僅存在于Java版微信的SDK中,電子商務(wù)的安全保護(hù)和權(quán)限設(shè)置相對(duì)較高,完整的攻擊行為仍有很大的局限性。一般情況下,電子商務(wù)通常會(huì)配備相應(yīng)的對(duì)賬平臺(tái),而且系統(tǒng)也會(huì)有一定的保護(hù)作用。

記者詢問有關(guān)問題的支付微信。安全團(tuán)隊(duì)回復(fù)稱微信支付技術(shù)安全團(tuán)隊(duì)第一時(shí)間關(guān)注并檢查了相關(guān)問題,并在當(dāng)天中午更新了官方網(wǎng)站上的SDK漏洞,修復(fù)了已知安全漏洞],而微信支付團(tuán)隊(duì)提醒商家及時(shí)更新相關(guān)的安全補(bǔ)丁。

網(wǎng)站建設(shè),小程序開發(fā),小程序制作,微信小程序開發(fā),公眾號(hào)開發(fā),微信公眾號(hào)開發(fā),網(wǎng)頁設(shè)計(jì),網(wǎng)站優(yōu)化,網(wǎng)站排名,網(wǎng)站設(shè)計(jì),微信小程序設(shè)計(jì),小程序定制,微信小程序定制

相關(guān)案例查看更多

主站蜘蛛池模板: 啦啦啦www在线观看免费视频 | 九月婷婷久久 | 99情趣网视频 | 99免费视频网站 | 四色av网站入口 | 国产在线播放线播放 | 久久久国产毛片 | av污在线观看 | 亚洲精品98久久久久久中文字幕 | 成人免费网站 | 国产高潮久久久 | 国产情侣激情在线视频 | 在线观看污视频网站 | 激情在线小说图片视频区 | 蜜臀精品一区二区 | 大奶一区 | 色欲久久九色一区二区三区 | 与子乱对白在线播放单亲国产 | 男男gaygays熟睡入侵视频 | 免费观看黄色网 | 天干夜天干天天爽自慰 | 国产成人小视频在线 | 爱情不设限免费观看 | 人妻AV乱片AV出轨AV | A片免费网址在线观看 | 国产美女久久精品香蕉69 | 国产伦精品久久久一区二区三区 | 人妻丰满熟妇AV无码处处不卡 | 97在线播放视频 | 国产免费播放视频 | 久久久久亚洲av成人网人人软件 | 国产农村一级片 | 无码专区人妻系列日韩精品 | 色网站综合 | av集市| 污视频在线播放网站 | 欧美精品二区三区 | 日韩激情一区二区三区 | 日韩亚洲在线观看 | 激情亚洲另类图片区小说区 | 又粗又硬又大免费av |