A5創(chuàng)業(yè)網(公眾號:iadmin5)7月4日報道,近日有網友在國外安全社區(qū)公布了關于微信支付官方的SDK存在的嚴重漏洞,這個漏洞可以入侵商家的服務器,使攻擊者獲得商家的關鍵安全密鑰,從而發(fā)送偽造信息欺騙商家,無需任何花費就可以購買商品。


該網友還曬出了如何利用漏洞來進行消費的演示圖,圖中使用了vivo和陌陌。利用這個漏洞,黑客不光可以購買商品,還會造成用戶信息泄露的風險。
目前,微信還沒有對這一說法進行回應。騰訊方面則表示,微信支付技術安全團隊已經開始排查,并針對官網上的該SDK漏洞進行更新修復,已修復了已知漏洞,并在此提醒商戶及時進行更新。
申請創(chuàng)業(yè)報道,分享創(chuàng)業(yè)好點子。點擊此處,共同探討創(chuàng)業(yè)新機遇!