近日曝光微信支付官方SDK(软件工具开发包)存在的严重漏洞,不花钱也可以0元购。让我激动无比,你是不是心动了,但是平常人是不会用的,而是需要一些专业知识才可以成为黑客,黑客利用漏洞入侵服务器,攻击商家的安全秘钥,就可以发送伪造信息来欺骗商家无需付款购买任何东西。
对于我们普通的用户而言:个人信息就这样1毛钱买了出去,接着就是无情的电话骚扰!
有位网友在国外安全社区公布了vivo和陌陌漏洞的图片,并展示了漏洞被利用的全过程:
A、vivo的微信支付漏洞:
B、陌陌的微信支付漏洞:
事情发生后,微信方面并未发布相关安全公告。但是腾讯方面在向媒体回应时表示,“微信支付技术安全团队已第一时间关注及排查,并于中午对官方网站上该SDK漏洞进行更新,修复了已知的安全漏洞,并在此提醒商户及时更新。请大家放心使用微信支付。”
领取专属 10元无门槛券
私享最新 技术干货