据IT之家 近日,有网友在国外安全社区公布了微信支付官方SDK存在的严重漏洞。此漏洞可侵入商家服务器,一旦攻击者获得商家的关键安全密钥,就可以通过发送伪造信息来欺骗商家而无需付费购买任何东西。
该网友还晒出了如何利用漏洞进行消费的截图,演示中使用的vivo和陌陌。利用这个漏洞,黑客可以购买商品,并有泄露用户信息的风险。
目前,微信支付方面未发布相关安全公告。腾讯方面表示,微信支付技术安全团队已第一时间关注及排查,并于对官方网站上该SDK漏洞进行更新,修复了已知的安全漏洞,并在此提醒商户及时更新。
更多资讯,敬请关注公众号“量子程序”(ID:vhd999)
小程序推广找新榜!你的小程序是否也面临流量困境?新榜整合腾讯广点通、微信公众号、头部小程序等优质渠道资源,为您提供一站式小程序流量解决方案,助您抢占小程序红利。详情请加微信:xbyxfw02