首页> 资讯> 要闻> 信息安全> 正文

微信支付被曝漏洞 支付软件有哪些安全隐患?

2018.07.04 10:352935

7月3日,国外安全社区Seclists.Org里一名白帽子披露了微信支付官方SDK存在严重的XXE漏洞,可导致商家服务器被入侵,并且黑客可避开真实支付通道,用虚假的支付通知来购买任意产品。另外,陌陌、vivo已经验证被该漏洞影响。

腾讯方面接受记者采访时表示:“微信支付技术安全团队已第一时间关注及排查,并于今天中午对官方网站上该SDK漏洞进行更新,修复了已知的安全漏洞,并在此提醒商户及时更新。请大家放心使用微信支付。”

一位安全专家告诉记者,影响到支付的漏洞属于比较严重的漏洞,但微信官方反应很快,这种漏洞可以很快得到修复。受影响的可能是唯品会、vivo这种自建平台类商户,这类商户需要及时更新系统;而小的商户一般使用的是平台系统,平台修复升级后,商户不用操心;另外普通商户使用的是点对点扫码转账,也不用担心。“哪些商户需要升级,微信应该会通知到。”

支付软件有哪些安全隐患?

目前在移动支付软件领域中出现的安全威胁主要有以下5种。

1)中间人攻击

通过拦截网络通信数据,进行用户账户、密码信息的窃取和篡改。

2)手机扫描二维码支付宝被盗

若手机扫描了一个含有木马链接的二维码,并让用户向这部手机发短信。结果,另一部黑客手机接收到了这条短信。此时,如果受害者再用手机号或个人资料去申请支付账户“找回密码”功能,验证短信都会被转到黑客手机上。不法分子就能轻而易举地修改用户密码,在用户不知情的情况下将支付宝里的余额转走。

3)网络钓鱼

攻击者将自己伪装成银行或其他知名机构,利用欺骗性的电子邮件等方式诱导收信人提供敏感信息,如信用卡号、账户和密码等。

4)软件二次打包

将病毒等恶意代码以二次打包的方式通过知名手机银行、第三方支付以及电子商务等软件进行传播,窃取用户的隐私数据。

5)恶意软件

在用户不知情的情况下,以某种服务应用程序为载体,安装到用户终端后,开展恶意扣费、隐私窃取等恶意行为。

佰佰安全网提醒:这些安全威胁引发了移动支付中的伪冒交易、恶意转账、恶意取现和盗取账号等安全事件,使移动支付的发展面临巨大挑战。

延伸 · 推荐

( 责任编辑: 武伟伟 )

展开剩余全文
发表我的评论
提交评论

相关推荐

微信支付被曝漏洞  怎样使用支付软件才安全

微信支付被曝漏洞 怎样使用支付软件才安全

2018.07.04 2800
微信支付被曝漏洞  支付软件有哪些安全隐患?

微信支付被曝漏洞 支付软件有哪些安全隐患?

2018.07.04 2593
微信支付被曝漏洞  对谁有影响?

微信支付被曝漏洞 对谁有影响?

2018.07.04 1807
长期没有登录   男子微信账号已经被回收

长期没有登录 男子微信账号已经被回收

2018.12.18 4035
手机丢了  “钱包”里的钱也没了

手机丢了 “钱包”里的钱也没了

2018.12.15 2326
加载更多

最新资讯

日本栃木县华人夫妇遇害细节曝光,嫌犯称收钱办事杀人抛尸

日本栃木县华人夫妇遇害细节曝光,嫌犯称收钱办事杀人抛尸

2024.04.26 887
新疆一女子火车上如厕时130g黄金掉落铁轨 警方4小时徒步寻回

新疆一女子火车上如厕时130g黄金掉落铁轨 警方4小时徒步寻回

2024.04.26 1046
女子感冒医院输错药身亡?官方回应:已介入调查

女子感冒医院输错药身亡?官方回应:已介入调查

2024.04.18 909
太痛心了!1岁半男童独自过马路,遭校车碾压身亡!

太痛心了!1岁半男童独自过马路,遭校车碾压身亡!

2024.04.18 882
下铺乘客购买的就是下铺的使用权 火车下铺应该“共享”吗?

下铺乘客购买的就是下铺的使用权 火车下铺应该“共享”吗?

2024.04.18 875

热门排行

不得随意禁止外地群众返乡过年!

不得随意禁止外地群众返乡过年!

2022.01.29 8745
美国解除中国学生赴美限制 家长们喜忧参半 敢不敢放儿去?

美国解除中国学生赴美限制 家长们喜忧参半 敢不敢放儿去?

2021.04.30 31412
女子举报公务员丈夫出轨公款消费 纪委避而不谈

女子举报公务员丈夫出轨公款消费 纪委避而不谈

2021.12.30 15805
重磅!三孩政策来了!网友“炸锅”!敢不敢生?

重磅!三孩政策来了!网友“炸锅”!敢不敢生?

2021.05.31 29474
浙江男子卖掉亲生儿子后带现妻游山玩水?你怎么看?

浙江男子卖掉亲生儿子后带现妻游山玩水?你怎么看?

2021.04.30 28376
加载更多
返回顶部
返回首页