欢迎访问 12348上海法网

微信支付“0元购”漏洞已被修复

上海市司法局 发布于:2018-07-05 分类:法律服务动态

  3日,有网络安全机构曝光了一组微信支付的技术漏洞,据称攻击者可利用该漏洞将自己伪装成微信支付平台,通过篡改数据的方式获得“0元购”特权。记者3日晚从微信支付官方渠道获悉,该漏洞已修复,商家不必过度恐慌。

  据介绍,网络攻击者是利用了微信支付官方SDK(软件工具开发包)存在的漏洞,将自己伪装成“微信支付平台”,继而通过微信的漏洞伪造与商户的直接通信,在篡改微信支付的正常通信信息后达到“偷梁换柱”的目的。

  微信支付安全团队回函称:微信支付技术安全团队已于当天中午对官方网站上的SDK漏洞进行了更新,修复了已知安全漏洞,同时微信支付团队提醒商户应及时更新相关安全补丁。

您使用的浏览器版本过低,可能有导致网站部分功能不可用,建议升级更换浏览器访问。 升级浏览器