AOI設(shè)備提醒廣大朋友7月4日音訊,昨日,有網(wǎng)友在國外安全社區(qū)發(fā)布了微信付出官方SDK(軟件東西開發(fā)包)存在的嚴(yán)峻縫隙,此縫隙可導(dǎo)致商家服務(wù)器被侵略,一旦攻擊者取得商家的要害安全密鑰,就能夠通過發(fā)送假造信息來詐騙商家而無需付費(fèi)購買任何東西。
陌陌的微信付出縫隙使用進(jìn)程(來自新浪科技)
vivo的微信付出縫隙使用進(jìn)程(來自新浪科技)
該網(wǎng)友還曬出了怎么使用縫隙進(jìn)行買買買的截圖,中招者是vivo和陌陌。使用這個(gè)縫隙,黑客不僅能夠0元買買買,還有倒賣用戶信息的可能。
對(duì)此,微信付出方面未發(fā)布相關(guān)安全布告。騰訊方面在向媒體回應(yīng)時(shí)表明,“微信付出技能安全團(tuán)隊(duì)已第一時(shí)間重視及排查,并于今日正午對(duì)官方網(wǎng)站上該SDK縫隙進(jìn)行更新,修正了已知的安全縫隙,并在此提醒商戶及時(shí)更新。請(qǐng)我們放心使用微信付出。”