想了解更多关于《 》的报道,那就扫码下载和讯财经APP阅读吧。
放弃阅读
注册

和你侃:微信支付被曝漏洞 网友上演现实版空手套白狼

2018-07-04 18:56:22 和讯股票 

  《和你侃》是和讯财经客户端倾情打造的一款栏目,风格轻松幽默,形式不拘一格。文章只为搏君一笑,不构成投资建议。转载请注明来源和讯财经客户端。

  7月刚开始,你的花呗账单还清了吗?

  如果侃哥告诉你,现在不用花一分钱,就能在某些电商平台随便买,你会相信吗?

  恩,我知道你不信。

  那如果这个人是黑客呢?

  侃哥前两天刚跟大家聊完微信信用卡还款征收手续费的事儿,今天微信就又霸占了头条。据说,有网友在国外安全社区公布了微信支付官方SDK(软件工具开发包)存在的严重漏洞,此漏洞可导致商家服务器被入侵,一旦攻击者获得商家的关键安全密钥,就可以通过发送伪造信息来欺骗商家而无需付费购买任何东西。

和你侃:微信支付被曝漏洞 网友上演现实版空手套白狼

  真是贫穷限制了侃哥的想象力啊,只听说黑客攻击系统的,现在连开发包都能侵入了。侃哥真是后悔当初没好好学电脑,这要是学好了,就算不能当黑客也能去修电脑不是……

和你侃:微信支付被曝漏洞 网友上演现实版空手套白狼

  侃哥开头说了,这个漏洞是关于微信支付的官方SDK的,那究竟谁会用到此类SDK呢?答案是,所有需要开通微信支付的商家都很有可能用到!

  侃哥举个栗子。

  我们平时使用微信支付的时候,都会有一个付款的二维码,或者网购的时候,也有微信的支付渠道。这就需要商家与微信支付建立一个专属通道。以你去买面包为例,在你扫码的瞬间,微信支付和商家的对话是这样的:

  微信支付:你是哪家店?

  面包店:我是某某面包店,我的代号是***

  微信支付:订单是你生成的吗?

  面包店:是的。

  微信支付:我收到了50块,钱数对吗?

  面包店:对的。

  微信支付:对的话你们订单系统赶紧处理一下,人家付款成功了。

  面包店:好的,这就处理。

  这个过程叫“商户回调接口”,也就是说,所有的商户要想开通微信支付,不管是线上还是线下的,都需要通过与微信支付的这个接口来交流,这个接口有一套标准的定义,比如订单号、用户信息、价格等,最后有一个签名来保证双方交易的真实可靠。

  这时,微信官方为了方便商户,一般都会有一个官方的SDK,来使得各家商户更加顺畅和安全地接入微信支付,这时,这个SDK开发包就存在了这些商户的服务器上,与此同时,开发包的漏洞也就直接影响了商户服务器的安全性。

  如果有一天,黑客利用SDK上面的漏洞控制了商家的服务器,那么这些订单状态、用户信息和价格等就很有可能被黑客拿走并且进行篡改。

和你侃:微信支付被曝漏洞 网友上演现实版空手套白狼

  看来,任何事情我们都不能只看到好的一面,技术进步带来方便的同时,危险却也是无处不在。

  

(责任编辑:李怡然 HF122)
看全文
想了解更多关于《和你侃:微信支付被曝漏洞 网友上演现实版空手套白狼 》的报道,那就扫码下载和讯财经APP阅读吧。
写评论已有条评论跟帖用户自律公约
提 交还可输入500

最新评论

查看剩下100条评论

热门新闻排行榜

和讯热销金融证券产品

【免责声明】本文仅代表作者本人观点,与和讯网无关。和讯网站对文中陈述、观点判断保持中立,不对所包含内容的准确性、可靠性或完整性提供任何明示或暗示的保证。请读者仅作参考,并请自行承担全部责任。