最近有网友在国外网站上爆出了微信支付官方SDK存在漏洞,并且可以侵入到商家的服务器中,一般被攻击,商家的安全密钥就被破解了,这样就可以发送伪造信息来欺骗商家无需付费就可以买到任何东西
陌陌的微信支付漏洞利用过程
vivo的微信支付漏洞利用过程
该网友还晒出了如何利用漏洞进行消费的截图,分别拿陌陌和vivo做演示,有些人就是利用这个漏洞购买商品,并且会泄露用户信息的风险哦。
目前,微信支付方面未发布相关安全公告。腾讯方面表示,微信支付技术安全团队已第一时间关注及排查,并于对官方网站上该SDK漏洞进行更新,修复了已知的安全漏洞,并在此提醒商户及时更新。
出现这种情况的用户一定要及时更新,避免再次出现同样的情况。