黑基网 首页 资讯 安全圈 查看内容

国外白帽子发现微信支付漏洞,最先联系的却不是腾讯?

2018-7-8 00:28| 投稿: xiaotiger |来自: 互联网

摘要: 微信作为腾讯社交帝国的半边天,为腾讯的社交占领了很大一部分社交市场。而国内的市场基本饱和,于是腾讯也瞄准了海外的市场。可是最近微信里面的微信支付在海外被曝出有漏洞。国外的一名白帽子发现了微信支付的漏洞 ...

微信作为腾讯社交帝国的半边天,为腾讯的社交占领了很大一部分社交市场。而国内的市场基本饱和,于是腾讯也瞄准了海外的市场。可是最近微信里面的微信支付在海外被曝出有漏洞。

国外的一名白帽子发现了微信支付的漏洞,可以通过开发微信的JAVA工具的XXE漏洞进行攻击。并通过URL构建恶意的palyoad,从而窃取商家服务器里面的秘钥信息。然后伪造相关的信息,欺骗商家达到不付费而购买商品。

虽然微信团队第一时间知道这个BUG后边进行了修复。不过有趣的是国外的那位发现这个BUG的白帽子并没有第一时间联系腾讯。而是在推特上艾特了360的团队。随后360将信息转达给了微信安全团队。虽然腾讯和360关系不好,但是微信致谢360的时候不远了。

为什么那位白帽子第一时间是在推特上艾特了360呢?因为360安全团队在国外更加的知名,但是该白帽子也不知道360安全团队的联系方式,更加不知道微信团队的联系方式,只好在推特上艾特了360安全团队。

小编推荐:欲学习电脑技术、系统维护、网络管理、编程开发和安全攻防等高端IT技术,请 点击这里 注册黑基账号,公开课频道价值万元IT培训教程免费学,让您少走弯路、事半功倍,好工作升职加薪!

本文出自:https://www.toutiao.com/a6575435188921172494/

免责声明:本文由投稿者转载自互联网,版权归原作者所有,文中所述不代表本站观点,若有侵权或转载等不当之处请联系我们处理,让我们一起为维护良好的互联网秩序而努力!联系方式见网站首页右下角。


鲜花

握手

雷人

路过

鸡蛋

相关阅读

最新评论


新出炉

返回顶部