對話企業家陶利——做企業靠 19年前,他是一個程序員,初出茅廬,經驗不足,憑借一己之力闖世界;
省市領導蒞臨億恩科技推進電 12月22日上午,由河南省商務廳,鄭州市商務局有關領導蒞臨河南省億
怎樣選擇服務器托管商?如何 互聯網開展至今,服務器方面的受到越來越多人的注重,假如要停止服務器
月3日,據白帽匯安全研究院的消息,有網友在國外的安全社區公布了微信支付官方 SDK(軟件工具開發包)存在的嚴重漏洞,此漏洞可導致商家服務器被入侵,一旦攻擊者獲得商家的關鍵安全密鑰(md5-key和merchant-Id等),他就可以通過發送偽造信息來欺騙商家而無需付費購買任何東西。
換句話說,黑客利用微信支付的這個漏洞,能實現0元買買買的情況。
這并不是說說而已,這位網友還直接甩出了兩張圖,展示出漏洞利用的過程,中招者是 vivo 和陌陌。
陌陌的微信支付漏洞利用過程
vivo的微信支付漏洞利用過程
當天騰訊方面接受《中國經營報》記者采訪時表示:“微信支付技術安全團隊已第一時間關注及排查,并于今天中午對官方網站上該 SDK 漏洞進行更新,修復了已知的安全漏洞,并在此提醒商戶及時更新。請大家放心使用微信支付。”
一位安全專家告訴記者,影響到支付的漏洞屬于比較嚴重的漏洞,但微信官方反應很快,這種漏洞可以很快得到修復。受影響的可能是唯品會、vivo 這種自建平臺類商戶,這類商戶需要及時更新系統;而小的商戶一般使用的是平臺系統,平臺修復升級后,商戶不用操心;另外普通商戶使用的是點對點掃碼轉賬,也不用擔心。“哪些商戶需要升級,微信應該會通知到。”
要想系統不出現漏洞,選擇好的服務器至關重要,億恩云,是您服務器設備的首要選擇。