▲陌陌的微信支付漏洞使用過程
▲vivo的微信支付漏洞使用過程
該網(wǎng)友還曬出了如何使用漏洞進(jìn)行消費(fèi)的截圖,演示中使用的vivo和陌陌。使用這個(gè)漏洞,黑客可以購買商品,並有泄露用戶信息的風(fēng)險(xiǎn)。
目前,微信支付方面未發(fā)布相關(guān)安全公報(bào)。騰訊方面表達(dá),微信支付技術(shù)安全團(tuán)隊(duì)已第一時(shí)間關(guān)注及排查,並于對(duì)官方網(wǎng)站上該SDK漏洞進(jìn)行更新,修複了已知的安全漏洞,並在此提醒商戶及時(shí)更新。