首页 > 信息安全 > 正文

腾讯财付通现高危漏洞

2011-07-26 15:02:09  来源:硅谷动力

摘要:财付通漏洞造成的影响却非同寻常,毕竟所有QQ彩钻、腾讯拍拍以及接入财付通支付平台的购物与充值网站的用户都会受到影响,甚至QQ的使用都处于危险之中。
关键词: 财付通安全 安全漏洞

  长期以来,腾讯的安全问题一直都处在舆论的风口浪尖之上,QQ账号被盗更是屡见不鲜。但此次,财付通漏洞造成的影响却非同寻常,毕竟所有QQ彩钻、腾讯拍拍以及接入财付通支付平台的购物与充值网站的用户都会受到影响,甚至QQ的使用都处于危险之中。

    7月22日,北京市公安局网警高媛在其微博“传说中的女网警”中就腾讯支付通漏洞发出安全预警。微博指出:财付通的支付产品出现高危漏洞,黑客可以利用财付通签发的数字证书,对木马病毒进行数字签名,从而可避开大多数杀毒软件,博得用户信任,严重危害财付通支付产品上千万用户的账号安全。十几天前,360安全中心就发现了财付通支付产品的高危漏洞,并第一时间向腾讯及财付通公司做了情况通报。



  对此,国内权威第三方电子认证服务公司-天威诚信的技术人员曾表示,此次财付通的安全漏洞主要是由于数字证书的申请环节身份验证不严格,且证书签发机构未对数字证书用途做明确规范所引起的,黑客正是钻了这个空子,利用个人数字证书实现对于恶意程序代码的数字签名。

    面对如此严重的态势、如此庞大的用户群,腾讯的沉默及财付通公关总监的“不知情”,多少令人感到费解。而今,网警的再次预警,不知是否能让腾讯及财付通真正意识到问题的严重性,紧急采取补救措施,以保千万级用户的个人财产安全。


第三十五届CIO班招生
国际CIO认证培训
首席数据官(CDO)认证培训
责编:kaifangli

免责声明:本网站(http://www.ciotimes.com/)内容主要来自原创、合作媒体供稿和第三方投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。
本网站刊载的所有内容(包括但不仅限文字、图片、LOGO、音频、视频、软件、程序等)版权归原作者所有。任何单位或个人认为本网站中的内容可能涉嫌侵犯其知识产权或存在不实内容时,请及时通知本站,予以删除。