腾讯财付通漏洞遭黑客利用 威胁付费用户
北京时间7月7日,360安全中心发布重大安全警报称,腾讯公司旗下财付通支付产品出现高危漏洞,导致其数字签名证书被黑客利用制作木马病毒,而绝大多数杀毒软件无法防范。该漏洞将影响所有QQ彩钻、腾讯拍拍以及接入财付通支付平台的购物与充值网站的用户。目前,360已将该漏洞细节提交给国家漏洞库和腾讯公司,同时360安全卫士和360杀毒进行了紧急升级,能够防御并查杀“财付通木马”。
图1:带有财付通数字签名的木马样本
360安全专家介绍说,数字签名相当于一个程序的“身份证”,具备有效数字签名的程序通常被视为合法程序。而腾讯财付通漏洞是由于其数字签名证书缺乏必要的安全机制,任何人使用手机就可以申请到;同时,该证书也没有控制使用权限,可以为任意程序提供数字签名。这意味着,黑客可以毫无顾忌地用财付通数字签名制作木马,因为除360安全卫士外,其它杀毒软件目前尚无法有效拦截和查杀。
据验证,财付通数字签名在装有财付通根证书的电脑上会自动生效(使用财付通且安装了Tenpay.com Root CA)。因此,该漏洞主要威胁QQ彩钻付费用户、腾讯拍拍用户,以及其它接入财付通支付平台的购物和充值网站用户,用户量保守估计也在千万级水平。
【责任编辑:陈玲云】
123热点推荐
热门分享
- 曝林书豪女友乃90后模特 最新性感写真曝光(图)
- 一张图晒晒福州今年发展成绩单 大家都来打打分
- 福州明年要办好六件大事:读懂全市经济工作会议
- 体坛金花今何在:郭晶晶嫁豪门 王楠丈夫买街相赠
- “最美马拉松女孩”走红 称要跑100个马拉松(图)
- 2014年世界最奇葩20张照片 8张来自中国(组图)
- 5岁超萌汉服萝莉走红 网友:最后一次叫韩寒岳父
- 盘点:1982年以来历任外交部新闻发言人都去哪了
- 劳斯莱斯婚车队被曝是纯山寨 只卖25万还能讲价
- 2014年网上最红宠物明星:小狗Boo夺魁(组图)
- 万万想不到家里辐射之王竟是它!电脑手机都不是
- 陈坤儿子生母竟是何琳 盘点各大明星的子女(图)
- 月薪过万的保姆透露卫生间收纳方法,简直绝了!
- 白开水是最好饮料!12个最能帮你击败癌症的绝招
- 谢霆锋张柏芝黄磊邓紫棋 2014年度十大综艺面孔
社会
时政
福建
国内/国际
口腔趣谈
日点击排行
周点击排行
月点击排行
热点专题