360安全中心發布重大安全警報 騰訊旗下財付通現高危漏洞

作者: 來源:IT新聞網 2011-12-30 22:08:06 閱讀 我要評論 直達商品

360安全中心發布重大安全警報稱,騰訊公司旗下財付通支付產品出現高危漏洞,導致其數字簽名證書被黑客利用制作木馬病毒,而絕大多數殺毒軟件無法防范。該漏洞將影響所有QQ彩鉆、騰訊拍拍以及接入財付通支付平臺的購物與充值網站的用戶。

北京時間7月7日,360安全中心發布重大安全警報稱,騰訊公司旗下財付通支付產品出現高危漏洞,導致其數字簽名證書被黑客利用制作木馬病毒,而絕大多數殺毒軟件無法防范。該漏洞將影響所有QQ彩鉆、騰訊拍拍以及接入財付通支付平臺的購物與充值網站的用戶。目前,360已將該漏洞細節提交給國家漏洞庫和騰訊公司,同時360安全衛士和360殺毒進行了緊急升級,能夠防御并查殺“財付通木馬”。

360安全專家介紹說,數字簽名相當于一個程序的“身份證”,具備有效數字簽名的程序通常被視為合法程序。而騰訊財付通漏洞是由于其數字簽名證書缺乏必要的安全機制,任何人使用手機就可以申請到;同時,該證書也沒有控制使用權限,可以為任意程序提供數字簽名。這意味著,黑客可以毫無顧忌地用財付通數字簽名制作木馬,因為除360安全衛士外,其它殺毒軟件目前尚無法有效攔截和查殺。

據驗證,財付通數字簽名在裝有財付通根證書的電腦上會自動生效(使用財付通且安裝了Tenpay.com Root CA)。因此,該漏洞主要威脅QQ彩鉆付費用戶、騰訊拍拍用戶,以及其它接入財付通支付平臺的購物和充值網站用戶,用戶量保守估計也在千萬級水平。

360安全中心監測發現,網上已經出現了帶有騰訊財付通數字簽名的木馬,感染量約為1.2萬臺電腦。從數字簽名的時間戳判斷,該木馬最早出現在7月3日中午,是一款能夠聯網下載大量木馬病毒的下載器,最明顯的中招現象是瀏覽器


  推薦閱讀

  奇藝升級iPad客戶端 實施“云動力”戰略

配合“云動力”戰略,奇藝推出全新升級版iPad客戶端,實現了多終端播放記錄同步和Airplay功能,支持AppleTV,可以將iPad上播放的奇藝內容,通過AppleTV同步到電視屏上。 7月7日下午消息,視頻網站奇藝今日下午發布云>>>詳細閱讀


本文標題:360安全中心發布重大安全警報 騰訊旗下財付通現高危漏洞

地址:http://m.sdlzkt.com/a/01/20111230/208913.html

樂購科技部分新聞及文章轉載自互聯網,供讀者交流和學習,若有涉及作者版權等問題請及時與我們聯系,以便更正、刪除或按規定辦理。感謝所有提供資訊的網站,歡迎各類媒體與樂購科技進行文章共享合作。

網友點評
我的評論: 人參與評論
驗證碼: 匿名回答
網友評論(點擊查看更多條評論)
友情提示: 登錄后發表評論,可以直接從評論中的用戶名進入您的個人空間,讓更多網友認識您。
自媒體專欄

評論

熱度

主站蜘蛛池模板: 四虎www成人影院免费观看| 国产成人精品无缓存在线播放| 国产91成人精品亚洲精品| 国产精品成人h片在线| 国产成人小视频| 亚洲成人福利在线| 香蕉久久久久久AV成人| 成人免费看片又大又黄| 成人免费v片在线观看| 免费成人在线网站| 成人免费男女视频网站慢动作| 国产成人永久免费视频| 欧美成人精品第一区二区三区 | 国产成人综合久久精品亚洲| 人碰人碰人成人免费视频| 成人高清毛片a| 亚洲AV无码精品国产成人| 成人中文精品3d动漫在线| 久久久www成人免费精品| 国产成人精品午夜视频'| 色老头成人免费综合视频| 午夜成人理论福利片| 国产成人精品日本亚洲专区6 | 亚洲欧美成人综合久久久| 成人AAA片一区国产精品| a级成人高清毛片| 亚洲欧美成人永久第一网站| 国产成人综合欧美精品久久| 欧美成人三级一区二区在线观看| 久久婷婷五月综合成人D啪| 国产成人亚洲综合欧美一部| 成人黄色小说网站| 欧洲成人r片在线观看| 激情成人综合网| www成人国产在线观看网站| 中文字幕成人网| 欧美成人国产精品高潮| 成人激爽3d动漫网站在线| 成人动漫在线免费观看| 成人中文字幕在线| 国产成人艳妇aa视频在线|