当前位置:首页 > 每日看点

支付宝的收付款码有被黑客植入病毒木马的风险吗?

卡卷网2年前 (2024-11-30)每日看点466

如果你指是,用支付宝扫描一个收付款码,有没有可能导致手机被植入木马的话。

技术理论上是可行。

首先,二维码本质也是一串字符串,而扫描时,会把这个字符串作为输入参数。

如果扫描后调用的接口,这个参数没有做安全过滤和验证,那么这段字符串是可以作为恶意代码实现入侵的(接口本身没有执行代码的功能,但是可以通过溢出漏洞实现执行代码,从而控制手机植入木马)。


安全大佬TK教主(腾讯玄武实验室负责人),在10多年前有发布BadBarcode的研究了,也有成功攻击的案例。



支付宝的收付款码有被黑客植入病毒木马的风险吗?  第1张


支付宝的收付款码有被黑客植入病毒木马的风险吗?  第2张

图片来自freebuf

mp.weixin.qq.com/s/Vxr7


不过呢,对于支付宝微信都有成熟的安全团队,这类问题都是已经有考虑到了,要实现入侵的难度就很大了。其实主要把一些特殊的一些字符过滤掉,就比较难逃逸了。

所以说,对于普通人在日常使用的场景中,不用过于担心这个问题。




如果说现在是一个没有安全经验的开发人员去实现二维码扫描支付的功能,那么大概率是能攻击利用的。当然了,这个攻击的门槛也会比较高,需要构造相关的恶意代码。

有些攻击场景也比较有趣,现在假设一个存在漏洞的二维码扫描系统,你贴在一些店里面标记这是一个领红包链接,那么有人一扫描,也可以实现远程攻击了。



最后附上大佬年轻时候的照片,哈哈哈

支付宝的收付款码有被黑客植入病毒木马的风险吗?  第3张

扫描二维码推送至手机访问。

版权声明:本文由卡卷网发布,如需转载请注明出处。

本文链接:https://www.kajuan.net/ttnews/2024/11/2246.html

分享给朋友:

相关文章

戴尔科技集团创新引擎推进IT现代化的十种方式

戴尔科技集团创新引擎推进IT现代化的十种方式

       过去十年间,大大小小的企业与组织机构都在拥抱互联数字化社会。而现在,我们的工作和学习方式呈现分布式态势,正在经历更大的颠覆:家已俨然成为我们的办公和学习空间。戴尔科技集团正在不断提供创新…

创业:集思广益并完善您的商业理念

用史蒂夫乔布斯的话来说,“做伟大工作的唯一方法就是热爱你所做的事情。开始自己的事业是迈向自己喜欢的工作的一步。但是,从形成想法到创建商业网站,在您深入研究之前,需要考虑几个基本步骤和问题:您要解决什么问题?您的目标受众是谁?您的产品或服务与…

k70和红米note14pro+咋选啊?

k70和红米note14pro+咋选啊?

首选红米K70,可满足题主的功能需求。 红米 Note 14 pro+的使用者定位并不是学生,红米K70的使用者定位才是学生。 一、k70和红米note14pro+各自的参数 红米K70推出的定位初衷,是主打性能为主。最佳使用对象是喜欢…

感觉手机配置都差不多,为什么有的手机能卖2k-3k,而有的手机却能卖到6k-8k?

感觉手机配置都差不多,为什么有的手机能卖2k-3k,而有的手机却能卖到6k-8k?

与所有的商品一样,手机的价格,也是由它的成本所决定的。 虽然看起来3000元的手机和6000的手机配置差不多,甚至处理器都可能是同一个,但在很多大家容易忽略的地方,决定了两者价格的不同: 例如手机的外观,塑料的机身,与素皮机身和玻璃机身就完…

4499 元起的荣耀Magic7 系列实际使用体验怎么样,值得入手吗?

全是软文。。。。。。不过我买了,标准版。为什么买荣耀:屏幕看着舒服,玩游戏选择大屏,超声波指纹解锁。其它,系统、续航、充电、拍照,不是最强,但均衡下来短板都不是很短。其它米OV,IQ、一加,都看了,预算有限,米OV的小屏不感兴趣,OPPO硬…

马云也搞不明白:为什么现在用户偏爱微信支付,而不是支付宝?

这题我会,我教马云一招。 你直接把你那破比支付宝的代码全删了,重新写一个。 打开支付宝直接就是一个大大的支付码,然后右上角按一下就是扫一扫。你要是还想保留你的其他那些乱七八糟的功能,麻烦将他们全部做到下拉菜单里。你这么设计我不说你能干死微信…

发表评论

访客

看不清,换一张

◎欢迎参与讨论,请在这里发表您的看法和观点。