当前位置:首页 > 每日看点 > 正文内容

支付宝的收付款码有被黑客植入病毒木马的风险吗?

卡卷网1年前 (2024-11-30)每日看点380

如果你指是,用支付宝扫描一个收付款码,有没有可能导致手机被植入木马的话。

技术理论上是可行。

首先,二维码本质也是一串字符串,而扫描时,会把这个字符串作为输入参数。

如果扫描后调用的接口,这个参数没有做安全过滤和验证,那么这段字符串是可以作为恶意代码实现入侵的(接口本身没有执行代码的功能,但是可以通过溢出漏洞实现执行代码,从而控制手机植入木马)。


安全大佬TK教主(腾讯玄武实验室负责人),在10多年前有发布BadBarcode的研究了,也有成功攻击的案例。



支付宝的收付款码有被黑客植入病毒木马的风险吗?  第1张


支付宝的收付款码有被黑客植入病毒木马的风险吗?  第2张

图片来自freebuf

mp.weixin.qq.com/s/Vxr7


不过呢,对于支付宝微信都有成熟的安全团队,这类问题都是已经有考虑到了,要实现入侵的难度就很大了。其实主要把一些特殊的一些字符过滤掉,就比较难逃逸了。

所以说,对于普通人在日常使用的场景中,不用过于担心这个问题。




如果说现在是一个没有安全经验的开发人员去实现二维码扫描支付的功能,那么大概率是能攻击利用的。当然了,这个攻击的门槛也会比较高,需要构造相关的恶意代码。

有些攻击场景也比较有趣,现在假设一个存在漏洞的二维码扫描系统,你贴在一些店里面标记这是一个领红包链接,那么有人一扫描,也可以实现远程攻击了。



最后附上大佬年轻时候的照片,哈哈哈

支付宝的收付款码有被黑客植入病毒木马的风险吗?  第3张

扫描二维码推送至手机访问。

版权声明:本文由卡卷网发布,如需转载请注明出处。

本文链接:https://www.kajuan.net/ttnews/2024/11/2246.html

分享给朋友:

相关文章

388万个网站,大家都不做网站了?

388万个网站,大家都不做网站了?

根据这些数据,守护袁昆发现手机网民基本和网民数持平(占比99%),手机上网成为第一选择。视频用户数和即时通信用户都超过10亿,占网民整体97%以上。网络支付用户、网络购物用户过9亿,估计电商用户增长基本变缓。大家不看好的搜索引擎用户数8.2...

现在做抖音的话,还有机会嘛?

现在做抖音的话,还有机会嘛?

之前我问过小杨哥一个问题:“现在抖音还好做吗?”疯狂小杨哥在抖音已经突破1亿粉丝,直播间10w的在线观看人数,日常带货随便一场也是上7位数的数据。现在抖音的市场好像已经被头部占领,资源靠前,普通人似乎已经没有机会了?下面是小杨哥对于做抖音的...

打印速度慢,是不是打印机cpu不行?

打印速度慢,是不是打印机cpu不行?

打印机是机械设备,cpu内存硬盘它也有但这只是它的电控部分,打印机类似于汽车属于机电一体化设备和电脑不是一个类型的产品。很多人总是认为打印机和电脑是一类产品,实际上这是一个误区,电脑是it(Information Technology)信息...

你捡过最大的漏是什么?

你捡过最大的漏是什么?

买了套二手房,软磨硬泡便宜了1个w 结果就是一屋子狼藉 原业主说反正你们要重新装修 就不收拾了 等完了你们一起收拾掉吧 落了很多柜子 电器是啥的 今天打开卧室柜子一看…现在是去存钱的路上有朋友知道这样存钱银行会给发大米跟油吗...

为什么工资五千的人会一下花八九千买手机呢?

这其实是一个何不食肉糜的问题,这个问题其实很现实,越是月薪5000越需要高档手机。 前段时间看了一个纪录片,讲外卖小哥都用什么手机,结果发现绝大多数外卖小哥用的手机都是旗舰机型,有的时候宁可买二手也要买旗舰。 因为1外卖小哥对ip6...

有哪些让你目瞪口呆的 Bug ?

有哪些让你目瞪口呆的 Bug ?

成都有个监狱情况比较特殊,关押的基本全是重犯,而且还都是经济犯和政治犯,他们以前都是一方大佬,在自己的一亩三分地翻手为云覆手为雨,无非是不小心中箭落马或帮老大顶锅才进监狱,所以即使进来了,他们依然保持着体面和骄傲,依从性差,虽然不至于和监狱...

发表评论

访客

看不清,换一张

◎欢迎参与讨论,请在这里发表您的看法和观点。