当前位置:首页 > 每日看点 > 正文内容

支付宝的收付款码有被黑客植入病毒木马的风险吗?

卡卷网11个月前 (11-30)每日看点335

如果你指是,用支付宝扫描一个收付款码,有没有可能导致手机被植入木马的话。

技术理论上是可行。

首先,二维码本质也是一串字符串,而扫描时,会把这个字符串作为输入参数。

如果扫描后调用的接口,这个参数没有做安全过滤和验证,那么这段字符串是可以作为恶意代码实现入侵的(接口本身没有执行代码的功能,但是可以通过溢出漏洞实现执行代码,从而控制手机植入木马)。


安全大佬TK教主(腾讯玄武实验室负责人),在10多年前有发布BadBarcode的研究了,也有成功攻击的案例。



支付宝的收付款码有被黑客植入病毒木马的风险吗?  第1张


支付宝的收付款码有被黑客植入病毒木马的风险吗?  第2张

图片来自freebuf

mp.weixin.qq.com/s/Vxr7


不过呢,对于支付宝微信都有成熟的安全团队,这类问题都是已经有考虑到了,要实现入侵的难度就很大了。其实主要把一些特殊的一些字符过滤掉,就比较难逃逸了。

所以说,对于普通人在日常使用的场景中,不用过于担心这个问题。




如果说现在是一个没有安全经验的开发人员去实现二维码扫描支付的功能,那么大概率是能攻击利用的。当然了,这个攻击的门槛也会比较高,需要构造相关的恶意代码。

有些攻击场景也比较有趣,现在假设一个存在漏洞的二维码扫描系统,你贴在一些店里面标记这是一个领红包链接,那么有人一扫描,也可以实现远程攻击了。



最后附上大佬年轻时候的照片,哈哈哈

支付宝的收付款码有被黑客植入病毒木马的风险吗?  第3张

扫描二维码推送至手机访问。

版权声明:本文由卡卷网发布,如需转载请注明出处。

本文链接:https://www.kajuan.net/ttnews/2024/11/2246.html

分享给朋友:

相关文章

最让你震惊的网站有哪些?

压箱底的震惊来了,来波大的,一百个网站!这些都是我平时辛辛苦苦收集的,是真的牛逼,居然还有这种网站。1、实时地球网址:https://zoom.earth/实时图像每 10 分钟更新一次,提供风暴、天气预报、降水、火警等数据2、陕西博物馆...

k70和红米note14pro+咋选啊?

k70和红米note14pro+咋选啊?

首选红米K70,可满足题主的功能需求。红米 Note 14 pro+的使用者定位并不是学生,红米K70的使用者定位才是学生。一、k70和红米note14pro+各自的参数红米K70推出的定位初衷,是主打性能为主。最佳使用对象是喜欢游戏者,...

为什么大家不再提 5G 了?

现在看来,只有美国那种5g的思路是对的。美国的运营商一开始就发现5g和4g并没有质的飞跃,无非就是提升频率/降低穿透力/提升带宽的故事。而美国运营商又是自负盈亏,因此一开始就仅在人口高密度地区或富裕地区布置5g。虽然说人家4g也菜,但是人家...

为什么我们一直在给B站充大会员但B站却一直处于亏损状态?

我讲一下离谱的真相吧,欢迎喷我。很多人都觉得B站在赶走人才,赶走优秀的长视频创作者,也觉得知乎在这么做,是没错的。确实在这么做。而原因很简单。只有影响力很大的KOL才有商业价值。(KOL是指“关键意见领袖”)而你说你是人才?对不起,人才不赚...

2024,java开发,已经炸了吗?

炸的透透的了,坐标南京。一月底,一个好哥们,双休朝九晚六不加班18K,被裁。入职不到两年,算是工资和年终奖才赔了6.5W左右。上周五新公司入职,周六开始加班。现在每周134加班到晚上八点,好像薪资还不如以前高。三月上旬,另一个好哥们,薪资好...

为什么说不懂电脑的不要碰AMD?

作为一个资深垃圾佬,说缺点前,先说优点吧AMD CPU(后续简称AU)的优点:处理器对比Intel,三级缓存更大,最明显的感知就是,网游帧数更高(5900X,7900X之类高端型号都是双CCX共享大缓存,反而不如次一点的CPU帧数更高);相...

发表评论

访客

看不清,换一张

◎欢迎参与讨论,请在这里发表您的看法和观点。