八问:通过微信小程序,黑客有可能盗走你的红包吗? | 宅客频道
用完就走,
需要再来。
新面孔常有,
来去无痕迹。
总之,服务还是那些服务,只不过更加轻量,自由。这些细微而坚定的进步,也许能让你更加欲罢不能。
今天早晨,微信小程序正式刷爆了朋友圈。作为中国吃瓜群众的老朋友,雷锋网(公众号:雷锋网)宅客频道本着看热闹不怕事大的原则,决定探寻一个重要的问题:
黑客有没有可能通过微信小程序的漏洞,偷偷地用你的微信给他发一个大红包?
为了搞清这个问题,雷锋网宅客频道咨询了几位黑客大牛,整理回答如下:
1、从 App 到小程序,有一些漏洞会一直存在吧?
小程序改变了业务前端实现的形式,但是基本的业务没有变化。所以对于小程序服务商而言,有两方面风险依然存在:
Web接口的漏洞。例如 xss、csrf、各类越权等等。这类是服务构架本身的漏洞。
业务功能的逻辑漏洞。例如:订单额任意修
