程,转入到 Evil事先准备好的恶意支付页面,此时Evil可选择利用钓鱼攻击方式实施攻击 或者直接将让这个支付页面正常化,即合法地转入到 Evil 事先选择的支付平台,完成正常 的支付交易,即诱导客户为Evil 选择的商品买单.
(2)支付宝卡通方式支付,只要用户以合法身份成功登录到支付宝,并且拥有支付密码,
支付平台建设安全性设想
(6)C和M收到Req_Pay_Auth后,使用各自的私钥和G的公钥解密报文,判断OIM是否正
在银行方保存;银行解密后账户是否一致,比对成功则直接扣款,完成支付。 |