সাম্প্রতিক সময়ে সুরক্ষা গবেষকদের দ্বারা আইফোন ব্যবহারকারীদের সতর্ক করা হয়েছে যে, সফারির উপর প্রভাব ফেলতে পারে এমন একটি জিরো-ডে আক্রমণ শৃঙ্খলের কারণে ডিভাইসের সংবেদনশীল তথ্য, যার মধ্যে রয়েছে ক্রিপ্টো ওয়ালেটের প্রাইভেট কী, মনেমন্ত্র এবং Apple Keychain-এ সংরক্ষিত তথ্য, প্রকাশের ঝুঁকির সম্মুখীন হতে পারে।
প্রাইভেট কী এবং মনেমন্ত্রের সাথে সম্পর্কিত
প্রতিবেদনটি উল্লেখ করে যে, এই সম্ভাব্য আক্রমণ শৃঙ্খলটি কয়েকটি ধাপ নিয়ে গঠিত হতে পারে, যার মধ্যে রয়েছে WebKit মেমোরি ক্ষতি, ব্রাউজার স্যান্ডবক্স সীমাবদ্ধতা ভাঙা, এবং কোর লেভেলের অ্যাক্সেস অর্জন। যদি আক্রমণ শৃঙ্খলটি বাস্তবিক হয়, তবে আক্রমণকারীরা এর মাধ্যমে ডিভাইসের ভিতরে উচ্চতর অনুমতির ডেটা অ্যাক্সেস করতে পারেন।
এক্সচেঞ্জ ব্যবহারকারীদের জন্য ঝুঁকি হল অনেকে iPhone-এ ওয়ালেট তথ্য সংরক্ষণ করেন বা ব্রাউজারের মাধ্যমে চেইন-ভিত্তিক অ্যাপ্লিকেশন, ওয়ালেট-সংশ্লিষ্ট পৃষ্ঠা এবং অ্যাকাউন্ট পুনরুদ্ধারের তথ্য অ্যাক্সেস করেন। যদি সংশ্লিষ্ট ডেটা পড়ে যায়, তবে প্রাইভেট কী, মনেমন্ত্র ইত্যাদি অত্যন্ত সংবেদনশীল তথ্য প্রভাবিত হতে পারে।
প্রভাবের পরিসর এখনও সম্পূর্ণরূপে নিশ্চিত করা হয়নি
বর্তমানে প্রচলিত দাবি অনুযায়ী, ঝুঁকি iOS 13 থেকে iOS 26.5 পর্যন্ত সংস্করণগুলিকে কভার করতে পারে, তবে এই পরিসরটি স্বতন্ত্রভাবে যাচাই করা হয়নি। ভাঙ্গনটি বাস্তবিকই অস্তিত্ব রাখে কিনা, এটি কোন কোন সংস্করণগুলিকে প্রভাবিত করে, এবং এটি বাস্তবিক আক্রমণে ব্যবহার করা হয়েছে কিনা—এখনও এই বিষয়গুলির জন্য আরও সম্পূর্ণ পাবলিক তথ্যের অভাব রয়েছে।
তবে, এই ধরনের সতর্কবার্তাগুলি মনোযোগ আকর্ষণ করে, কারণ Safari এবং WebKit iPhone-এর জনপ্রিয় কোর উপাদানগুলির মধ্যে অন্যতম। যদি সংশ্লিষ্ট দুর্বলতাগুলি অনুমতি বৃদ্ধির সাথে সম্পর্কিত হয়, তাহলে প্রভাব সাধারণত একটি একক ওয়েবপেজ অ্যাক্সেসের পরিসরেই সীমাবদ্ধ থাকে না।
ব্যবহারকারীকে সিস্টেম আপডেট করার পরামর্শ দেওয়া হয়েছে
গবেষকদের প্রস্তাবিত প্রতিক্রিয়াটি সরাসরি: বর্তমানে উপলব্ধ সর্বশেষ iOS আপডেট ইনস্টল করুন এবং বিশেষ করে যে ডিভাইসে ক্রিপ্টো ওয়ালেটের ডেটা রয়েছে, সেখানে অজানা উৎসের লিঙ্কগুলি খোলা থেকে এড়িয়ে চলুন।
যারা তাদের মোবাইল ফোনকে প্রধান ক্রিপ্টোকারেন্সি সম্পদ পরিচালনার জন্য ব্যবহার করেন, তাদের ব্রাউজার, সিস্টেম কীচেইন এবং ওয়ালেট রিকভারি তথ্য প্রায়শই একই ডিভাইসে কেন্দ্রীভূত হয়। এর অর্থ হল যে যদি ব্রাউজার লেভেলের কোনো দুর্বলতা ব্যবহার করা হয়, তবে সম্ভাব্য প্রভাব শুধুমাত্র সাধারণ অ্যাকাউন্টের তথ্য প্রবেশের বাইরেও বিস্তৃত হতে পারে।





