গবেষকদের সতর্কবার্তা: সাফারির দুর্বলতা ক্রিপ্টো ওয়ালেট ডেটাকে হুমকির মুখে ফেলতে পারে

icon币界网
শেয়ার
AI summary iconসারাংশ
গবেষকদের সতর্কবার্তা অনুযায়ী, একটি জিরো-ডে এক্সপ্লয়িট চেইন এমনভাবে সক্রিয় হয়েছে যা ক্রিপ্টো ওয়ালেটের প্রাইভেট কী, মনেমনিকস এবং অ্যাপল কীচেইন ডেটা প্রকাশ করতে পারে, যা সফটওয়্যার ব্যবহারকারীদের জন্য ভাইরাসের খবর হিসেবে প্রকাশিত হয়েছে। এই ত্রুটিটি WebKit মেমোরি করাপশনের সাথে জড়িত, যা স্যান্ডবক্স সীমাবদ্ধতা ভাঙছে এবং কার্নেল অ্যাক্সেস অর্জন করছে। আক্রমণকারীরা তখন উচ্চ-অধিকারযুক্ত ডেটা অ্যাক্সেস করতে পারবে। রিপোর্টকৃত সমস্যাটি iOS 13 থেকে iOS 16.5 পর্যন্ত প্রভাবিত হতে পারে। ব্যবহারকারীদের পরামর্শ দেওয়া হয়েছে যে iOS আপডেট করুন এবং সন্দেহজনক লিঙ্কগুলির মধ্যে দিয়ে যাবেন না। একইসময়ে, ম্যাক্রো ট্রেডারদের জন্য মুদ্রাস্ফীতির ডেটা এখনও একটি প্রধান ফোকাস।
ক্রিপ্টো নিউজ ওয়েবসাইট রিপোর্ট করছে:

সাম্প্রতিক সময়ে সুরক্ষা গবেষকদের দ্বারা আইফোন ব্যবহারকারীদের সতর্ক করা হয়েছে যে, সফারির উপর প্রভাব ফেলতে পারে এমন একটি জিরো-ডে আক্রমণ শৃঙ্খলের কারণে ডিভাইসের সংবেদনশীল তথ্য, যার মধ্যে রয়েছে ক্রিপ্টো ওয়ালেটের প্রাইভেট কী, মনেমন্ত্র এবং Apple Keychain-এ সংরক্ষিত তথ্য, প্রকাশের ঝুঁকির সম্মুখীন হতে পারে।

প্রাইভেট কী এবং মনেমন্ত্রের সাথে সম্পর্কিত

প্রতিবেদনটি উল্লেখ করে যে, এই সম্ভাব্য আক্রমণ শৃঙ্খলটি কয়েকটি ধাপ নিয়ে গঠিত হতে পারে, যার মধ্যে রয়েছে WebKit মেমোরি ক্ষতি, ব্রাউজার স্যান্ডবক্স সীমাবদ্ধতা ভাঙা, এবং কোর লেভেলের অ্যাক্সেস অর্জন। যদি আক্রমণ শৃঙ্খলটি বাস্তবিক হয়, তবে আক্রমণকারীরা এর মাধ্যমে ডিভাইসের ভিতরে উচ্চতর অনুমতির ডেটা অ্যাক্সেস করতে পারেন।

এক্সচেঞ্জ ব্যবহারকারীদের জন্য ঝুঁকি হল অনেকে iPhone-এ ওয়ালেট তথ্য সংরক্ষণ করেন বা ব্রাউজারের মাধ্যমে চেইন-ভিত্তিক অ্যাপ্লিকেশন, ওয়ালেট-সংশ্লিষ্ট পৃষ্ঠা এবং অ্যাকাউন্ট পুনরুদ্ধারের তথ্য অ্যাক্সেস করেন। যদি সংশ্লিষ্ট ডেটা পড়ে যায়, তবে প্রাইভেট কী, মনেমন্ত্র ইত্যাদি অত্যন্ত সংবেদনশীল তথ্য প্রভাবিত হতে পারে।

প্রভাবের পরিসর এখনও সম্পূর্ণরূপে নিশ্চিত করা হয়নি

বর্তমানে প্রচলিত দাবি অনুযায়ী, ঝুঁকি iOS 13 থেকে iOS 26.5 পর্যন্ত সংস্করণগুলিকে কভার করতে পারে, তবে এই পরিসরটি স্বতন্ত্রভাবে যাচাই করা হয়নি। ভাঙ্গনটি বাস্তবিকই অস্তিত্ব রাখে কিনা, এটি কোন কোন সংস্করণগুলিকে প্রভাবিত করে, এবং এটি বাস্তবিক আক্রমণে ব্যবহার করা হয়েছে কিনা—এখনও এই বিষয়গুলির জন্য আরও সম্পূর্ণ পাবলিক তথ্যের অভাব রয়েছে।

তবে, এই ধরনের সতর্কবার্তাগুলি মনোযোগ আকর্ষণ করে, কারণ Safari এবং WebKit iPhone-এর জনপ্রিয় কোর উপাদানগুলির মধ্যে অন্যতম। যদি সংশ্লিষ্ট দুর্বলতাগুলি অনুমতি বৃদ্ধির সাথে সম্পর্কিত হয়, তাহলে প্রভাব সাধারণত একটি একক ওয়েবপেজ অ্যাক্সেসের পরিসরেই সীমাবদ্ধ থাকে না।

ব্যবহারকারীকে সিস্টেম আপডেট করার পরামর্শ দেওয়া হয়েছে

গবেষকদের প্রস্তাবিত প্রতিক্রিয়াটি সরাসরি: বর্তমানে উপলব্ধ সর্বশেষ iOS আপডেট ইনস্টল করুন এবং বিশেষ করে যে ডিভাইসে ক্রিপ্টো ওয়ালেটের ডেটা রয়েছে, সেখানে অজানা উৎসের লিঙ্কগুলি খোলা থেকে এড়িয়ে চলুন।

যারা তাদের মোবাইল ফোনকে প্রধান ক্রিপ্টোকারেন্সি সম্পদ পরিচালনার জন্য ব্যবহার করেন, তাদের ব্রাউজার, সিস্টেম কীচেইন এবং ওয়ালেট রিকভারি তথ্য প্রায়শই একই ডিভাইসে কেন্দ্রীভূত হয়। এর অর্থ হল যে যদি ব্রাউজার লেভেলের কোনো দুর্বলতা ব্যবহার করা হয়, তবে সম্ভাব্য প্রভাব শুধুমাত্র সাধারণ অ্যাকাউন্টের তথ্য প্রবেশের বাইরেও বিস্তৃত হতে পারে।

দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।