लेजर के मुख्य प्रौद्योगिकी अधिकारी चार्ल्स गिल्लेमे ने क्रिप्टो संपत्ति उपयोगकर्ताओं को सूचित किया है कि एक नामित DarkSword iPhone हमला श्रृंखला का उपयोग वास्तविक हमलों में किया जा रहा है। उपयोगकर्ता केवल Safari में एक दुर्भावनापूर्ण वेबपृष्ठ खोलने से उनका उपकरण संक्रमित हो सकता है, जिससे पासवर्ड और वॉलेट डेटा का अनधिकृत अवैध उपयोग हो सकता है।
आक्रमण वेबसाइट के प्रवेश बिंदु से शुरू होता है
इस प्रकार के हमले उपयोगकर्ता द्वारा एप्लिकेशन सक्रिय रूप से स्थापित करने पर निर्भर नहीं करते। सामान्यतः, Safari में खोले गए वेब पेज को ब्राउज़र सैंडबॉक्स में सीमित रखा जाता है, जिससे वे iPhone के अन्य संवेदनशील डेटा तक पहुँच नहीं पाते। DarkSword का खतरनाक पहलू यह है कि यह कई विभिन्न दुर्बलताओं को जोड़कर इन सीमाओं को क्रमिक रूप से तोड़ता है।
रिपोर्ट में बताया गया है कि यह हमला श्रृंखला सबसे पहले Safari द्वारा उपयोग किए जाने वाले JavaScriptCore दोष का उपयोग करके ब्राउज़र प्रक्रिया पर नियंत्रण प्राप्त करती है, फिर ऐपल के पॉइंटर ऑथेंटिकेशन कोड्स (PAC) सुरक्षा को बाईपास करती है, उसके बाद ब्राउज़र सैंडबॉक्स से बाहर निकलती है, और अंततः iOS कर्नेल दोष का उपयोग करके उच्चतर अधिकार प्राप्त करती है।
बहुत सारी संवेदनशील जानकारी पढ़ी जा सकती है
एक बार हमला सफल हो जाने पर, हमलावर डिवाइस से अनेक प्रकार के संवेदनशील डेटा निकाल सकता है, जिसमें खाता प्रमाणीकरण विवरण, कीचेन डेटा, एसएमएस, संपर्क, फाइलें, स्थान जानकारी और एन्क्रिप्टेड वॉलेट से संबंधित डेटा शामिल हैं।
- अकाउंट क्रेडेंशियल्स और कीचेन डेटा
- SMS, संपर्क, फाइलें और स्थान जानकारी
- क्रिप्टो वॉलेट से संबंधित डेटा
गिलमेट ने विशेष रूप से उल्लेख किया कि यदि उपयोगकर्ता अपना मैनेमोनिक फ्रेज स्क्रीनशॉट, मेमो या क्लाउड-सिंक्रोनाइज़्ड फाइल में सहेजता है, तो जोखिम स्पष्ट रूप से बढ़ जाता है। यदि ऐसी जानकारी को पढ़ लिया जाता है, तो हमलावर सीधे संबंधित वॉलेट पर कब्जा कर सकता है।
संबंधित दुर्बलता को ठीक कर दिया गया है
गूगल वेब खतरा सूचना टीम ने इस वर्ष मार्च में डार्कस्वोर्ड का खुलासा किया। रिपोर्ट के अनुसार, कई हमलावरों ने 2025 नवंबर से इस दुरुपयोग श्रृंखला का उपयोग किया है, और प्रभावित अभियानों का लक्ष्य सऊदी अरब, तुर्की, मलेशिया और यूक्रेन के उपयोगकर्ताओं पर था।
गूगल ने कहा कि इस हमला श्रृंखला से संबंधित 6 दरारें iOS 26.3 के लॉन्च के साथ ठीक कर दी गईं और अब ये अनुधारित जीरो-डे दरारें नहीं हैं। इसके बाद, ऐपल ने अतिरिक्त सुरक्षा अपडेट्स भी जारी किए हैं। iOS 26.6.1 के उदाहरण के लिए, इस संस्करण में कई स्वतंत्र WebKit दरारें भी ठीक की गईं।
एआई यूजर्स के लिए, यह चेतावनी केवल एकल दरार के बारे में नहीं है, बल्कि वेब एंट्री भी वॉलेट जानकारी के रिसाव का स्रोत बन सकती है। सिस्टम को अपडेट करना और मैन्युअल शब्दों को फोन पर स्पष्ट रूप से सहेजने से बचना सबसे बुनियादी सुरक्षा उपाय बन गया है।


