लेजर के सीटीओ ने वॉलेट डेटा को लक्षित करने वाले सफारी-आधारित आईफोन हमले श्रृंखला की चेतावनी दी

icon币界网
साझा करें
AI summary iconसारांश
लेजर के सीटीओ चार्ल्स गिल्लेमे ने एक सफारी-आधारित आईफोन हमला श्रृंखला, जिसे डार्कस्वॉर्ड कहा जाता है, जो वॉलेट डेटा को लक्षित करता है, पर ध्यान आकर्षित किया। गूगल द्वारा मार्च 2026 में ऑन-चेन समाचार में प्रकाशित इस दुरुपयोग को नवंबर 2025 से सक्रिय रखा गया था। iOS 16.3 में छह कमजोरियों को ठीक कर दिया गया, और iOS 16.6.1 में और सुधार किए गए। गिल्लेमे ने चेतावनी दी कि रिकवरी फ्रेज़ को स्क्रीनशॉट्स या क्लाउड फाइल्स में संग्रहीत करने से जोखिम बढ़ जाता है। उपयोगकर्ताओं को प्रणालियों को अपडेट करने और मैनेमोनिक फ्रेज़ को सुरक्षित रखने के लिए प्रेरित किया गया है। मुद्रास्फीति डेटा के प्रवृत्ति इस सुरक्षा चेतावनी को प्रभावित नहीं करती हैं।
CoinDesk ने रिपोर्ट दिया:

लेजर के मुख्य प्रौद्योगिकी अधिकारी चार्ल्स गिल्लेमे ने क्रिप्टो संपत्ति उपयोगकर्ताओं को सूचित किया है कि एक नामित DarkSword iPhone हमला श्रृंखला का उपयोग वास्तविक हमलों में किया जा रहा है। उपयोगकर्ता केवल Safari में एक दुर्भावनापूर्ण वेबपृष्ठ खोलने से उनका उपकरण संक्रमित हो सकता है, जिससे पासवर्ड और वॉलेट डेटा का अनधिकृत अवैध उपयोग हो सकता है।

आक्रमण वेबसाइट के प्रवेश बिंदु से शुरू होता है

इस प्रकार के हमले उपयोगकर्ता द्वारा एप्लिकेशन सक्रिय रूप से स्थापित करने पर निर्भर नहीं करते। सामान्यतः, Safari में खोले गए वेब पेज को ब्राउज़र सैंडबॉक्स में सीमित रखा जाता है, जिससे वे iPhone के अन्य संवेदनशील डेटा तक पहुँच नहीं पाते। DarkSword का खतरनाक पहलू यह है कि यह कई विभिन्न दुर्बलताओं को जोड़कर इन सीमाओं को क्रमिक रूप से तोड़ता है।

रिपोर्ट में बताया गया है कि यह हमला श्रृंखला सबसे पहले Safari द्वारा उपयोग किए जाने वाले JavaScriptCore दोष का उपयोग करके ब्राउज़र प्रक्रिया पर नियंत्रण प्राप्त करती है, फिर ऐपल के पॉइंटर ऑथेंटिकेशन कोड्स (PAC) सुरक्षा को बाईपास करती है, उसके बाद ब्राउज़र सैंडबॉक्स से बाहर निकलती है, और अंततः iOS कर्नेल दोष का उपयोग करके उच्चतर अधिकार प्राप्त करती है।

बहुत सारी संवेदनशील जानकारी पढ़ी जा सकती है

एक बार हमला सफल हो जाने पर, हमलावर डिवाइस से अनेक प्रकार के संवेदनशील डेटा निकाल सकता है, जिसमें खाता प्रमाणीकरण विवरण, कीचेन डेटा, एसएमएस, संपर्क, फाइलें, स्थान जानकारी और एन्क्रिप्टेड वॉलेट से संबंधित डेटा शामिल हैं।

  • अकाउंट क्रेडेंशियल्स और कीचेन डेटा
  • SMS, संपर्क, फाइलें और स्थान जानकारी
  • क्रिप्टो वॉलेट से संबंधित डेटा

गिलमेट ने विशेष रूप से उल्लेख किया कि यदि उपयोगकर्ता अपना मैनेमोनिक फ्रेज स्क्रीनशॉट, मेमो या क्लाउड-सिंक्रोनाइज़्ड फाइल में सहेजता है, तो जोखिम स्पष्ट रूप से बढ़ जाता है। यदि ऐसी जानकारी को पढ़ लिया जाता है, तो हमलावर सीधे संबंधित वॉलेट पर कब्जा कर सकता है।

संबंधित दुर्बलता को ठीक कर दिया गया है

गूगल वेब खतरा सूचना टीम ने इस वर्ष मार्च में डार्कस्वोर्ड का खुलासा किया। रिपोर्ट के अनुसार, कई हमलावरों ने 2025 नवंबर से इस दुरुपयोग श्रृंखला का उपयोग किया है, और प्रभावित अभियानों का लक्ष्य सऊदी अरब, तुर्की, मलेशिया और यूक्रेन के उपयोगकर्ताओं पर था।

गूगल ने कहा कि इस हमला श्रृंखला से संबंधित 6 दरारें iOS 26.3 के लॉन्च के साथ ठीक कर दी गईं और अब ये अनुधारित जीरो-डे दरारें नहीं हैं। इसके बाद, ऐपल ने अतिरिक्त सुरक्षा अपडेट्स भी जारी किए हैं। iOS 26.6.1 के उदाहरण के लिए, इस संस्करण में कई स्वतंत्र WebKit दरारें भी ठीक की गईं।

एआई यूजर्स के लिए, यह चेतावनी केवल एकल दरार के बारे में नहीं है, बल्कि वेब एंट्री भी वॉलेट जानकारी के रिसाव का स्रोत बन सकती है। सिस्टम को अपडेट करना और मैन्युअल शब्दों को फोन पर स्पष्ट रूप से सहेजने से बचना सबसे बुनियादी सुरक्षा उपाय बन गया है।

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।