हाल ही में सुरक्षा शोधकर्ताओं ने iPhone उपयोगकर्ताओं को चेतावनी दी है कि Safari को प्रभावित करने वाली एक शून्य-दिन हमला श्रृंखला के कारण उपकरण में संवेदनशील डेटा, जिसमें क्रिप्टो वॉलेट की निजी कुंजियाँ, मैनेमोनिक शब्द और Apple Keychain में सहेजी गई जानकारी शामिल हैं, लीक होने का खतरा है।
प्राइवेट की और मैनेमोनिक फ्रेज के साथ
रिपोर्ट में उल्लेख किया गया है कि यह संभावित हमला श्रृंखला वेबकिट मेमोरी क्षति, ब्राउज़र सैंडबॉक्स सीमाओं को तोड़ने, और अतिरिक्त कर्नेल-लेवल एक्सेस प्राप्त करने जैसे कई चरणों से मिलकर बनी हो सकती है। यदि हमला श्रृंखला सत्य है, तो हमलावर इसका उपयोग डिवाइस के भीतर उच्चतर अधिकारों वाले डेटा तक पहुँचने के लिए कर सकते हैं।
एक्रिप्टो उपयोगकर्ताओं के लिए जोखिम यह है कि कई लोग अपने iPhone पर वॉलेट जानकारी सहेजते हैं या ब्राउज़र के माध्यम से ब्लॉकचेन एप्लिकेशन, वॉलेट संबंधित पेज और खाता पुनर्स्थापन डेटा तक पहुँचते हैं। यदि संबंधित डेटा पढ़ लिया जाता है, तो निजी कुंजी, मैनेमोनिक फ्रेज़ जैसी अत्यधिक संवेदनशील जानकारी प्रभावित हो सकती है।
प्रभाव का दायरा अभी पूरी तरह से पुष्टि नहीं हुआ है
वर्तमान में फैली जानकारी के अनुसार, जोखिम iOS 13 से iOS 26.5 तक के संस्करणों को कवर कर सकता है, लेकिन यह सीमा अभी तक स्वतंत्र रूप से पुष्टि नहीं हुई है। अभी तक, दरार का अस्तित्व है या नहीं, यह कौन से संस्करण प्रभावित हो रहे हैं, और क्या इसका उपयोग वास्तविक हमलों में किया गया है, इन मुद्दों के बारे में अभी तक पूर्ण सार्वजनिक जानकारी की कमी है।
हालांकि, ऐसी चेतावनियाँ इस कारण चिंता का विषय बन जाती हैं कि Safari और WebKit iPhone पर व्यापक रूप से उपयोग किए जाने वाले मुख्य घटक हैं। यदि संबंधित दुर्बलता अधिकार उन्नयन से संबंधित है, तो प्रभाव अक्सर एकल वेब पृष्ठ एक्सेस स्थिति तक सीमित नहीं रहता।
उपयोगकर्ताओं को सिस्टम अपडेट करने की सलाह दी जाती है
शोधकर्ताओं द्वारा सुझाई गई प्रतिक्रिया सीधी है: वर्तमान में उपलब्ध नवीनतम iOS अपडेट स्थापित करें और खासकर उन उपकरणों पर, जिनमें क्रिप्टो वॉलेट डेटा संग्रहीत है, सफारी में अज्ञात स्रोत के लिंक्स को खोलने से बचें।
जो उपयोगकर्ता अपने मोबाइल फोन को मुख्य क्रिप्टोकरेंसी संपत्ति प्रबंधन उपकरण के रूप में उपयोग करते हैं, उनके ब्राउज़र, सिस्टम कीचेन और वॉलेट रिकवरी जानकारी अक्सर एक ही डिवाइस पर केंद्रित होती हैं। इसका अर्थ है कि जब ब्राउज़र स्तर का दुरुपयोग होता है, तो संभावित प्रभाव केवल सामान्य खाता जानकारी के रिसाव तक सीमित नहीं रहता।





