शोधकर्ता चेतावनी देते हैं कि सफारी वल्नरेबिलिटी क्रिप्टो वॉलेट डेटा को खतरे में डाल सकती है

icon币界网
साझा करें
AI summary iconसारांश
शोधकर्ताओं ने साफारी उपयोगकर्ताओं को एक जीरो-डे एक्सप्लॉइट चेन के बारे में चेतावनी दी, जो क्रिप्टो वॉलेट की प्राइवेट की, मैनेमोनिक्स और ऐपल कीचेन डेटा को प्रकट कर सकती है। यह दोष वेबकिट मेमोरी कॉरप्शन से संबंधित है, जो सैंडबॉक्स प्रतिबंधों को तोड़ता है और कर्नेल एक्सेस प्राप्त करता है। हमलावर तब उच्च-अधिकार वाले डेटा तक पहुँच सकते हैं। रिपोर्ट किए गए मुद्दे का प्रभाव iOS 13 से iOS 26.5 तक के उपयोगकर्ताओं पर पड़ सकता है। उपयोगकर्ताओं को iOS को अपडेट करने और संदिग्ध लिंक से बचने की सलाह दी गई है। इसी बीच, मैक्रो ट्रेडर्स के लिए मुद्रास्फीति डेटा एक प्रमुख ध्यान केंद्र बना हुआ है।
CoinDesk द्वारा रिपोर्ट किया गया:

हाल ही में सुरक्षा शोधकर्ताओं ने iPhone उपयोगकर्ताओं को चेतावनी दी है कि Safari को प्रभावित करने वाली एक शून्य-दिन हमला श्रृंखला के कारण उपकरण में संवेदनशील डेटा, जिसमें क्रिप्टो वॉलेट की निजी कुंजियाँ, मैनेमोनिक शब्द और Apple Keychain में सहेजी गई जानकारी शामिल हैं, लीक होने का खतरा है।

प्राइवेट की और मैनेमोनिक फ्रेज के साथ

रिपोर्ट में उल्लेख किया गया है कि यह संभावित हमला श्रृंखला वेबकिट मेमोरी क्षति, ब्राउज़र सैंडबॉक्स सीमाओं को तोड़ने, और अतिरिक्त कर्नेल-लेवल एक्सेस प्राप्त करने जैसे कई चरणों से मिलकर बनी हो सकती है। यदि हमला श्रृंखला सत्य है, तो हमलावर इसका उपयोग डिवाइस के भीतर उच्चतर अधिकारों वाले डेटा तक पहुँचने के लिए कर सकते हैं।

एक्रिप्टो उपयोगकर्ताओं के लिए जोखिम यह है कि कई लोग अपने iPhone पर वॉलेट जानकारी सहेजते हैं या ब्राउज़र के माध्यम से ब्लॉकचेन एप्लिकेशन, वॉलेट संबंधित पेज और खाता पुनर्स्थापन डेटा तक पहुँचते हैं। यदि संबंधित डेटा पढ़ लिया जाता है, तो निजी कुंजी, मैनेमोनिक फ्रेज़ जैसी अत्यधिक संवेदनशील जानकारी प्रभावित हो सकती है।

प्रभाव का दायरा अभी पूरी तरह से पुष्टि नहीं हुआ है

वर्तमान में फैली जानकारी के अनुसार, जोखिम iOS 13 से iOS 26.5 तक के संस्करणों को कवर कर सकता है, लेकिन यह सीमा अभी तक स्वतंत्र रूप से पुष्टि नहीं हुई है। अभी तक, दरार का अस्तित्व है या नहीं, यह कौन से संस्करण प्रभावित हो रहे हैं, और क्या इसका उपयोग वास्तविक हमलों में किया गया है, इन मुद्दों के बारे में अभी तक पूर्ण सार्वजनिक जानकारी की कमी है।

हालांकि, ऐसी चेतावनियाँ इस कारण चिंता का विषय बन जाती हैं कि Safari और WebKit iPhone पर व्यापक रूप से उपयोग किए जाने वाले मुख्य घटक हैं। यदि संबंधित दुर्बलता अधिकार उन्नयन से संबंधित है, तो प्रभाव अक्सर एकल वेब पृष्ठ एक्सेस स्थिति तक सीमित नहीं रहता।

उपयोगकर्ताओं को सिस्टम अपडेट करने की सलाह दी जाती है

शोधकर्ताओं द्वारा सुझाई गई प्रतिक्रिया सीधी है: वर्तमान में उपलब्ध नवीनतम iOS अपडेट स्थापित करें और खासकर उन उपकरणों पर, जिनमें क्रिप्टो वॉलेट डेटा संग्रहीत है, सफारी में अज्ञात स्रोत के लिंक्स को खोलने से बचें।

जो उपयोगकर्ता अपने मोबाइल फोन को मुख्य क्रिप्टोकरेंसी संपत्ति प्रबंधन उपकरण के रूप में उपयोग करते हैं, उनके ब्राउज़र, सिस्टम कीचेन और वॉलेट रिकवरी जानकारी अक्सर एक ही डिवाइस पर केंद्रित होती हैं। इसका अर्थ है कि जब ब्राउज़र स्तर का दुरुपयोग होता है, तो संभावित प्रभाव केवल सामान्य खाता जानकारी के रिसाव तक सीमित नहीं रहता।

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।