لیجر کے سیٹی ایف او نے والٹ ڈیٹا کو ہدف بنانے والے سافٹ ویئر پر مبنی آئی فون حملے کی جانچ دی ہے

icon币界网
بانٹیں
AI summary iconخلاصہ
لیجر کے سیٹی سی ای او چارلز گلیمے نے ایک سافٹ ویئر مبنی آئی فون حملے کے سلسلے کو ڈارکسورڈ کہا، جو والٹ ڈیٹا کو ہدف بناتا ہے۔ گوگل نے مارچ 2026 میں آن-چین خبروں میں اس استعمال کا انکشاف کیا، جو نومبر 2025 سے فعال تھا۔ iOS 16.3 میں چھ کمزوریوں کو درست کیا گیا، اور مزید درستگیاں iOS 16.6.1 میں کی گئیں۔ گلیمے نے انتباہ دیا کہ ریکوری فریزز کو اسکرین شاٹس یا کلاؤڈ فائلز میں محفوظ رکھنا خطرہ بڑھاتا ہے۔ صارفین کو نظام کو اپ ڈیٹ کرنے اور منیمک فریزز کو محفوظ رکھنے کی ترغیب دی گئی ہے۔ انفلیشن ڈیٹا کے رجحانات نے اس سیکورٹی انتباہ کو متاثر نہیں کیا ہے۔
CoinDesk کی رپورٹ:

لیجر کے سی ای او چارلز گلیمے نے کرپٹو ایسٹس کے صارفین کو یاد دلایا کہ ایک "DarkSword" نامی iPhone حملہ کا سلسلہ حقیقی حملوں میں استعمال ہو رہا ہے۔ صرف اس صورت میں جب صارف Safari میں مضر ویب پیج کھولے، تو اس کا ڈیوائس متاثر ہو سکتا ہے، جس کے نتیجے میں اس کے اعتماد کی تفصیلات اور والٹ ڈیٹا کا نقصان ہو سکتا ہے۔

حملہ ویب پیج کے اندر سے شروع ہوتا ہے

یہ حملے صارفین کی طرف سے ایپلیکیشنز کو مانوی طور پر انسٹال کرنے پر منحصر نہیں ہوتے۔ عام طور پر، سافاری میں کھولے گئے ویب پیج کو براؤزر کے سینڈ باکس میں محدود رکھا جاتا ہے، جس سے وہ آئی فون کے دیگر حساس ڈیٹا تک رسائی نہیں پا سکتے۔ ڈارکسوارڈ کا خطرہ اس بات میں ہے کہ یہ متعدد کمزوریوں کو جوڑ کر ان پابندیوں کو تدریجی طور پر توڑ دیتا ہے۔

رپورٹ کے مطابق، یہ حملہ زنجیرہ سافٹ ویئر کے استعمال کرتے ہوئے JavaScriptCore کے خلیل کا فائدہ اٹھاتی ہے، پھر ایپل کے پوائنٹر اتھینٹیکیشن کوڈز (PAC) کے تحفظ کو دور کرتی ہے، اس کے بعد براؤزر سینڈ باکس سے باہر نکلتی ہے، اور آخر میں iOS کرنل کے خلیل کا استعمال کرتے ہوئے اعلیٰ اجازتوں حاصل کرتی ہے۔

متعدد حساس معلومات کو پڑھا جا سکتا ہے

jab حملہ کامیاب ہو جائے، تو حملہ آور اکاؤنٹ کے اعتماد نامہ، کی چین ڈیٹا، ایس ایم ایس، رابطے، فائلز، مقامی معلومات، اور ایکرپشن والٹ سے متعلق ڈیٹا سمیت ڈیوائس سے متعدد قسم کے حساس مواد کو نکال سکتا ہے۔

  • اکاؤنٹ کرڈنشلز اور کی چین ڈیٹا
  • SMS، رابطین، فائلیں اور مقام کی معلومات
  • کرپٹو ویلٹ سے متعلق ڈیٹا

گیلیمے نے خاص طور پر اشارہ کیا کہ اگر صارف اپنا میمونک فریز کسی اسکرین شاٹ، نوٹ، یا کلاؤڈ سینکرن فائل میں محفوظ کرتا ہے، تو خطرہ واضح طور پر بڑھ جاتا ہے۔ اگر ایسی معلومات کو کوئی پڑھ لے، تو حملہ آور براہ راست متعلقہ والٹ کو کنٹرول کر سکتا ہے۔

متعلقہ خامیوں کو درست کر دیا گیا ہے

گوگل کے خطرہ معلومات ٹیم نے اس سال مارچ میں DarkSword کا انکشاف کیا۔ رپورٹ کے مطابق، کئی حملہ آور گروہوں نے 2025ء کے نومبر تک کم از کم اس خامی کے سلسلے کا استعمال کیا ہے، جس کا متاثرہ سرگرمیاں سعودی عرب، ترکی، ملائیشیا اور یوکرین کے صارفین کی طرف مائل تھیں۔

گوگل کا کہنا ہے کہ اس حمل کی زنجیر میں شامل 6 کمزوریاں iOS 26.3 کے جاری ہونے کے ساتھ درست کر دی گئیں اور اب یہ بے نقاب صفر دن کی کمزوریاں نہیں رہیں۔ اس کے بعد، ایپل نے مزید سیکورٹی اپڈیٹس بھی جاری کیں۔ مثال کے طور پر، iOS 26.6.1 میں ویبکٹ کی کئی الگ الگ کمزوریاں بھی درست کی گئیں۔

ایکریپٹو اثاثوں کو رکھنے والے آئی فون صارفین کے لیے، اس انتباہ کا مرکز صرف ایک منفرد خامی نہیں ہے، بلکہ ویب انٹرفیس بھی والٹ کی معلومات کے لیے ایک شروعاتی نقطہ بن سکتا ہے۔ سسٹم کو وقت پر اپ ڈیٹ کرنا اور مینیمونک فریز کو فون پر صاف کے طور پر محفوظ نہ رکھنا، اب سب سے بنیادی حفاظتی اقدامات بن چکے ہیں۔

اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔ ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔