لیجر کے سی ای او چارلز گلیمے نے کرپٹو ایسٹس کے صارفین کو یاد دلایا کہ ایک "DarkSword" نامی iPhone حملہ کا سلسلہ حقیقی حملوں میں استعمال ہو رہا ہے۔ صرف اس صورت میں جب صارف Safari میں مضر ویب پیج کھولے، تو اس کا ڈیوائس متاثر ہو سکتا ہے، جس کے نتیجے میں اس کے اعتماد کی تفصیلات اور والٹ ڈیٹا کا نقصان ہو سکتا ہے۔
حملہ ویب پیج کے اندر سے شروع ہوتا ہے
یہ حملے صارفین کی طرف سے ایپلیکیشنز کو مانوی طور پر انسٹال کرنے پر منحصر نہیں ہوتے۔ عام طور پر، سافاری میں کھولے گئے ویب پیج کو براؤزر کے سینڈ باکس میں محدود رکھا جاتا ہے، جس سے وہ آئی فون کے دیگر حساس ڈیٹا تک رسائی نہیں پا سکتے۔ ڈارکسوارڈ کا خطرہ اس بات میں ہے کہ یہ متعدد کمزوریوں کو جوڑ کر ان پابندیوں کو تدریجی طور پر توڑ دیتا ہے۔
رپورٹ کے مطابق، یہ حملہ زنجیرہ سافٹ ویئر کے استعمال کرتے ہوئے JavaScriptCore کے خلیل کا فائدہ اٹھاتی ہے، پھر ایپل کے پوائنٹر اتھینٹیکیشن کوڈز (PAC) کے تحفظ کو دور کرتی ہے، اس کے بعد براؤزر سینڈ باکس سے باہر نکلتی ہے، اور آخر میں iOS کرنل کے خلیل کا استعمال کرتے ہوئے اعلیٰ اجازتوں حاصل کرتی ہے۔
متعدد حساس معلومات کو پڑھا جا سکتا ہے
jab حملہ کامیاب ہو جائے، تو حملہ آور اکاؤنٹ کے اعتماد نامہ، کی چین ڈیٹا، ایس ایم ایس، رابطے، فائلز، مقامی معلومات، اور ایکرپشن والٹ سے متعلق ڈیٹا سمیت ڈیوائس سے متعدد قسم کے حساس مواد کو نکال سکتا ہے۔
- اکاؤنٹ کرڈنشلز اور کی چین ڈیٹا
- SMS، رابطین، فائلیں اور مقام کی معلومات
- کرپٹو ویلٹ سے متعلق ڈیٹا
گیلیمے نے خاص طور پر اشارہ کیا کہ اگر صارف اپنا میمونک فریز کسی اسکرین شاٹ، نوٹ، یا کلاؤڈ سینکرن فائل میں محفوظ کرتا ہے، تو خطرہ واضح طور پر بڑھ جاتا ہے۔ اگر ایسی معلومات کو کوئی پڑھ لے، تو حملہ آور براہ راست متعلقہ والٹ کو کنٹرول کر سکتا ہے۔
متعلقہ خامیوں کو درست کر دیا گیا ہے
گوگل کے خطرہ معلومات ٹیم نے اس سال مارچ میں DarkSword کا انکشاف کیا۔ رپورٹ کے مطابق، کئی حملہ آور گروہوں نے 2025ء کے نومبر تک کم از کم اس خامی کے سلسلے کا استعمال کیا ہے، جس کا متاثرہ سرگرمیاں سعودی عرب، ترکی، ملائیشیا اور یوکرین کے صارفین کی طرف مائل تھیں۔
گوگل کا کہنا ہے کہ اس حمل کی زنجیر میں شامل 6 کمزوریاں iOS 26.3 کے جاری ہونے کے ساتھ درست کر دی گئیں اور اب یہ بے نقاب صفر دن کی کمزوریاں نہیں رہیں۔ اس کے بعد، ایپل نے مزید سیکورٹی اپڈیٹس بھی جاری کیں۔ مثال کے طور پر، iOS 26.6.1 میں ویبکٹ کی کئی الگ الگ کمزوریاں بھی درست کی گئیں۔
ایکریپٹو اثاثوں کو رکھنے والے آئی فون صارفین کے لیے، اس انتباہ کا مرکز صرف ایک منفرد خامی نہیں ہے، بلکہ ویب انٹرفیس بھی والٹ کی معلومات کے لیے ایک شروعاتی نقطہ بن سکتا ہے۔ سسٹم کو وقت پر اپ ڈیٹ کرنا اور مینیمونک فریز کو فون پر صاف کے طور پر محفوظ نہ رکھنا، اب سب سے بنیادی حفاظتی اقدامات بن چکے ہیں۔


