مایکروسافٹ نے ایک اینڈرائیڈ کمیل کا انکشاف کیا جس سے 30 ملین کرپٹو والٹس متاثر ہوئے

iconCoinpedia
بانٹیں
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconخلاصہ

expand icon
مایکروسافٹ نے ایک اینڈرائیڈ ایس ڈی کی خامی کے بارے میں ایک خطرہ کی خبر جاری کی ہے جس نے 30 ملین کرپٹو والٹ کے اعتماد کی تفصیلات کو اندھیرے میں چھپا دیا۔ یہ خامی، جو اپریل 2025 میں دریافت ہوئی، بری بھٹکنے والے ایپس کو اینڈرائیڈ سیکورٹی کو دور کرنے اور سیڈ فریزز اور پتے چوری کرنے کی اجازت دیتی تھی۔ مایکروسافٹ اور گوگل نے EngageLab کے ساتھ مل کر ایس ڈی ک ورژن 5.2.1 کا اپڈیٹ جاری کیا۔ صارفین کو ایپس اپڈیٹ کرنے، گوگل پلے پروٹیکٹ فعال کرنے، اور غیر موثوق APKs سے پرہیز کرنے کی تجویز کی جاتی ہے۔ جن لوگوں نے مڈ 2025 کے بعد اپڈیٹ نہیں کیا، انہیں اپنے فنڈز نئے والٹس میں منتقل کرنے کی سفارش کی جاتی ہے۔ یہ ڈیجیٹل اثاثوں کے ساتھ کام کرنے والے اینڈرائیڈ صارفین کے لیے ایک اہم کرپٹو مارکیٹ اپڈیٹ ہے۔
کہانی کے اہم نکات
  • مائیکروسافٹ نے ایک اینڈرائیڈ نیٹیو کمزوری پر ایک رپورٹ جاری کی ہے جس میں EngageLab SDK کے ایک ورژن میں کرپٹو والٹ کے کریڈنشلز سائبر مجرموں کے لیے اExposed ہو گئے تھے۔

  • خرابی نے سینڈ باکس سیکیورٹی سسٹمز کو دور کر دیا، جس کی وجہ سے اس نے ایپ کی نگرانی کی اور صارفین کی حساس معلومات ہیکرز کو واپس بھیج دی۔

  • اس مسئلے کو اب حل کر دیا گیا ہے، جس میں مائیکروسافٹ اور گوگل نے اینڈرائیڈ صارفین کو ہدایات دی ہیں کہ وہ اپنے والٹس کی تجدید کیسے چیک کریں۔

مائیکروسافٹ نے ایک اینڈرائیڈ نیٹیو سیکیورٹی خامی کی تفصیلات شائع کی ہیں جس نے 30 ملین کرپٹو والٹ کریڈنشلز کو برے مقاصد کے لیے استعمال کرنے والوں کے لیے خودکار طور پر محفوظ کر دیا۔

کمپنی کی ڈیفینڈر سیکیورٹی ریسرچ ٹیم نے اپریل 2025 میں ایک معمول کی سیکیورٹی ریسرچ کے دوران اس مسئلے کو پہلی بار شناخت کیا۔

مایکروسافٹ نے کرپٹو والٹس کو متاثر کرنے والی اینڈرائیڈ کی خامی کی تفصیلات فراہم کیں

حملہ صارف کے موبائل پر مضر ایپس ٹھہرانے سے شروع ہوتا ہے جو Android سینڈ باکس کو دور کرنے کے لیے ڈیزائن کی گئی ہیں۔ سینڈ باکس ایک سیکورٹی سسٹم ہے جو فون کی ایپس کو الگ رکھتا ہے اور انہیں ایک دوسرے کے ڈیٹا کو "دیکھنے" سے روکتا ہے۔ پھر ایپ ایک کمزور سافٹ ویئر ڈویلپمنٹ کٹ (SDK) کو پیغام بھیجتی ہے، خاص طور پر ورژن 4.5.4۔ SDK ہر فون ایپ کا ایک بنیادی حصہ ہوتا ہے، اور زیادہ تر ایپس درست طریقے سے چلنے کے لیے کئی SDKs کی ضرورت رکھتی ہیں۔

یہ وہ تمام دیگر ایپس کو متاثر کرتا ہے جو اس پیغام کو وصول کرتی ہیں، اور انہیں اپنے اندر ذاتی معلومات، جن میں کرپٹو والٹ کی خفیہ عبارتیں اور پتے شamil ہیں، فراہم کرنے پر مجبور کر دیتا ہے۔ یہ کمزوری اس طرح کی ہے جیسے ایک اعلیٰ سیکورٹی والے عمارت میں کھڑکیاں کھلی چھوڑ دی جائیں۔

اپنے کرپٹو والٹ کو کیسے محفوظ رکھیں

ایک "انٹنٹ ری ڈائریکشن" کے نام سے جانا جاتا ہے، حملہ نے 50 ملین سے زائد ایپس، جن میں 30 ملین کرپٹو والٹس شamil ہیں، متاثر کیے۔

اس کے باوجود، مائیکروسافٹ نے مئی 2025 میں گوگل اور اینڈرائیڈ سیکورٹی ٹیم کے ساتھ فوراً شراکت کی۔ اس کے نتیجے میں اینگیج لیب نے پچ کی گئی ورژن – SDK 5.2.1 جاری کی۔

ٹیم اب صارفین کو اپنے ایپس کو جلد از جلد اپ ڈیٹ کرنے اور گوگل پلے پروٹیکٹ کے ذریعے ان کی تصدیق کرنے کی ترغیب دے رہی ہے۔ وہ یہ بھی تجویز کرتی ہیں کہ ویب سائٹس سے APK فائلز کے замانہ کے بجائے پلے اسٹور سے ایپس ڈاؤن لوڈ کی جائیں، کیونکہ پہلے والوں پر سخت تر سیکورٹی چیکس لاگو ہوتے ہیں۔

مزید، جن صارفین نے مئی 2025 کے بعد کوئی اپڈیٹ نہیں کیا، انہیں اپنے کریپٹو والٹس میں موجود فنڈز کو نئے والٹس میں منتقل کرنے کی ترغیب دی جاتی ہے جن کی خفیہ عبارتیں تازہ ہوں۔

متعلقہ سائبر سیکیورٹی کے ترقیات

یہ رپورٹ کرپٹو متعلقہ اینڈرائیڈ خامیوں کی تازہ ترین رپورٹ ہے، جس میں اینڈرائیڈ چپس کے ساتھ ایک اور خامی flagged کی گئی تھی پچھلے ماہ کے شروع میں۔

تاہم، امریکی خزانہ اور کرپٹو کمپنیوں کے درمیان سائبر سیکیورٹی معلومات کے تبادلے کے حالیہ اعلان کے ساتھ صنعت کی سیکیورٹی کے لیے زیادہ امید ہے۔

آج، @USTreasury OCCIP نے ڈیجیٹل ایسٹس صنعت میں سائبر سیکیورٹی کو مضبوط بنانے کے لیے ایک نیا پہل شروع کیا ہے۔

خزانہ کے معیارات کو پورا کرنے والے اہل امریکی ڈیجیٹل ایسٹ سیٹ اور صنعتی تنظیمیں وہی عملی سائبر سیکیورٹی حاصل کر سکیں گی...

— خزانہ ڈیپارٹمنٹ (@USTreasury) 9 اپریل، 2026
اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔ ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔