محققین کی طرف سے انتباہ کیا گیا ہے کہ سافاری کی کمزوری کرپٹو والٹ ڈیٹا کو خطرے میں ڈال سکتی ہے

icon币界网
بانٹیں
AI summary iconخلاصہ
تحقیق کاروں نے سافٹ ویئر صارفین کو ایک زیرو-ڈے ایکسپلوٹ چین کے بارے میں انتباہ دیا ہے جو کرپٹو والٹ کے پرائیویٹ کلیدیں، منیمونکس اور ایپل کی چین ڈیٹا کو خطرے میں ڈال سکتا ہے۔ یہ خامی ویبکٹ میموری کارپشن سے متعلق ہے، جو سینڈ باکس پابندیوں کو توڑ کر کرنل تک رسائی حاصل کرتی ہے۔ حملہ آور اس طرح اعلیٰ اختیارات والے ڈیٹا تک رسائی حاصل کر سکتے ہیں۔ رپورٹ کردہ مسئلہ آئی او ایس 13 سے آئی او ایس 26.5 تک متاثر ہو سکتا ہے۔ صارفین کو آئی او ایس اپ ڈیٹ کرنے اور مشکوک لنکس سے بچنے کی تجویز کی گئی ہے۔ اس کے علاوہ، تضخیم کے ڈیٹا میکرو ٹریڈرز کے لیے اب بھی اہم توجہ کا مرکز ہے۔
CoinDesk کی رپورٹ:

ہالیہ دنوں محفوظ تحقیقی ماہرین نے iPhone صارفین کو ایک خبر دی ہے کہ Safari کو متاثر کرنے والی ایک صفر دن کے حملے کی سلسلہ وار حملہ، جس سے ڈیوائس میں محفوظ کردہ حساس ڈیٹا، جیسے کرپٹو ویلٹ کی پرائیویٹ کلیدیں، میمنک ورڈز، اور Apple Keychain میں محفوظ معلومات کا خطرہ ہو سکتا ہے۔

پرائیویٹ کی اور مینیمونک فریز کا تعلق

رپورٹ میں کہا گیا ہے کہ یہ ممکنہ حملہ سلسلہ کئی مراحل پر مشتمل ہو سکتا ہے، جس میں WebKit کی میموری کا نقصان، براؤزر سینڈ باکس کی پابندیوں کو عبور کرنا، اور مزید کرنل لیول تک رسائی حاصل کرنا شامل ہے۔ اگر حملہ سلسلہ درست ثابت ہوا، تو حملہ آور اس کے ذریعے ڈیوائس پر زیادہ اختیارات والے ڈیٹا تک رسائی حاصل کر سکتے ہیں۔

ایکریپٹو صارفین کے لیے خطرہ یہ ہے کہ بہت سے لوگ آئی فون پر والٹ معلومات محفوظ کرتے ہیں، یا براؤزر کے ذریعے بلوك چین ایپلیکیشنز، والٹ کے ساتھ جڑے صفحات اور اکاؤنٹ ریکوری معلومات تک رسائی حاصل کرتے ہیں۔ اگر متعلقہ ڈیٹا کو پڑھ لیا جائے تو پرائیویٹ کلیدیں، مینمونک فریزز جیسی انتہائی حساس معلومات متاثر ہو سکتی ہیں۔

اثرات کی مکمل تصدیق نہیں ہو سکی ہے

اب تک کے دعوؤں کے مطابق، خطرہ iOS 13 سے لے کر iOS 26.5 تک کے ورژنز کو شامل کر سکتا ہے، لیکن یہ دائرہ کار اب تک مستقل طور پر تصدیق نہیں ہوا ہے۔ خلیل کی موجودگی، اس کا بالخصوص متاثرہ ورژن، اور کیا اسے حقیقی حملوں میں استعمال کیا گیا ہے، اب تک زیادہ مکمل عوامی معلومات کی کمی ہے۔

تاہم، اس قسم کے انتباہات کو اس لیے توجہ دی جا رہی ہے کہ سافاری اور ویبکٹ iPhone پر وسیع پیمانے پر استعمال ہونے والے مرکزی کمپوننٹس ہیں۔ اگر متعلقہ خامیاں اجازت بڑھانے سے متعلق ہوں، تو اثرات عام طور پر صرف ایک واحد ویب صفحہ تک محدود نہیں ہوتے۔

صارف کو سسٹم اپ ڈیٹ کرنے کی تجویز کی گئی ہے

تحقیق کرنے والوں نے براہ راست طریقہ پیش کیا ہے: موجودہ دستیاب ترین iOS اپ ڈیٹ انسٹال کریں، اور خاص طور پر ایسے ڈیوائسز پر جن میں کرپٹو ویلٹ ڈیٹا محفوظ ہے، سافاری میں ناشناخت شدہ لنکس کھولنا مت چھوڑیں۔

موبائل فون کو بنیادی کرپٹو کرنسی ایسٹیٹ مینجمنٹ ٹول کے طور پر استعمال کرنے والے صارفین کے لیے، براؤزر، سسٹم کی سٹور اور واٹل ریکوری معلومات عام طور پر ایک ہی ڈیوائس پر مرکوز ہوتی ہیں۔ اس کا مطلب ہے کہ اگر براؤزر کے لیول پر کوئی خامی استعمال کر لی جائے، تو ممکنہ اثرات صرف عام اکاؤنٹ کی معلومات کے نukسان تک محدود نہیں ہو سکتے۔

اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔ ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔