گزشتہ ہفتے, سیکیورٹی محققین نے ہیکنگ کے ایک جدید ٹول کا پردہ فاش کیا۔ “ڈارک تلوار” آئی فون صارفین کو نشانہ بنانے کے لیے استعمال کیا جا رہا ہے۔. اب, ٹول کا ایک اپ ڈیٹ ورژن GitHub پر لیک ہو گیا ہے۔, بڑے پیمانے پر تشویش کو جنم دے رہا ہے۔.
محققین نے خبردار کیا ہے کہ کوئی بھی ہیکر اس ٹول کو آسانی سے آئی فون اور آئی پیڈ کے صارفین کو نشانہ بنانے کے لیے استعمال کر سکتا ہے جنہوں نے تازہ ترین iOS پر اپ ڈیٹ نہیں کیا ہے۔ 26 نظام. ایپل کے اپنے ڈیٹا کے مطابق, متاثرہ آلات کی تعداد کروڑوں تک پہنچ سکتی ہے۔.

“یہ بری بات ہے۔. یہ ٹولز دوبارہ استعمال کرنے کے لیے بہت آسان ہیں۔,” Matthias Frielingsdorf نے کہا, موبائل سیکیورٹی فرم iVerify کے شریک بانی. “جرائم پیشہ عناصر جلد ہی اس کی تعیناتی شروع کر دیں گے۔”
اس نے نوٹ کیا کہ لیک ہونے والی فائلیں صرف HTML اور JavaScript ہیں۔, جسے کوئی بھی منٹوں میں تعینات کر سکتا ہے۔. گوگل کی سیکیورٹی ٹیم اس تشخیص سے متفق ہے۔. سیکیورٹی کے ایک شوقین نے بتایا کہ اس نے پہلے ہی آئی او ایس چلانے والے آئی پیڈ کو ہیک کرنے کے لیے آن لائن گردش کرنے والا ایک نمونہ استعمال کیا ہے۔ 18.
ایپل کی ترجمان سارہ او رورک نے کہا کہ کمپنی اس خطرے سے آگاہ ہے اور اس نے مارچ کو ایک ہنگامی پیچ جاری کیا۔ 11 ان آلات کے لیے جو تازہ ترین سسٹم میں اپ ڈیٹ کرنے سے قاصر ہیں۔. “اپنے سافٹ ویئر کو اپ ٹو ڈیٹ رکھنا سب سے اہم چیز ہے جو آپ محفوظ رہنے کے لیے کر سکتے ہیں۔,” اس نے کہا, یہ شامل کرنا کہ اپ ڈیٹ شدہ ڈیوائسز اور لاک ڈاؤن موڈ فعال ہونے والے آلات متاثر نہیں ہوں گے۔.
لیک ہونے والے کوڈ میں تفصیلی تبصرے ہیں جن میں بتایا گیا ہے کہ کس طرح ٹارگٹ ڈیوائسز سے حساس معلومات چرائی جاتی ہیں—بشمول رابطے, پیغامات, کال کی تاریخ, اور Wi-Fi پاس ورڈز—اور اسے حملہ آوروں کے زیر کنٹرول سرورز پر بھیجیں۔. کوڈ یوکرین کی ویب سائٹ پر ڈیٹا اپ لوڈ کرنے کا بھی حوالہ دیتا ہے۔, اگرچہ وجہ واضح نہیں ہے.
متعدد سیکیورٹی فرموں کے تجزیوں کے مطابق, “ڈارک تلوار” خاص طور پر iOS چلانے والے آلات کو نشانہ بناتا ہے۔ 18 اور پہلے کے ورژن. ایپل کے اعداد و شمار سے پتہ چلتا ہے کہ تقریباً ایک چوتھائی صارفین اب بھی ان پرانے سسٹمز پر ہیں۔, جو کہ اس سے زیادہ ہیں۔ 2.5 بلین ایکٹیو ڈیوائسز کا مطلب ہے کہ کروڑوں صارفین خطرے میں ہیں۔.
محققین تجویز کرتے ہیں کہ تمام آئی فون صارفین اپنے آپریٹنگ سسٹم کو جلد از جلد اپ ڈیٹ کر لیں تاکہ ممکنہ حملوں سے بچ سکیں.



















































































