लेजर की आंतरिक सुरक्षा प्रयोगशाला ने Android के WebView घटक में एक ज़ीरो-डे भेद्यता का खुलासा किया है जो दुर्भावनापूर्ण पृष्ठभूमि एप्लिकेशन को निष्कर्षण करने की अनुमति देती हैलेजर की आंतरिक सुरक्षा प्रयोगशाला ने Android के WebView घटक में एक ज़ीरो-डे भेद्यता का खुलासा किया है जो दुर्भावनापूर्ण पृष्ठभूमि एप्लिकेशन को निष्कर्षण करने की अनुमति देती है

महत्वपूर्ण Android कमजोरी 3 सेकंड में आपका क्रिप्टो सीड फ्रेज चुरा सकती है

2026/03/12 10:30
4 मिनट पढ़ें
इस कॉन्टेंट के संबंध में प्रतिक्रिया या चिंताओं के लिए, कृपया crypto.news@mexc.com पर हमसे संपर्क करें

Ledger की आंतरिक सुरक्षा प्रयोगशाला ने Android के WebView घटक में एक जीरो-डे भेद्यता का खुलासा किया है जो दुर्भावनापूर्ण पृष्ठभूमि एप्लिकेशन को सॉफ्टवेयर वॉलेट से 24-शब्द रिकवरी सीड को तीन सेकंड से कम समय में निकालने की अनुमति देती है।

हमला कैसे काम करता है

Ledger Donjon शोधकर्ताओं द्वारा Memory-Mirror नाम दी गई यह भेद्यता, Android System WebView में एक बग का फायदा उठाती है, जो एप्लिकेशन के अंदर वेब सामग्री को रेंडर करने वाला घटक है। पृष्ठभूमि में चल रहा एक दुर्भावनापूर्ण ऐप मेमोरी लीक को ट्रिगर कर सकता है जो वॉलेट एप्लिकेशन की निजी मेमोरी स्पेस की सामग्री को एक साझा कैश में मिरर करता है जो सामान्य सैंडबॉक्स सीमा के बाहर सुलभ होता है।

Android की सैंडबॉक्सिंग आर्किटेक्चर को डिवाइस पर प्रत्येक एप्लिकेशन की मेमोरी को दूसरे एप्लिकेशन से अलग करने के लिए डिज़ाइन किया गया है। Memory-Mirror विशिष्ट परिस्थितियों में उस अलगाव को बायपास कर देता है जिन्हें बनाना मुश्किल नहीं है। यदि कोई उपयोगकर्ता किसी सॉफ्टवेयर वॉलेट में अपना सीड फ्रेज़ दर्ज करता है जबकि पृष्ठभूमि में एक समझौता किया गया एप्लिकेशन चल रहा है, तो सीड को प्रविष्टि के तीन सेकंड के भीतर साझा कैश से निकाला जा सकता है। उपयोगकर्ता को कुछ भी असामान्य नहीं दिखता है। वॉलेट एप्लिकेशन सामान्य रूप से व्यवहार करता है। सीड चला जाता है।

हमले के लिए डिवाइस पर पहले से ही एक दुर्भावनापूर्ण एप्लिकेशन इंस्टॉल होना आवश्यक है, जो धोखाधड़ी वाले एप्लिकेशन की मात्रा को देखते हुए बाधा को काफी कम करता है जो ऐप स्टोर समीक्षा प्रक्रियाओं से गुजरते हैं और क्रिप्टो समुदाय में साइडलोड की गई APK फ़ाइलों की व्यापकता को देखते हुए।

एक्सपोज़र का दायरा

Ledger Donjon का अनुमान है कि मार्च 2026 सुरक्षा पैच के बिना संस्करण 12 से 15 चलाने वाले 70% से अधिक Android डिवाइस असुरक्षित रहते हैं। Google ने 5 मार्च को Pixel डिवाइस के लिए फिक्स रोल आउट करना शुरू किया। Samsung और Xiaomi के पैच मार्च के अंत तक आने की उम्मीद है। हर Android डिवाइस जिसे .0326 में समाप्त होने वाला बिल्ड संस्करण नहीं मिला है, वर्तमान में संवेदनशील है।

आज पहले प्रकाशित CoinGecko हॉट वॉलेट रैंकिंग ने Trust Wallet को नंबर एक और MetaMask को विश्व स्तर पर नंबर दो पर रखा। दोनों वॉलेट ने डिवाइस पैच स्थिति की पुष्टि होने तक Android पर Import via Seed सुविधा को अस्थायी रूप से अक्षम कर दिया है। उसी सूची में नंबर चार पर Phantom भी इसी तरह प्रभावित है। दुनिया के तीन सबसे लोकप्रिय गैर-कस्टोडियल मोबाइल वॉलेट ने उस प्लेटफॉर्म पर सीड आयात कार्यक्षमता को निलंबित कर दिया है जिसके माध्यम से उनके अधिकांश उपयोगकर्ता उन्हें एक्सेस करते हैं।

Vivek Ramaswamy का Strive अभी-अभी Bitcoin Treasury लीडरबोर्ड पर Tesla को पीछे छोड़ गया

तुरंत क्या करें

किसी भी सॉफ्टवेयर वॉलेट में क्रिप्टो रखने वाले Android उपयोगकर्ताओं को तुरंत मार्च 2026 सुरक्षा अपडेट की जांच करनी चाहिए। Settings पर जाएं, फिर Security या System, फिर Software Update पर जाएं, और सत्यापित करें कि बिल्ड संस्करण .0326 में समाप्त होता है। यदि डिवाइस निर्माता से अपडेट अभी तक उपलब्ध नहीं है, तो जब तक यह उपलब्ध न हो जाए, तब तक सीड प्रविष्टि उद्देश्यों के लिए डिवाइस को समझौता किया गया मानें।

Ledger की सिफारिशें पैचिंग से आगे बढ़ती हैं। किसी भी सॉफ्टवेयर वॉलेट पर किसी भी मोबाइल कीबोर्ड में रिकवरी सीड दर्ज करना अंतर्निहित जोखिम वहन करता है जो Memory-Mirror से स्वतंत्र रूप से मौजूद है। कीबोर्ड स्वयं, क्लिपबोर्ड प्रबंधक, और स्क्रीन रिकॉर्डिंग एप्लिकेशन सभी संभावित निष्कर्षण वैक्टर का प्रतिनिधित्व करते हैं जिन्हें हार्डवेयर वॉलेट डिजाइन द्वारा समाप्त करते हैं। Ledger Nano और Stax डिवाइस Memory-Mirror से अप्रभावित हैं क्योंकि सीड फ्रेज़ कभी भी डिवाइस के Secure Element चिप को नहीं छोड़ता है और किसी भी समय Android ऑपरेटिंग सिस्टम के सामने कभी भी एक्सपोज़ नहीं होता है।

कल इस प्रकाशन में कवर की गई Trust Wallet एड्रेस पॉइज़निंग प्रोटेक्शन सुविधा ने लेनदेन स्तर पर एक हमले के वेक्टर के खिलाफ उपयोगकर्ताओं की रक्षा की। Memory-Mirror मौलिक रूप से गहरे स्तर पर संचालित होता है, एकल लेनदेन के बजाय सीड को ही लक्षित करता है। एक समझौता किया गया सीड स्थायी रूप से हर वॉलेट, हर चेन, और इससे व्युत्पन्न हर संपत्ति को समझौता करता है।

डिवाइस को अपडेट करें। पैच की पुष्टि इंस्टॉल होने तक मोबाइल पर सीड फ्रेज़ दर्ज न करें।

यह पोस्ट Critical Android Vulnerability Can Steal Your Crypto Seed Phrase in 3 Seconds पहली बार ETHNews पर प्रकाशित हुई।

मार्केट अवसर
LAB लोगो
LAB मूल्य(LAB)
$0.70749
$0.70749$0.70749
+7.77%
USD
LAB (LAB) मूल्य का लाइव चार्ट
अस्वीकरण: इस साइट पर बाहर से पोस्ट किए गए लेख, सार्वजनिक प्लेटफार्म से लिए गए हैं और केवल सूचना देने के उद्देश्यों के लिए उपलब्ध कराए गए हैं. वे निश्चित तौर पर MEXC के विचारों को नहीं दिखाते. सभी संबंधित अधिकार मूल लेखकों के पास ही हैं. अगर आपको लगता है कि कोई कॉन्टेंट तीसरे पक्ष के अधिकारों का उल्लंघन करता है, तो कृपया उसे हटाने के लिए crypto.news@mexc.com से संपर्क करें. MEXC किसी कॉन्टेंट की सटीकता, पूर्णता या समयबद्धता के संबंध में कोई गारंटी नहीं देता है और प्रदान की गई जानकारी के आधार पर की गई किसी भी कार्रवाई के लिए जिम्मेदार नहीं है. यह कॉन्टेंट वित्तीय, कानूनी या अन्य प्रोफ़ेशनल सलाह नहीं है, न ही इसे MEXC द्वारा अनुशंसा या समर्थन माना जाना चाहिए.

आपको यह भी पसंद आ सकता है

जर्मनी सुधार पहल: डॉयचे बैंक मैक्रो आउटलुक में बदलाव को कैसे देखता है

जर्मनी सुधार पहल: डॉयचे बैंक मैक्रो आउटलुक में बदलाव को कैसे देखता है

BitcoinWorld जर्मनी सुधार पहल: डॉयचे बैंक मैक्रो आउटलुक में बदलाव को कैसे देखता है जर्मनी की सुधार पहल मैक्रो आउटलुक को आकार देती है, जो हाल ही में एक विश्लेषण के अनुसार है
शेयर करें
bitcoinworld2026/04/28 04:35
लेस्टर सिटी का पतन मैनचेस्टर यूनाइटेड के लिए एक जीत है

लेस्टर सिटी का पतन मैनचेस्टर यूनाइटेड के लिए एक जीत है

लेस्टर सिटी का पतन मैनचेस्टर यूनाइटेड के लिए एक जीत है, यह पोस्ट BitcoinEthereumNews.com पर प्रकाशित हुई। लेस्टर सिटी के पैटसन डाका ने हार और उसके परिणाम के बाद प्रतिक्रिया दी
शेयर करें
BitcoinEthereumNews2026/04/28 04:59
MAGA समर्थकों ने प्रेस गाला शूटिंग टिप्पणियों पर 'हारे हुए' GOP सीनेटर पर निशाना साधा: 'एक शर्म की बात'

MAGA समर्थकों ने प्रेस गाला शूटिंग टिप्पणियों पर 'हारे हुए' GOP सीनेटर पर निशाना साधा: 'एक शर्म की बात'

MAGA ने सोमवार को सीनेट मेजोरिटी लीडर जॉन थ्यून (R-SD) पर व्हाइट हाउस करेस्पॉन्डेंट्स' डिनर में हुई गोलीबारी के बाद उनकी टिप्पणियों को लेकर निशाना साधा, जबकि विभाग की जांच जारी है
शेयर करें
Rawstory2026/04/28 05:10

24/7 लाइव न्यूज़

अधिक

Roll the Dice & Win Up to 1 BTC

Roll the Dice & Win Up to 1 BTCRoll the Dice & Win Up to 1 BTC

Invite friends & share 500,000 USDT!