热点资讯

  • Home
  • 四大主流操作系统隐私安全隐患曝光:文件变更监控用户行为

四大主流操作系统隐私安全隐患曝光:文件变更监控用户行为

2026-09-27 8557

在近期的研究中,奥地利格拉茨工业大学的科学家揭示了安卓、Linux、macOS、Windows等四大主流操作系统中,内置的文件变更通知机制潜在的滥用风险。这一研究成果由博士生Sudheendra Raghav Neela与教授Daniel Gruss共同主导,并计划于今年11月在海牙召开的ACM CCS 2026会议上正式发布。

对于大多数普通用户而言,这种攻击方式虽然存在一定的限制,然而,攻击者可以借助恶意软件在用户设备上进行行动,同时需要获得本地访问权限。值得一提的是,目前尚未有迹象表明这一漏洞已被黑客实际利用。

在研究的技术框架下,科学家们指出,几乎所有主流操作系统均含有文件变更通知子系统,允许应用程序在文件被创建、修改或删除后进行相应的订阅和通知。通过深入分析,研究人员列出了不同系统对应的文件变动通知机制: qy球友会体育

- Linux自2005年起引入的机制名为inotify, - 安卓自2008年采用FileObserver, - Windows则有自2000年以来的ReadDirectoryChangesW, - 而macOS则在2007年引入了FSEvents。

about image

研究表明,即便某些应用无法直接访问文件内容,凭借文件名及其变更时间的分析,依然可以推测用户的操作历史、浏览行为和交流活动。例如,通过这种被称为“行为侧写”的手段,攻击者能够监控用户的每次键击、文件的接收与删除情况,以及网站访问和应用使用的活动。在Linux系统中,监听/dev/input目录即可精确记录用户每次按键的时刻。在测试的七名用户中,这种攻击手段的按键检测准确率高达93.1%至100%。

对于Linux内核,针对CVE-2025-68788已实施部分安全加固,以防止inotify对特定文件生成不当的访问与修改事件。在Windows系统中,通过在C盘的根目录中放置一个监听器,系统将会对设备上每一个文件的变化报告完整路径。而在安卓设备上,研究者们在谷歌Pixel和三星Galaxy手机的测试中发现,某个不需要申请任何权限的应用能够监控WhatsApp媒体事件,从而获取照片、视频和文件的发送或接收时机。 qy球友会体育

发表评论