据IT之家报道,奥地利格拉茨工业大学研究人员发现,安卓、Linux、macOS和Windows的文件变更通知机制可能被滥用。应用即使无法读取文件内容,也可能依据文件名和变更时间,推测用户的操作、浏览及通信活动。相关论文计划于2026年11月在ACM CCS 2026会议上发表。

文件变更通知原本用于让应用获知文件的创建、修改或删除。报道列出的对应机制包括Linux的inotify、安卓的FileObserver、Windows的ReadDirectoryChangesW和macOS的FSEvents。文本编辑器、杀毒软件及文件同步客户端等工具也依赖这类机制。

研究给出了不同系统上的测试结果:在Linux上,监听可读的/dev/input目录可捕捉按键时刻,七名测试用户的按键检测准确率为93.1%至100%;在Windows上,研究人员称,在C盘根目录设置监听器可收到文件变更的完整路径。在谷歌Pixel和三星Galaxy手机上的测试中,无需申请权限的安卓应用可监测WhatsApp媒体事件,获知照片、视频和文件发送或接收的时机。

报道指出,这类攻击要在实际设备上实施,需要运行恶意软件并获得本地访问能力;研究目前没有发现攻击者已利用这一问题的证据。Linux内核已针对CVE-2025-68788进行部分加固,阻止inotify为特殊文件生成某些访问和修改事件。

原始来源:安卓 / Linux / macOS / Windows 四大主流系统曝隐私风险:靠文件变化侧推监控用户