
Android, Linux, macOS və Windows-da onilliklər yaşı olan fayl boşluqları aşkar edilib
Qraz Texnologiya Universitetinin tədqiqatçıları Android, Linux, macOS və Windows-un fayl bildiriş sistemlərində digər istifadəçilərin fəaliyyətini öyrənməyə imkan verən boşluqlar tapıb.
Avstriyadakı Qraz Texnologiya Universitetinin tədqiqatçıları Android, Linux, macOS və Windows-un fayl bildiriş alt sistemlərində kompüterdəki digər istifadəçilərin nə etdiyini sızdıran boşluqlar aşkar edib.
Tədqiqatçılar nə tapıb
Bu alt sistemlər proqramlara faylın nə vaxt açıldığını, dəyişdirildiyini və ya silindiyini bildirir. Onlar faylın məzmununu açmır, lakin hadisə axını yan kanal kimi işləyir: xüsusi icazəsi olmayan hücumçu onunla digər istifadəçilərin fəaliyyətini müəyyən edə bilir. Təsirə düşən komponentlər Windows-da ReadDirectoryChangesW (2000), Linux-da inotify (2005), macOS-da FSEvents (2007) və Android-də FileObserver-dir (2008).
Qraz Texnologiya Universitetinin doktorantı Sudheendra Raghav Neela The Register-a deyib: "Bu əməliyyat sistemlərində onilliklər yaşı olan xətalar tapdıq; hamısı hər müasir ƏS-in göndərdiyi fayl bildiriş alt sistemlərində kök salıb".
Hücum ssenariləri
Fayl hadisəsi məlumatları ilə hücumçu istifadəçinin yazdığını bərpa edən düymələr arası zamanlama hücumları keçirə, ziyarət edilən saytları barmaq izi ilə müəyyən edə və ya interfeys aldadıcılığı ilə giriş məlumatlarını oğurlaya bilər. Linux-da oxuna bilən /dev/input qovluğuna nəzarət hər düymə vuruşunda bildiriş yaradır; komanda bunu yeddi istifadəçidə 93,1–100% dəqiqliklə, uzaq SSH sessiyasında isə 100% dəqiqliklə işləyən hücuma çevirib. İlk 100 sayt üzrə barmaq izi müəyyən etmə 87,9%-ə çatıb.
Android-də FileObserver tətbiqlərin yaddaşını təcrid etmək üçün nəzərdə tutulan FUSE qatını keçir, buna görə icazəsiz tətbiq, məsələn, WhatsApp-ın şəxsi qovluğuna nəzarət edərək fayl adlarından foto və sənədlərin nə vaxt göndərildiyini və ya silindiyini görə bilir. Windows-da C:\ kök qovluğuna nəzarət sistemin hər yerində toxunulan hər faylın tam yolunu icazələrdən asılı olmayaraq göstərir — bu, başqa istifadəçinin Firefox-da hansı saytları açdığını 97,8% dəqiqliklə izləməyə kifayət edir. Ən az məlumat macOS verdi: şəxsi qovluqları oxumaq üçün yol tapılmadı.
Yamalar və reaksiyalar
Linux-dakı boşluq CVE-2025-68788 dekabr 2025-də nüvənin altı qolunda, o cümlədən 5.10.248, 6.6.120 və 6.18.3-də qismən bağlanıb: yama /dev/ qovluğundakı xüsusi fayllar üçün "access" və "modify" hadisələrinin yaradılmasını dayandırır. Android üçün düzəliş hələ yayımlanmayıb. Microsoft Windows-dakı davranışı "dizaynla belədir" adlandırıb; bu cavab Pwnie Awards 2026-da ən zəif istehsalçı cavabı nominasiyasına layiq görülüb.
Müəlliflər icazə yoxlamalarının genişləndirilməsini və Windows və macOS nüvələrində icazə sisteminin yaradılmasını tələb edir. Məqalə noyabrda Haaqada keçiriləcək ACM CCS 2026-da təqdim olunacaq.
SiTech — AI ilə gücləndirilmiş veb hazırlanması
Sürətli və müasir saytlar qurur, AI-ı real biznes proseslərinə gətiririk. Layihəniz və ya sualınız var? Kömək etməyə hazırıq.