
Տասնամյակների վաղեմության խոցելիություններ Android-ի, Linux-ի, macOS-ի և Windows-ի ֆայլային ծանուցումներում
Գրացի տեխնիկական համալսարանի հետազոտողները խոցելիություններ են գտել Android-ի, Linux-ի, macOS-ի և Windows-ի ֆայլերի մասին ծանուցման ենթահամակարգերում, որոնցով արտահոսում է այլ օգտվողների ակտիվության մասին տեղեկությունը։
Ավստրիայի Գրացի տեխնիկական համալսարանի հետազոտողները խոցելիություններ են հայտնաբերել Android-ի, Linux-ի, macOS-ի և Windows-ի ֆայլերի մասին ծանուցման ենթահամակարգերում, որոնք արտահոսում են համակարգչի այլ օգտվողների գործունեության մասին տեղեկություն։
Ինչ են գտել հետազոտողները
Այս ենթահամակարգերը հավելվածներին տեղեկացնում են, թե երբ է ֆայլը բացվել, փոխվել կամ ջնջվել։ Դրանք չեն բացահայտում ֆայլերի պարունակությունը, սակայն իրադարձությունների հոսքը գործում է որպես կողային ալիք. առանց առանձնաշնորհների հարձակվողը կարող է դրանով եզրակացնել, թե ինչ են անում մյուս օգտվողները։ Խոցելի են Windows-ի ReadDirectoryChangesW-ը (2000), Linux-ի inotify-ն (2005), macOS-ի FSEvents-ը (2007) և Android-ի FileObserver-ը (2008)։
«Մենք գտանք տասնամյակների վաղեմության սխալներ, որոնք բոլորը ժամանակակից օպերացիոն համակարգերի ֆայլային ծանուցումների ենթահամակարգերում են», — The Register-ին պատմել է Գրացի տեխնիկական համալսարանի դոկտորանտ Սուդհինդրա Ռաղավ Նիլան։
Հարձակման սցենարները
Ֆայլային իրադարձությունների տվյալներով հարձակվողը կարող է վերականգնել ստեղնաշարով մուտքագրվածը, նույնականացնել այցելած կայքերը և ինտերֆեյսի քողարկման հնարքով գողանալ մուտքի տվյալները։ Linux-ում ընթեռնելի /dev/input պանակին հետևելը ծանուցում է տալիս յուրաքանչյուր սեղմումի համար. հետազոտողներն այդ հիմքի վրա կառուցել են հարձակում, որը յոթ օգտվողի մոտ ցույց է տվել 93,1–100% ճշգրտություն, իսկ հեռավոր SSH սեսիայի դեպքում՝ 100%։ Թոփ 100 կայքերի նույնականացումը հասել է 87,9%-ի։
Android-ում FileObserver-ը շրջանցում է հավելվածների պահոցն առանձնացնելու համար նախատեսված FUSE շերտը, ուստի առանց թույլտվությունների հավելվածը կարող է, օրինակ, հետևել WhatsApp-ի անձնական պանակին և ֆայլերի անուններով պարզել, թե երբ են ուղարկվում կամ ջնջվում լուսանկարներ ու փաստաթղթեր։ Windows-ում C:\ արմատային պանակին հետևելը ցույց է տալիս համակարգի ցանկացած հատվածում շոշափված յուրաքանչյուր ֆայլի ամբողջական ուղին՝ անկախ թույլտվություններից. դա բավական է 97,8% ճշգրտությամբ պարզելու, թե որ կայքերն է այցելում մեկ այլ օգտվող Firefox-ով։ Ամենաքիչ տեղեկություն հայտնեց macOS-ը. անձնական պանակները կարդալու շրջանցում չի գտնվել։
Կարգումներն ու արձագանքները
Linux-ի խոցելիությունը՝ CVE-2025-68788, 2025 թվականի դեկտեմբերին մասնակիորեն շտկվել է միջուկի վեց ճյուղերում, այդ թվում՝ 5.10.248, 6.6.120 և 6.18.3. կարկատանը դադարեցնում է «access» և «modify» իրադարձությունների առաջացումը /dev/ պանակի հատուկ ֆայլերի համար։ Android-ի համար ուղղում դեռ չի հրապարակվել։ Microsoft-ը Windows-ի պահվածքը «նախատեսված է դիզայնով» որակեց. այս պատասխանն առաջադրվել է Pwnie Awards 2026-ի ամենաանհաջող մատակարարի պատասխանի անվանակարգում։
Հեղինակները կոչ են անում ընդլայնել լիազորությունների ստուգումը և թույլտվությունների համակարգ ներմուծել Windows-ի ու macOS-ի միջուկներում։ Աշխատությունը կներկայացվի ACM CCS 2026-ում՝ նոյեմբերին, Հաագայում։
SiTech — AI-ով հզորացված վեբ մշակում
Ստեղծում ենք արագ ու ժամանակակից կայքեր և AI-ը ներդնում իրական բիզնես գործընթացներում։ Ունե՞ք նախագիծ կամ հարց։ Ուրախ կլինենք օգնել։