უკან დაბრუნება
მკვლევრებმა ათწლეულებზე ძველი დაუცველობები Android-ში, Linux-ში, macOS-სა და Windows-ში იპოვეს
SiTech AI Team2 წთ. საკითხავი

მკვლევრებმა ათწლეულებზე ძველი დაუცველობები Android-ში, Linux-ში, macOS-სა და Windows-ში იპოვეს

გრაცის ტექნიკური უნივერსიტეტის მკვლევრებმა ფაილებზე დაკვირვების ქვესისტემებში ათწლეულებზე ძველი ხარვეზები აღმოაჩინეს — მათი მეშვეობით სხვა მომხმარებლების აქტივობის გამოვლენაა შესაძლებელი.

ავსტრიის გრაცის ტექნიკური უნივერსიტეტის მკვლევრებმა Android-ის, Linux-ის, macOS-ისა და Windows-ის ფაილებზე დაკვირვების ქვესისტემებში ხარვეზები აღმოაჩინეს — მათი მეშვეობით სხვა მომხმარებლების საქმიანობის შესახებ ინფორმაცია ჟონავს.

რა აღმოაჩინეს მკვლევრებმა

ეს ქვესისტემები პროგრამებს აცნობებს, როდის გაიხსნა, შეიცვალა ან წაიშალა ფაილი. ფაილის შიგთავსს ისინი არ ამჟღავნებენ, თუმცა მოვლენების ნაკადი გვერდითი არხია: უფლებების გარეშე მოქმედ თავდამსხმელს სხვების აქტივობის დადგენა შეუძლია. დაზარალებული კომპონენტებია Windows-ის ReadDirectoryChangesW (2000), Linux-ის inotify (2005), macOS-ის FSEvents (2007) და Android-ის FileObserver (2008).

„ათწლეულებზე ძველი შეცდომები აღმოვაჩინეთ — ყველა მათგანი იმ ქვესისტემებშია, რომლებსაც ყოველი თანამედროვე ოპერაციული სისტემა ატარებს“, — The Register-თან ამბობს გრაცის უნივერსიტეტის დოქტორანტი სუდენდრა რაგჰავ ნეელა.

თავდასხმის სცენარები

ფაილური მოვლენების მონაცემებით თავდამსხმელს კლავიშებს შორის დროის ანალიზით აკრეფილი ტექსტის აღდგენა, ვებსაიტების ამოცნობა და ინტერფეისის გადაფარვით პაროლების მოპარვა შეუძლია. Linux-ზე /dev/input დირექტორიაზე დაკვირვება ყოველ კლავიშის დაჭერაზე შეტყობინებას იძლევა; მკვლევრებმა აქედან თავდასხმა ააგეს, რომელმაც შვიდ მომხმარებელზე 93,1–100% სიზუსტე აჩვენა, დისტანციურ SSH სესიაზე — 100%. ტოპ 100 საიტის ამოცნობამ 87,9% მიაღწია.

Android-ზე FileObserver გადააჭარბებს FUSE-ის ფენას, რომელიც აპებისთვის საცავის იზოლაციას უზრუნველყოფს: უფლებების არმქონე აპს, მაგალითად, WhatsApp-ის პირადი საქაღალდის დაკვირვება და იმის დადგენა შეუძლია, როდის იგზავნება, მიიღება ან იშლება ფოტო თუ დოკუმენტი. Windows-ზე C: დისკის ძირეულ დირექტორიაზე დაკვირვება სისტემაში ყველგან შეხებული ფაილის სრულ გზას აჩვენებს, უფლებების მიუხედავად; ამით 97,8% სიზუსტით შესაძლებელია იმის დადგენა, თუ რომელ საიტებს ხსნის სხვა მომხმარებელი Firefox-ში. macOS-მა ყველაზე ნაკლები ინფორმაცია გასცა: პირადი დირექტორიების წაკითხვის გზა ვერ მოიძებნა.

შესწორებები და რეაქცია

Linux-ის ხარვეზი, CVE-2025-68788, 2025 წლის დეკემბერში ნაწილობრივ გამოსწორდა ბირთვების ექვს შტოში, მათ შორის 5.10.248, 6.6.120 და 6.18.3 — პაჩი /dev/-ში სპეციალურ ფაილებზე „access“ და „modify“ მოვლენების გენერაციას წყვეტს. Android-ისთვის გამოსწორება ჯერ არ გამოჩენილა. Microsoft-მა Windows-ის ქცევას „დიზაინით გათვალისწინებული“ უწოდა; ამ პასუხს Pwnie Awards 2026-ზე მწარმოებლის ყველაზე სუსტი პასუხის ნომინაცია მოუტანა.

ავტორების აზრით, საჭიროა უფლებების შემოწმების გაფართოება და ნებართვების სისტემის შემოღება Windows-ისა და macOS-ის ბირთვებში. ნაშრომი ნოემბერში, ჰააგაში, ACM CCS 2026-ზე წარედგინება.

SSiTech

SiTech — AI-გაძლიერებული ვებ დეველოპმენტი

ვქმნით სწრაფ, თანამედროვე ვებსაიტებს და AI-ს ვაერთიანებთ ქართული ბიზნესებისთვის. გაქვთ პროექტი ან კითხვა? სიამოვნებით დაგეხმარებით.