Seguridad · 27 de septiembre de 2026

También publicado en 日本語, עברית, 中文, ไทย

Investigadores de Graz descubren fallas históricas en sistemas de notificación de archivos de Android Linux macOS y Windows

photo of outer space
NASA / Unsplash

Investigadores vinculados a la Universidad de Tecnología de Graz, Austria, han identificado vulnerabilidades en los subsistemas de notificación de archivos de Android Linux macOS y Windows que permiten la filtración de información del sistema. La filtración se produce a través de eventos de archivo que actúan como un canal secundario y permiten a un usuario malicioso inferir actividades de otros usuarios. Los sistemas afectados incluyen inotify en Linux desde 2005, FileObserver en Android desde 2008, ReadDirectoryChangesW en Windows desde 2000 y FSEvents en macOS desde 2007. Los investigadores demostraron ataques de sincronización de pulsaciones de teclado con una precisión del 93,1 al 100 por ciento en entornos locales y remotos mediante SSH.

También realizaron ataques de suplantación de diálogos de autenticación en KDE Plasma 6 bajo Wayland y reconocimiento de sitios web en los diez primeros sitios con una precisión del 87,9 por ciento. En Linux la vulnerabilidad (CVE-2025-68788) fue parcialmente corregida en diciembre de 2025 en versiones de kernels 5.10.248 5.15.198 6.1.160 6.6.120 6.12.64 y 6.18.3 mediante la inhibición de la generación de eventos de acceso y modificaciones en archivos especiales de /dev/. En Android FileObserver permite observar carpetas privadas de aplicaciones como WhatsApp sin necesidad de permisos, revelando nombres y marcas de tiempo de envío de fotos videos y documentos. En Windows la observación del directorio raíz C:\ permite rastrear el acceso a cualquier archivo del sistema y detectar visitas a sitios web en Firefox con una precisión del 97,8 por ciento.

Microsoft calificó la vulnerabilidad como 'diseñada a propósito' y la respuesta fue nominada al premio Pwnie 2026 en la categoría de respuesta más pobre. Los investigadores proponen limitar el monitoreo de unidades completas en Windows y introducir sistemas de control de acceso basados en permisos propietarios y minifiltros. El artículo está programado para presentarse en ACM CCS 2026 en La Haya en noviembre.