---
title: Investigadores de Graz descubren fallas históricas en sistemas de notificación de archivos de Android Linux macOS y Windows
url: https://www.dataloco.com/es/investigadores-de-graz-descubren-fallas-historicas-en-sistemas-de-notificacion-de-archivos-de-android-linux-macos-y-windows
published: 2026-09-27T12:28:20+00:00
language: es
section: Seguridad
source: https://www.theregister.com/security/2026/09/24/decades-old-file-security-flaws-found-in-android-linux-macos-and-windows/5298672
organizations: Linux, Windows, Android, macOS
publisher: Dataloco
---

# Investigadores de Graz descubren fallas históricas en sistemas de notificación de archivos de Android Linux macOS y Windows

Investigadores vinculados a la Universidad de Tecnología de Graz, Austria, han identificado vulnerabilidades en los subsistemas de notificación de archivos de Android Linux macOS y Windows que permiten la filtración de información del sistema. La filtración se produce a través de eventos de archivo que actúan como un canal secundario y permiten a un usuario malicioso inferir actividades de otros usuarios. Los sistemas afectados incluyen inotify en Linux desde 2005, FileObserver en Android desde 2008, ReadDirectoryChangesW en Windows desde 2000 y FSEvents en macOS desde 2007. Los investigadores demostraron ataques de sincronización de pulsaciones de teclado con una precisión del 93,1 al 100 por ciento en entornos locales y remotos mediante SSH.

También realizaron ataques de suplantación de diálogos de autenticación en KDE Plasma 6 bajo Wayland y reconocimiento de sitios web en los diez primeros sitios con una precisión del 87,9 por ciento. En Linux la vulnerabilidad (CVE-2025-68788) fue parcialmente corregida en diciembre de 2025 en versiones de kernels 5.10.248 5.15.198 6.1.160 6.6.120 6.12.64 y 6.18.3 mediante la inhibición de la generación de eventos de acceso y modificaciones en archivos especiales de /dev/. En Android FileObserver permite observar carpetas privadas de aplicaciones como WhatsApp sin necesidad de permisos, revelando nombres y marcas de tiempo de envío de fotos videos y documentos. En Windows la observación del directorio raíz C:\ permite rastrear el acceso a cualquier archivo del sistema y detectar visitas a sitios web en Firefox con una precisión del 97,8 por ciento.

Microsoft calificó la vulnerabilidad como 'diseñada a propósito' y la respuesta fue nominada al premio Pwnie 2026 en la categoría de respuesta más pobre. Los investigadores proponen limitar el monitoreo de unidades completas en Windows y introducir sistemas de control de acceso basados en permisos propietarios y minifiltros. El artículo está programado para presentarse en ACM CCS 2026 en La Haya en noviembre.

## This story in other languages

- [日本語](https://www.dataloco.com/ja/androidlinuxmacoswindows)
- [עברית](https://www.dataloco.com/he/android-linux-macos-windows)
- [中文](https://www.dataloco.com/zh/linuxmacoswindows)
- [ไทย](https://www.dataloco.com/th/android-linux-macos-windows)
- [Português (Brasil)](https://www.dataloco.com/pt-br/vazamento-de-eventos-de-arquivos-em-android-linux-macos-e-windows-foi-projetado)
