安全 · 2026年9月27日

也发布于 日本語, עברית

安卓、Linux、macOS和Windows发现数十年前的文件安全漏洞

woman holding iPhone during daytime
Paul Hanaoka / Unsplash

安全研究人员报告称,微软认为文件事件的侧信道泄漏是出于设计原因。与奥地利格拉茨科技大学相关的安全研究人员发现,安卓、Linux、macOS和Windows的文件通知系统实施存在漏洞,这些漏洞可能泄露系统信息。

受影响的系统包括自2005年以来的Linux中的inotify、自2008年以来的安卓中的FileObserver、自2000年以来的Windows中的ReadDirectoryChangesW,以及自2007年以来的macOS中的FSEvents。这些文件通知子系统向操作系统报告文件的打开、修改、写入或删除情况,但不会透露文件内容。

然而,文件事件信息充当侧信道,使恶意用户能够推断计算机上其他用户的活动。利用文件事件数据,攻击者可能会进行键盘间隔时间攻击,揭示用户输入,以及网站指纹攻击,揭示网站访问情况。

研究小组在一篇题为《文件通知攻击:从Linux、Windows和macOS的文件通知系统中模板化和利用侧信道泄漏》的论文中描述了他们的发现。该论文指出,未授权用户可以访问文件通知子系统,而在Linux和Windows上,文件信息即使在没有读取权限的情况下也可用。

研究人员指出,虽然他们在2025年8月至10月期间负责任地向Linux、安卓、Windows和macOS的安全团队披露了他们的发现,但安卓设备似乎没有采取任何缓解措施。