产业观察🔥8.0
安卓 / Linux / macOS / Windows 四大主流系统曝隐私风险:靠文件变化侧推监控用户
📋总体概括
奥地利格拉茨工业大学研究人员发现,安卓、Linux、macOS、Windows 四大主流操作系统自带的文件变更通知子系统均存在被滥用的隐私风险。攻击者无需读取文件内容,仅凭文件名和文件变化时间等元数据,即可侧推用户操作、浏览和通信行为,构建用户画像。相关攻击机制包括 Linux 的 inotify、Android 的 FileObserver、Windows 的 ReadDirectoryChangesW 和 macOS 的 FSEvents,论文将于 11 月 ACM CCS 2026 会议发表。研究指出该攻击需先在设备上运行恶意软件并获得本地访问权限,目前尚无实际利用案例。
⚡关键信息
- ▸格拉茨工业大学团队发现四大主流系统的文件变更通知机制可被滥用,通过元数据构建用户画像
- ▸涉及机制:Linux 的 inotify(2005)、Android 的 FileObserver(2008)、Windows 的 ReadDirectoryChangesW(2000)、macOS 的 FSEvents(2007)
- ▸攻击者即使无权限读取文件内容,也能凭文件名和变化时间推测用户操作与通信活动
- ▸攻击需在用户设备上运行恶意软件并获得本地访问权限,落地门槛较高
- ▸论文将由博士生 Neela 和教授 Gruss 领衔,发表于 11 月 ACM CCS 2026 会议
🔥犀利点评
这又是一类典型的「功能即漏洞」研究:文件通知机制设计于 2000 年代,那时没人想过元数据本身就是情报。四家厂商一齐中枪,说明这不是谁的实现失误,而是系统抽象层面的先天缺陷——修补起来恐怕只能做权限收窄,难以根治。好在利用前提是本地恶意软件,真到了那一步,用户早已泄露得更彻底,此研究价值更多在于敲响元数据隐私的警钟,而非迫在眉睫的威胁。
📰 相关资讯(与本文相关的其他资讯)
本文由本站自动聚合,以下为原始来源:前往 IT之家 阅读全文 →