安卓等4大主流系统曝隐私风险:靠文件变化侧推监控用户

发布时间:2026-09-26 17:35

  奥地利格拉茨工业大学研究人员发现,在安卓、Linux、macOS、Windows等几乎所有主流系统中,

  对于普通用户而言,该攻击方式在实际落地存在较多限制,需要在用户设备上运行恶意软件,且需要获得本地访问能力,研究也指出目前没有证据表明已经有黑客利用该漏洞发起攻击。

  工作原理上,研究人员指出在现有主流系统均配备文件变更通知子系统,在创建、修改或删除文件后,支持应用程序订阅相关通知。援引博文介绍,文本

  研究人员表示某些应用即使看不到文件内容,也可能通过文件名和文件变化时间,推测你的操作、浏览行为和通信活动。研究显示通过这种“行为侧写”方式,攻击者能监测用户何时敲击了键盘、何时接收 / 删除了文件,以及网站访问及应用活动。

  在 Linux 上,通过监听可读的 /dev/ input 目录,即可精确捕捉每次按键的时刻。在七名测试用户中,该攻击的按键检测准确率介于 93.1% 至 100% 之间。Linux 内核针对 CVE-2025-68788 进行了部分加固,防止 inotify 对特殊文件生成某些访问和修改事件。

  在 Windows 上,只需在 C:\ 盘根目录放置一个监听器,操作系统便会上报机器上每个文件变更的完整路径。在安卓系统上,在谷歌 Pixel 和三星 Galaxy 手机上测试,一个无需申请任何权限的应用可以监测 WhatsApp 的媒体事件,从而掌握照片、和文件的发送或接收时机。

  特别

  解放军放出重磅消息!据国防部通报,9月22日到25日,中方将派出部队前往印尼,参与东盟防长扩大会框架下的“三叉戟决心”实兵演练。

  发现中国一个奇怪的现象:只要有公婆帮扶的家庭,儿媳都忙着回公婆家;而公婆不帮的家庭,儿媳早已断联!

  刘欢7年前曾在录制

  全球首款无线eGPU今年发货!WiCi One内置RTX 5060 Ti:体验价14300元

排行

精选