Дослідники TU Graz знайшли вразливості файлових сповіщень в Android, Linux, macOS, Windows

Decades-old file security flaws found in Android, Linux, macOS, and Windows

Дослідники Грацького технічного університету виявили десятиліттями існуючі вразливості в системах сповіщень про зміни файлів на Android, Linux, macOS і Windows, які через побічний канал дозволяють відстежувати дії користувача — від натискань клавіш до відвіданих сайтів. За їхніми даними, атака відновлює послідовність натискань клавіш з точністю до 100%, зокрема віддалено через SSH, а на Android дозволяє стежити за приватними папками застосунків на кшталт WhatsApp. Частину вразливості на Linux частково усунули в грудні 2025 року, тоді як для Android патча досі немає, а Microsoft назвала поведінку Windows «задуманою функцією».

Мовою оригіналу · EN

Researchers from TU Graz found decades-old flaws in the file-notification systems of Android, Linux, macOS, and Windows that leak side-channel data allowing attackers to infer keystrokes, website…

Читати оригінал на The Register →

Чому в стрічці: Значна вразливість основних ОС, релевантна для технологічно орієнтованого читача.

← Назад до стрічки