Уведомления об изменении файлов на Linux, Android и Windows утекают данные
Исследователи из Технического университета Граца показали, что непривилегированные процессы и Android-приложения без разрешений через уведомления об изменении файлов могут определять тайминги нажатий клавиш, посещаемые сайты и работу с медиа WhatsApp. На Linux это также позволяет подделать экран аутентификации KDE Plasma 6 и украсть пароль.
- Атака не читает содержимое файлов, а использует пути и метки времени событий
- На Windows имена сайтов могут утекать прямо через пути в хранилище браузера
- Исправление CVE-2025-68788 в Linux закрывает утечку лишь частично
- В Windows нужен включаемый вручную параметр EnforceDirectoryChangeNotificationPermissionCheck
Читать дальше
Софт