إعلانإعلانإعلانإعلان
التكنولوجيا

اكتشاف ثغرات في أنظمة إشعارات الملفات في Android وLinux وmacOS وWindows

25‏/9‏/2026، 04:51 م • أفجينيا سليف

(edited: 25‏/09‏/2026)

اكتشاف ثغرات في أنظمة إشعارات الملفات في Android وLinux وmacOS وWindows

اكتشف الباحثون من جامعة غراتس التقنية ثغرات في أنظمة إشعارات الملفات في Android وLinux وmacOS وWindows. وفقًا لطالب الدكتوراه سوديندرا راغهاف نيلا، فإن "الثغرات القديمة" تؤثر على الأنظمة الفرعية التي تستخدمها كل نظام تشغيل حديث لإخطار التطبيقات بالتغييرات في الملفات. تم العثور على مشاكل في inotify (Linux، منذ عام 2005)، ReadDirectoryChangesW (Windows، منذ عام 2000)، FSEvents (macOS، منذ عام 2007) وFileObserver (Android، منذ عام 2008).

هذه الأنظمة الفرعية لا تكشف عن محتوى الملفات، لكن أحداثها تعمل كقناة جانبية لنقل البيانات. يمكن للمهاجم تنفيذ هجمات استنادًا إلى الفواصل الزمنية بين ضغطات المفاتيح - محليًا (بدقة 93.1-100%) وعبر SSH (100%) - وهجمات بصمات المواقع (87.9% على أكثر 100 موقع شهرة) وتبديل نافذة المصادقة على KDE Plasma 6 تحت Wayland.

تم إصلاح ثغرة Linux (CVE-2025-68788) جزئيًا في ديسمبر 2025 في إصدارات النواة 5.10.248، 5.15.198، 6.1.160، 6.6.120، 6.12.64 و6.18.3. التحديث يمنع أحداث "الوصول" و"التغيير" للملفات في الدليل /dev/. في Android، يتجاوز FileObserver طبقة FUSE: يمكن للتطبيق بدون أذونات مراقبة المجلد الخاص بـ WhatsApp ومن خلال اسم الملف وختم الوقت معرفة متى تم إرسال أو استلام الصور والفيديوهات والمستندات. لا توجد إصلاحات لـ Android حتى الآن.

قدمت macOS أقل قدر من المعلومات - لم يتم العثور على تجاوزات لقراءة المجلدات الخاصة. لكن FSEvents سمح بتتبع التغييرات في ملفات .plist: إعدادات الصوت والطاقة وBluetooth والطابعات وتغييرات DNS وتركيب الأقراص وتثبيت وإزالة التطبيقات. في Windows، يتيح المراقبة على الدليل الجذري للقرص C الكشف عن المسار الكامل لكل ملف بغض النظر عن الأذونات - يكفي لتتبع المواقع في Firefox بدقة 97.8%. "أبلغتنا Microsoft أن هذا "عن قصد" وأنه ميزة غير موثقة. تم ترشيح هذا الرد لأقل استجابة مقنعة من بائع في جوائز Pwnie Awards 2026"، قال نيلا.

Popular news