← Все новости

Security Week 2640: фундаментальная уязвимость в файловых системах Windows, Linux, Android и macOS

Исследователи из Грацского технического университета в Австрии опубликовали научную работу, в которой предложили крайне нетривиальный способ получения доступа к приватной информации — с помощью встроенных в любую операционную систему механизмов отслеживания изменений в файлах. Это соответственно подсистемы inotify в Linux, FileObserver в Android, ReadDirectoryChangesW в Windows и FSEvents в macOS.Все подсистемы так или иначе сообщают о том, когда определенный файл был открыт, изменен или удален. Получить доступ к содержимому файлов через данный механизм невозможно, зато доступ к базовой информации об изменениях можно получить, не имея особых привилегий в системе. А это, в свою очередь, открывает сторонний канал передачи приватной информации. Например, в Linux можно на основе этой безобидной фичи построить кейлоггер. Читать далее