Атаки через файловые уведомления оказались не экзотикой для лабораторий, а общей болезнью Android, Linux, macOS и Windows: исследователи нашли утечки в механизмах, которые десятилетиями сообщают приложениям об изменениях файлов. Для разработчиков и админов это неприятный класс багов: содержимое файлов не раскрывается, но по событиям можно восстановить ввод, активность приложений и даже посещённые сайты.
О находке сообщает The Register со ссылкой на группу исследователей из Технического университета Граца. В работу вошли Sudheendra Raghav Neela, Xufan Zhao, Jeanette Angelika Wultsch, Hannes Weissteiner, Florian Draschbacher, Stefan Gast и Daniel Gruss. Их доклад File Notification Attacks: Templating and Exploiting Side-Channel Leakage from the File-Notification Systems on Linux, Windows, and macOS должен выйти на ACM CCS 2026 в ноябре в Гааге.
Проблема сидит в подсистемах уведомлений о файлах: inotify в Linux работает с 2005 года, FileObserver в Android — с 2008-го, ReadDirectoryChangesW в Windows — с 2000-го, FSEvents в macOS — с 2007-го. Эти механизмы нужны нормальным приложениям: синхронизаторам, индексаторам, IDE, файловым менеджерам. Они сообщают, что файл открыли, изменили, записали или удалили. Но те же события становятся побочным каналом: непривилегированный пользователь или приложение получает достаточно метаданных, чтобы угадывать действия других пользователей.
Самый практичный вывод здесь простой: права на чтение содержимого и права на наблюдение за событиями — не одно и то же. Исследователи утверждают, что в Linux и Windows события доступны даже там, где прямого доступа к файлам нет. На Linux наблюдение за читаемой директорией может выдавать события по файлам внутри неё, которые сам наблюдатель прочитать не может. В примере с /dev/input уведомления появлялись на каждое нажатие клавиши; на этой базе команда построила атаку по таймингам ввода с точностью 93,1–100% у семи пользователей, а в удалённом сценарии через SSH — 100%.
Сценарии не ограничились клавиатурой. Авторы описали атаку с подменой контекста окна аутентификации в KDE Plasma 6 под Wayland и fingerprinting сайтов из топ-100 с точностью 87,9%. Для бизнеса это не означает, что любой ноутбук завтра автоматически вскрыт. Но это означает, что локальный низкопривилегированный код — плагин, пакет, приложение из сомнительного источника — может собирать телеметрию, которую пользователи и администраторы обычно не считают доступной.
На Android проблема выглядит особенно неприятно для приватности. По словам исследователей, FileObserver проходит мимо FUSE-слоя, который должен изолировать хранилища приложений. В результате приложение без специальных разрешений может следить, например, за приватной папкой WhatsApp и по имени файла и времени события понимать, когда фото, видео или документ был отправлен, получен или удалён. Авторы сообщили о находках командам Linux, Android, Windows и macOS в период с августа по октябрь 2025 года, но для Android, по данным статьи, публичной меры защиты пока нет.
Linux уже получил частичную правку: уязвимость CVE-2025-68788 закрывали в декабре 2025 года в ядрах 5.10.248, 5.15.198, 6.1.160, 6.6.120, 6.12.64 и 6.18.3. Патч запретил генерацию событий access и modify для специальных файлов в /dev/. Это снижает риск для части атак, но не закрывает весь класс. Исследователи предлагают расширить проверки прав: разрешать наблюдение только за собственными файлами или тем, что пользователь действительно может читать.
macOS в исследовании выглядела сдержаннее: обхода приватных директорий авторы не нашли. Но FSEvents всё равно позволял видеть изменения в ряде .plist-файлов: переключения аудиовходов и выходов, изменения питания, обновления Bluetooth-устройств и принтеров, DNS-изменения после подключения сетевого кабеля, монтирование и размонтирование томов, установку и удаление приложений. Это не дамп секретов, но отличный журнал поведения пользователя — ровно тот тип данных, который любят атакующие при разведке.
Самый жёсткий эпизод — Windows. Исследователи утверждают, что наблюдение за корнем C:\ возвращает полный путь каждого затронутого файла на системе, включая действия других пользователей и независимо от прав. Этого хватило, чтобы отслеживать посещения сайтов в Firefox в реальном времени с точностью 97,8%. Microsoft, по словам авторов, ответила, что это поведение by design и недокументированная возможность; реакция даже попала в номинацию Pwnie Awards 2026 за самый слабый ответ вендора.
Для команд разработки и эксплуатации атаки через файловые уведомления — хороший повод пересмотреть модель угроз для рабочих станций, CI-агентов, bastion-хостов и многопользовательских серверов. Если продукт хранит чувствительные артефакты в предсказуемых путях, активно пишет временные файлы или полагается на файловые события как на внутреннюю деталь ОС, это уже не просто шум файловой системы. Следующий спор между исследователями и вендорами, похоже, будет не о том, существует ли утечка, а о том, где заканчивается удобная системная функция и начинается обязанность ядра не превращать метаданные в шпионский канал.