四大主流系统曝隐私风险:文件变更通知被指可侧推监控用户

奥地利格拉茨工业大学研究发现,安卓、Linux、macOS、Windows等主流系统文件变更通知子系统存在被滥用风险,攻击者可借此构建用户画像。研究将于11月在ACM CCS 2026发表。

大众财经网 9月26日消息,据奥地利格拉茨工业大学研究人员披露,在安卓、Linux、macOS、Windows等几乎所有主流系统中,其自带的文件变更通知子系统存在被滥用风险,攻击者可借此构建用户画像。

这项研究由博士生 Sudheendra Raghav Neela 和教授 Daniel Gruss 领衔,相关论文计划于今年11月在荷兰海牙举行的 ACM CCS 2026 会议上发表。研究人员指出,现有主流系统均配备文件变更通知子系统,在文件被创建、修改或删除后,支持应用程序订阅相关通知;文本编辑器、杀毒软件和文件同步客户端等工具都依赖这一机制。

问题在于,这一「通知」能力若被恶意软件利用,就可能成为窥探用户行为的窗口。不同系统的实现各有名称:Linux 上称为 inotify(自2005年引入),Android 上称为 FileObserver(2008年),Windows 上称为 ReadDirectoryChangesW(2000年)。攻击者只要能订阅到用户文件的变化,就有机会推断其使用习惯,进而拼出一幅行为画像。

不过研究也强调,该攻击方式在实际落地中存在较多限制,需要在用户设备上运行恶意软件,且必须获得本地访问能力;目前没有证据表明已有黑客利用该漏洞发起攻击。换句话说,普通用户不必过度恐慌,但保持系统更新、谨慎授予应用权限、不运行来路不明的软件,仍是降低风险的基本动作。

这类研究的价值,在于把长期被忽视的「底层小机制」推到聚光灯下,倒逼系统厂商在通知子系统的权限与可见性上做更细的隔离。对用户而言,一个朴素的提醒是:你装的每个App,理论上都可能比你想象中更「了解」你。

本文仅供信息参考,不构成任何投资建议。

上一篇 2026年9月27日 16:11
下一篇 2026年9月27日 16:12

相关推荐