四大系统现数十年安全漏洞 厂商修复意愿低迷
奥地利格拉茨理工大学研究人员发现,Linux、Windows、macOS及Android主流操作系统均存在一处历史悠久的安全漏洞。在特定场景下,攻击者可利用该漏洞窃取登录凭据或追踪目标访问的网站,但各大操作系统厂商对此并未表现出足够重视。
侧信道攻击暴露文件通知缺陷
该缺陷属于“侧信道攻击”(Side-channel attack)。威胁行为者无需直接获取数据,仅通过观察系统运行方式的间接线索即可提取敏感信息,例如通过监测芯片特定时刻的功耗来破解密码。
漏洞根源在于现代操作系统的文件通知子系统。该机制旨在当文件发生变化时向应用程序发送通知,但仅提示“有变化发生”,而不披露具体更改内容。由于非特权用户被允许访问该子系统,且系统中存在大量可被多用户读取的文件,导致安全隐患长期存在。
研究团队指出,这一Bug年代久远:Windows的ReadDirectoryChangesW自2000年起存在缺陷;Linux的inotify自2005年起受影响;macOS的FSEvents自2007年起存在漏洞;Android的FileObserver则自2008年起受影响。
通过文件事件信息,攻击者可推断计算机上其他用户的活动。利用按键间隔计时攻击,不仅能揭示用户本地或远程输入的内容及访问的网站,甚至可能通过UI重设攻击窃取登录凭据。
厂商修复进展缓慢
研究人员表示,在Linux中监视可读目录会泄露其中不可读文件的事件。例如,监视/dev/input会对每次按键产生通知,转化为本地按键间隔计时攻击后,对七名用户的测试准确率高达93.1%–100%,远程(SSH)攻击准确率更是达到100%。
尽管数据惊人,但此类侧信道攻击实施难度较高,成功率受环境影响,这可能是厂商反应平淡的主要原因。所有厂商均在约一年前收到通知,但大多数未着手解决。
目前,仅Linux引入了一些缓解措施(如CVE-2025-68788),防止inotify为特殊文件生成某些“访问”和“修改”事件。该修复已推送至多个内核和发行版,但仅解决了部分攻击技术。
微软和苹果虽已确认该发现,但几乎未采取实际行动。微软回应称,ReadDirectoryChangesW的行为属“设计使然”,尽管该功能缺乏公开文档,但其认为跨用户监控文件路径的能力不足以构成需打补丁的安全漏洞。报道未提及苹果公司采取任何应对措施。