გვერდითი არხით გაჟონილი მონაცემები მომხმარებლის მოქმედებების დადგენას შესაძლებელს ხდის.
Decades-old file security flaws found in Android, Linux, macOS, and Windows
წყარო: The Register. ქართული თარგმანი — შიკრიკი.

ტექსტი ავტომატურად ითარგმნა. წყარო: The Register.
ავსტრიის გრაცის ტექნოლოგიურ უნივერსიტეტთან (Graz University of Technology) დაკავშირებულმა უსაფრთხოების მკვლევრებმა Android-ში, Linux-ში, macOS-სა და Windows-ში ფაილების ცვლილებების შეტყობინების სისტემების ხარვეზები აღმოაჩინეს. ეს ხარვეზები სისტემის პოტენციურად საზიანო ინფორმაციის გაჟონვას იწვევს.
გრაცის ტექნოლოგიური უნივერსიტეტის დოქტორანტმა სუდჰინდრა რაღავ ნილამ (Sudheendra Raghav Neela) The Register-ს ელექტრონული ფოსტით განუცხადა: „ამ ოპერაციულ სისტემებში ათწლეულების წინანდელი შეცდომები აღმოვაჩინეთ. ყველა მათგანი ფაილების ცვლილებების შეტყობინების ქვესისტემებს უკავშირდება, რომლებიც ყველა თანამედროვე ოპერაციულ სისტემაშია და აპლიკაციებს ფაილების ცვლილების შესახებ ატყობინებს“.
დაზარალებულ სისტემებს შორისაა Linux-ის inotify, რომელიც 2005 წლიდან გამოიყენება; Android-ის FileObserver, რომელიც 2008 წლიდან გამოიყენება; Windows-ის ReadDirectoryChangesW, რომელიც 2000 წლიდან მოქმედებს; ასევე macOS-ის FSEvents, რომელიც 2007 წლიდან გამოიყენება.
ფაილების ცვლილებების შეტყობინების ეს ქვესისტემები ოპერაციულ სისტემას ატყობინებს, როცა ფაილი იხსნება, იცვლება, იწერება ან იშლება. ისინი ფაილის შიგთავსს არ ამჟღავნებს. თუმცა, ფაილების მოვლენების ინფორმაცია გვერდითი არხის ფუნქციას ასრულებს. მისი საშუალებით მავნე მომხმარებელს კომპიუტერის სხვა მომხმარებლების მოქმედებების დადგენა შეუძლია.
თავდამსხმელს ფაილების მოვლენების მონაცემებით კლავიშების დაჭერებს შორის დროის შუალედზე დაფუძნებული შეტევის ჩატარება შეუძლია. ამ გზით მომხმარებლის შეყვანილი მონაცემები შეიძლება გამჟღავნდეს, არა მხოლოდ ადგილობრივად, არამედ დისტანციურადაც, SSH-ის მეშვეობით. ასევე შესაძლებელია მონახულებული ვებსაიტების ამოცნობა და ინტერფეისის შენიღბვით ანგარიშზე წვდომის მონაცემების მოპარვა.
ნილამ და მისმა კოლეგებმა, სიუფან ჯაომ (Xufan Zhao), ჟანეტე ანგელიკა ვულტშმა (Jeanette Angelika Wultsch), ჰანეს ვაიშტაინერმა (Hannes Weissteiner), ფლორიან დრაშბახერმა (Florian Draschbacher), შტეფან გასტმა (Stefan Gast) და დანიელ გრუსმა (Daniel Gruss), შედეგები სამეცნიერო ნაშრომში აღწერეს. ნაშრომის სახელწოდებაა „ფაილების შეტყობინებებზე თავდასხმები: Linux-ის, Windows-ისა და macOS-ის ფაილების შეტყობინების სისტემებიდან გვერდითი არხით გაჟონვის შაბლონებად ქცევა და გამოყენება“.
inoti.fyi-ზე შეჯამებული ნაშრომის თანახმად, მთავარი პრობლემა ფაილების შეტყობინების ქვესისტემაზე არაპრივილეგირებული მომხმარებლების წვდომაა. Linux-სა და Windows-ში ფაილის ინფორმაცია წაკითხვის უფლების გარეშეც ხელმისაწვდომია.
შეტევის სცენარების უმეტესობა ადგილობრივ თავდამსხმელს გულისხმობს. მას წვდომა აქვს ანგარიშზე, სადაც რამდენიმე მომხმარებლისთვის წაკითხვადი ფაილები ინახება. თუმცა, მკვლევრები აღნიშნავენ, რომ ყველასთვის წაკითხვადი ფაილების სია ვრცელია.

Meta ads steered Polish Android users into a premium-rate billing trap
ნილამ განაცხადა: „Linux-ში წაკითხვად საქაღალდეზე დაკვირვება მის შიგნით იმ ფაილების მოვლენებსაც ამჟღავნებს, რომელთა წაკითხვაც კი არ შეგიძლიათ. /dev/input-ზე დაკვირვებისას შეტყობინება კლავიშის ყოველი დაჭერისას ჩნდება. ამით ადგილობრივი შეტევა შევქმენით, რომელმაც შვიდ მომხმარებელზე კლავიშების ამოცნობის 93,1-100%-იანი სიზუსტე აჩვენა, ხოლო დისტანციურმა, SSH-ზე ჩატარებულმა შეტევამ 100%-იანი სიზუსტე აჩვენა“.
ნილამ დასძინა, რომ ჯგუფმა Wayland-ის გარემოში KDE Plasma 6-ის ავტორიზაციის მოთხოვნის შენიღბვით შეტევაც ჩაატარა. მკვლევრებმა 100 ყველაზე პოპულარული ვებსაიტიც 87,9%-იანი სიზუსტით ამოიცნეს.
Linux-ის ხარვეზი, CVE-2025-68788, 2025 წლის დეკემბერში ნაწილობრივ გამოსწორდა ბირთვის 5.10.248, 5.15.198, 6.1.160, 6.6.120, 6.12.64 და 6.18.3 ვერსიებში. შესწორება /dev/-ში სპეციალური ფაილებისთვის „წვდომისა“ და „ცვლილების“ მოვლენების წარმოქმნას ხელს უშლის.
ნილამ თქვა: „Android-ში FileObserver-ი გვერდს უვლის FUSE-ის ფენას, რომლის დანიშნულებაც თითოეული აპლიკაციის საცავის იზოლირებაა. ამიტომ აპლიკაციას, რომელსაც ნებართვები არ აქვს, შეუძლია, მაგალითად, WhatsApp-ის პირად საქაღალდეს დააკვირდეს. ფაილის სახელითა და დროის ნიშნულით ის ზუსტად ხედავს, როდის იგზავნება, მიიღება ან იშლება ფოტოები, ვიდეოები და დოკუმენტები“.
მკვლევრების მტკიცებით, მათ შედეგები Linux-ის, Android-ის, Windows-ისა და macOS-ის უსაფრთხოების გუნდებს 2025 წლის აგვისტოდან ოქტომბრამდე პასუხისმგებლიანი გამჟღავნების წესით აცნობეს. მიუხედავად ამისა, Android-ის მოწყობილობებისთვის დამცავი ზომა, როგორც ჩანს, არ მიუღიათ.
Apple-ის macOS-მა ყველაზე ნაკლები ინფორმაცია გასცა, რადგან მკვლევრებმა პირადი საქაღალდეების წაკითხვის შეზღუდვის გვერდის ავლის გზა ვერ იპოვეს. თუმცა, FSEvents-ი .plist ფაილებში ასახული სხვადასხვა ცვლილების მონიტორინგის საშუალებას მაინც იძლეოდა. მათ შორის იყო ხმის შეყვანისა და გამოტანის, კვების პარამეტრების, Bluetooth-მოწყობილობებისა და პრინტერების ცვლილებები. ასევე ხილული იყო ქსელის კაბელის შეერთებით გამოწვეული DNS-ის ცვლილებები, ტომების მიერთება და გათიშვა, აპლიკაციების დაყენება და წაშლა.
ნილამ განაცხადა: „Windows-ში C:\ ძირეულ საქაღალდეზე დაკვირვება სისტემის ნებისმიერ ადგილას გამოყენებული ყველა ფაილის სრულ მისამართს აჩვენებს. ეს ეხება ყველა მომხმარებელს და ნებართვებზე დამოკიდებული არ არის. მონაცემები საკმარისია, რათა Firefox-ში სხვა მომხმარებლის მიერ მონახულებული ვებსაიტები რეალურ დროში 97,8%-იანი სიზუსტით დადგინდეს“.
ნილამ დასძინა: „Microsoft-მა გვითხრა, რომ ეს განზრახ შექმნილი და დოკუმენტაციაში აღუწერელი ფუნქციაა. ეს პასუხი Pwnie Awards 2026-ზე მომწოდებლის ყველაზე უსუსური პასუხის ნომინაციაზე წარადგინეს“.
ავტორები ამტკიცებენ, რომ ფაილების შეტყობინებებზე დაფუძნებული თავდასხმები ყველა ძირითად ოპერაციულ სისტემას ეხება და დამატებითი დამცავი ზომებია საჭირო. მათი თქმით, მოწყობილობის ფაილებისთვის უკვე დანერგილი დაცვის მიუხედავად, შესაძლებლობების შემოწმება მხოლოდ საკუთარი და ნებისმიერი წაკითხვადი ფაილის მონიტორინგზე უნდა გავრცელდეს.
ავტორები ნაშრომში წერენ: „Windows-ში მთელი დისკების მონიტორინგის აკრძალვას ვთავაზობთ. Windows-სა და macOS-ში ბირთვს ნებართვების სისტემა შეიძლება დაემატოს, რომელიც კონტექსტს, წვდომის კონტროლს, მფლობელის ფაილებსა და საქაღალდეებს და მინიფილტრებს გაითვალისწინებს“.
მკვლევრების ნაშრომი 2026 წლის ნოემბერში, ნიდერლანდების ქალაქ ჰააგაში, ACM CCS 2026-ზე უნდა წარადგინონ.
თემებისუდჰინდრა რაღავ ნილაგრაცის ტექნოლოგიური უნივერსიტეტიMicrosoftAppleჰააგანიდერლანდებიAndroidLinuxmacOSWindows
შეადარე თარგმანი გამოცემის ორიგინალურ ტექსტს.
გამოქვეყნდა 25 სექტემბერი, 2026

Someone's attacking a critical 0-day RCE in F5 BIG-IP APM

OpenAI agents ‘infiltrated Australian government website’

Nvidia CEO says 'we have to shut the labs down' if AI experiments are unsafe

Rechenzentren im All: Google-Satellit mit vier KI-Beschleunigern vor dem Start

Micron discontinues 2GB GDDR7 chips for gaming GPUs as it pivots toward higher-density memory for AI
კომენტარი (0)
გაგვიზიარე შენი აზრი.
კომენტარები ავტომატურად მოწმდება.
აზრის გასაზიარებლად შექმენი ანგარიში ან შედი.
კომენტარები ჯერ არ არის. დაწერე პირველი.