Investigadores revelan vulnerabilidades críticas en sistemas de notificación de archivos

Fuentes: Researchers reveal critical vulnerabilities in file-notification systems

Un equipo de investigadores ha identificado vulnerabilidades severas en los sistemas de notificación de archivos de Linux, Android, Windows y macOS, publicadas en la conferencia CCS 2026. Estos fallos permiten a atacantes reconstruir el comportamiento de los usuarios mediante el análisis de eventos de cambio de archivos, incluso sin permisos de lectura directa sobre los contenidos. En Linux, el uso de inotify en directorios legibles expone eventos de archivos internos, lo que facilita ataques de temporización de tecleo y redirección de interfaces de autenticación. En Android, la clase FileObserver permite a aplicaciones no privilegiadas vigilar carpetas privadas de otras aplicaciones, como WhatsApp, revelando el momento exacto de la creación o eliminación de medios. En Windows, la API ReadDirectoryChangesW expone la ruta completa de todos los archivos tocados en el sistema, incluyendo la navegación web en tiempo real de otros usuarios. Finalmente, macOS presenta vulnerabilidades similares a través de su API de eventos del sistema de archivos. Estos hallazgos demuestran que la información de los archivos no es accesible, pero la notificación de su existencia y cambios sí lo es, comprometiendo la privacidad y la seguridad de los sistemas operativos.