Windows・Linux・Androidのファイル通知機能がユーザー活動を権限なしに漏洩
Windows・Linux・Androidのファイル通知機能がユーザー活動を権限なしに漏洩
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-09-26 |
| 元記事 | SecurityWeek |
要約
グラーツ工科大学の研究者が、ファイル変更通知機能(Linux inotify・Windows FSN・Android inotify)を悪用することで、特権なしにユーザー活動を推測できることを実証した。Linuxでは93〜100%の精度でキーストロークを検出し、Firefoxのフォント読み込み解析でサイト指紋認識精度87.9%を達成。KDE Plasma 6では偽パスワードプロンプトで認証情報の詐取も可能だった。Windowsではシステムドライブ直下の監視で全ユーザーのファイルパスが露出し、Firefoxのサイト識別精度97.8%を記録。Androidはパーミッションゼロのアプリが他アプリのプライベートフォルダを監視し、WhatsAppのメディア送受信を検知できた。CVE-2025-68788としてLinuxは部分的に対応済みだが、MicrosoftはWindowsの挙動を「仕様通り」とし、AndroidとmacOSへのパッチは未提供。PoC公開済みで今後の悪用が懸念される。