Los sistemas de notificación de archivos de Windows, Linux y Android revelan la actividad de los usuarios
Investigadores de la Universidad de Tecnología de Graz en Austria han demostrado que los sistemas operativos Linux, Android, Windows y macOS cuentan con mecanismos de notificación de cambios en archivos que pueden ser manipulados para vigilar las acciones de otros usuarios en la misma máquina. Estas herramientas, utilizadas comúnmente por diversos programas para detectar la creación, modificación o eliminación de archivos, no exigen privilegios elevados y únicamente necesitan acceso de lectura a la ubicación observada.
Aunque el contenido de los archivos no queda expuesto, el análisis de los nombres de estos y el momento en que ocurren los eventos permite deducir la actividad del sistema, de las aplicaciones y de los usuarios. Para la mayoría de estas acciones maliciosas se requiere que el atacante ya tenga la capacidad de ejecutar código en el equipo mediante otra cuenta o, en el caso de Android, que se trate de una aplicación que no solicite permisos. Entre las vulnerabilidades detectadas figuran el monitoreo de pulsaciones de teclado, la identificación de sitios web visitados según fuentes cargadas o directorios consultados, e incluso la superposición de ventanas falsas de autenticación.
En cuanto a la respuesta de los desarrolladores, el núcleo de Linux ha recibido un endurecimiento parcial para evitar que los archivos de dispositivo generen eventos de acceso y modificación, registrándose una solución bajo un identificador específico. Por su parte, Microsoft indicó que el funcionamiento en Windows es intencional y opera por diseño, argumentando que solo muestra nombres y rutas de archivos en directorios de perfil y no datos sensibles o contenidos, además de señalar que se requiere ejecución previa de código local. Google y Apple no ofrecieron comentarios, y los investigadores publicaron código de prueba en GitHub sin tener constancia de que estos métodos se estén utilizando activamente en entornos reales.