StiriBlockchain
Securitate

Cum îți trădează sistemul de operare obiceiurile digitale: O vulnerabilitate ignorată

Eduard Kovacs 02.10.2026

Cine monitorizează tastarea ta în secret?

Cercetătorii de la Universitatea de Tehnologie din Graz au scos la iveală, în septembrie 2026, o problemă de securitate îngrijorătoare: sistemele de notificare privind modificările fișierelor din Windows, Linux și Android pot expune date sensibile despre activitatea utilizatorilor.

Vulnerabilitatea pornește de la modul în care sistemele de operare moderne monitorizează fișierele locale. Utilitare precum Windows File System Watcher, inotify pe Linux sau subsistemele echivalente din Android transmit actualizări în timp real ori de câte ori un fișier este modificat.

Problema este că aplicațiile malițioase care rulează în fundal pot intercepta aceste fluxuri de date fără a avea nevoie de permisiuni speciale.

Prin simpla observare a momentului exact în care fișierele sunt create sau șterse, aplicațiile neautorizate pot deduce acțiunile utilizatorului.

Cum ne putem apăra în fața acestui risc?

Studiul demonstrează că atacatorii pot identifica ritmul tastării, istoricul de navigare pe internet sau chiar activitatea din aplicații de mesagerie, precum WhatsApp.

De fiecare dată când scrii un caracter sau încarci o pagină web, fișierele temporare de tip cache declanșează notificări în sistem. Înregistrând frecvența și ritmul acestor actualizări, un observator poate reconstrui cu precizie detaliile despre sarcinile pe care le desfășori în acel moment.

Protecția împotriva acestui tip de monitorizare este extrem de dificilă, deoarece notificările privind fișierele reprezintă o funcție de bază a sistemelor de operare. Instrumentele de securitate standard ignoră adesea acest trafic, deoarece multe aplicații legitime se bazează pe aceste funcții pentru sincronizare.

Producătorii de sisteme de operare trebuie să regândească modul în care gestionează permisiunile pentru API-urile de notificare, pentru a bloca accesul neautorizat la aceste fluxuri de metadate.

Până la lansarea unor patch-uri de securitate cuprinzătoare, utilizatorii de desktop și mobil rămân expuși riscului de scurgere a datelor private prin monitorizarea fișierelor locale.

Ai întrebări frecvente despre securitate?

Ce sisteme de operare sunt afectate?

Cercetătorii au confirmat că Windows, Linux și Android sunt vulnerabile la aceste scurgeri de informații prin sistemele de notificare.

Ce tip de activitate poate fi urmărită? Atacatorii pot deduce ritmul tastării, obiceiurile de navigare web și activitățile media din aplicațiile de mesagerie.

De ce transmit aceste sisteme date sensibile? Framework-urile de monitorizare difuzează actualizări în timp real fără controale stricte de permisiuni, permițând aplicațiilor din fundal să acceseze metadatele.

Share:

More stories: