Bestandsmeldings-API's lekken activiteit van gebruikers
Onderzoekers van de Technische Universiteit Graz in Oostenrijk hebben aangetoond dat de functies voor meldingen over bestandswijzigingen in Linux, Android, Windows en macOS gebruikt kunnen worden om andere gebruikers van hetzelfde systeem te bespioneren. De informatie die zo vrijkomt, loopt uiteen van iemands typritme tot de websites die hij bezoekt.
Alle vier besturingssystemen laten applicaties vragen om een seintje zodra bestanden worden aangemaakt, gewijzigd of verwijderd. Teksteditors, bestandsbeheerders, synchronisatieprogramma's en antivirussoftware zijn daarvan afhankelijk. Er zijn geen verhoogde rechten voor nodig, alleen leestoegang tot de locatie die in de gaten wordt gehouden.
De aanvallen onthullen nooit wat er in een bestand staat. De onderzoekers ontdekten dat bestandsnamen en de timing van gebeurtenissen genoeg zijn om te reconstrueren wat gebruikers, applicaties en het systeem aan het doen zijn. De meeste scenario's gaan uit van een aanvaller die al code kan uitvoeren op de machine, onder een ander account. Op Android kan die aanvaller een app zijn die om helemaal geen rechten vraagt.
Sponsored Recommended for you – discover more →
