Операция выполнена!
Закрыть
Хабы: Блог компании «Лаборатория Касперского», Информационная безопасность

Исследователи из Грацского технического университета в Австрии опубликовали научную работу, в которой предложили крайне нетривиальный способ получения доступа к приватной информации — с помощью встроенных в любую операционную систему механизмов отслеживания изменений в файлах. Это соответственно подсистемы inotify в Linux, FileObserver в Android, ReadDirectoryChangesW в Windows и FSEvents в macOS.

Все подсистемы так или иначе сообщают о том, когда определенный файл был открыт, изменен или удален. Получить доступ к содержимому файлов через данный механизм невозможно, зато доступ к базовой информации об изменениях можно получить, не имея особых привилегий в системе. А это, в свою очередь, открывает сторонний канал передачи приватной информации. Например, в Linux можно на основе этой безобидной фичи построить кейлоггер.

Читать далее
Читайте также
НОВОСТИ

ПИШИТЕ

Техническая поддержка проекта ВсеТут

info@vsetut.pro