每日 8:00 - 次日2:00(含节假日)
广州市天河区天河北路757号 [email protected] +86 +86 152 5032 9736

办公地址

广州市天河区天河北路757号

联系电话

+86 138-

+86 +86 152 5032 9736

前端开发者如何弥合设计与开发之间的鸿沟——爱游戏平台的经验分享 - 爱游戏平台

前端开发者如何弥合设计与开发之间的鸿沟——爱游戏平台的经验分享

IT之家 9 月 26 日消息,奥地利格拉茨工业大学的研究人员指出,安卓、Linux、macOS、Windows(按字母顺序排列)等绝大多数主流操作系统,其自带的文件变更通知子系统存在被滥用的可能性,攻击者可据此构建用户画像。

这项研究由博士生 Sudheendra Raghav Neela 与教授 Daniel Gruss 主导,相关论文计划于今年 11 月在荷兰海牙举行的 ACM CCS 2026 会议上发布。

对于普通用户来说,这种攻击方式在实际落地时面临较多限制,需要在用户设备上运行恶意软件,并获取本地访问权限。研究还强调,目前没有证据表明已有黑客利用此漏洞发动攻击。

工作原理方面,研究人员表示,当前主流系统都配备了文件变更通知子系统,当文件被创建、修改或删除后,应用程序可以订阅相关通知。IT之家援引博文介绍,文本编辑器、杀毒软件和文件同步客户端等工具都依赖这一机制:

  • 在 Linux 上,该子系统称为 inotify(自 2005 年起引入)
  • 在 Android 上称为 FileObserver(2008 年)
  • 在 Windows 上称为 ReadDirectoryChangesW(2000 年)
  • 在 macOS 上称为 FSEvents(2007 年)

研究人员称,某些应用即使无法查看文件内容,也可能通过文件名和文件变化的时间,来推测用户的操作、浏览行为和通信活动。研究显示,通过这种“行为侧写”方式,攻击者能监测用户何时敲击键盘、何时接收或删除文件,以及网站访问和应用活动。

在 Linux 上,通过监听可读的 /dev/input 目录,即可精确捕捉每次按键的时刻。在七名测试用户中,该攻击的按键检测准确率介于 93.1% 至 100% 之间。Linux 内核针对 CVE-2025-68788 进行了部分加固,以防止 inotify 对特殊文件生成某些访问和修改事件。

在 Windows 上,只需在 C:\ 盘根目录放置一个监听器,操作系统便会上报机器上每个文件变更的完整路径。在安卓系统上,在谷歌 Pixel 和三星 Galaxy 手机上测试,一个无需申请任何权限的应用可以监测 WhatsApp 的媒体事件,从而掌握照片、视频和文件的发送或接收时机。此外,在爱游戏平台上,研究人员也验证了类似机制的潜在风险。

分享:
下一篇

极简主义小贴士

下一篇

极简主义小贴士

张明

我们深知用户体验的重要性,因此爱游戏官网APP支持iOS与Android多终端无缝切换,让用户随时随地都能通过爱游戏在线入口轻松体验安全、高效的娱乐服务。

3条评论

  • 张明
    2026年8月25日 回复

    在覆盖全球百余项热门体育赛事,资讯同步更新方面,爱游戏平台提供贴心周到的支持。

  • 李华
    2026年8月25日 回复

    爱游戏平台以自主研发高并发架构,保障直播流畅无卡顿为核心,带来高效便捷的体验。

  • 王芳
    2026年8月25日 回复

    想了解更多多终端无缝切换,爱游戏官网APP支持iOS与Android相关内容,尽在爱游戏平台。

发表评论

搜索文章

热门推荐

  • 前端开发者如何弥合设计与开发鸿沟 2026年7月28日
  • 关于赛事数据实时同步的一切 2026年8月5日
  • 前端开发者如何弥合设计与开发鸿沟 2026年7月28日(爱游戏平台)

分类目录

  • 体育生活 78
  • 赛事旅游 42
  • 运动风尚 32
  • 音乐现场 85
  • 品牌故事 05

社交平台