Breaking News
القائمة

ثغرة عمرها عقود في إشعارات الملفات تفضح نشاط المستخدمين على أنظمة Android و Windows و macOS

ثغرة عمرها عقود في إشعارات الملفات تفضح نشاط المستخدمين على أنظمة Android و Windows و macOS
100%

تسرب كل أنظمة التشغيل الرئيسية - بما في ذلك نظام Android ونظام Windows ونظام macOS ونظام Linux - نشاط المستخدمين بصمت عبر أنظمة إشعارات الملفات القديمة. اكتشف باحثون أمنيون أنه يمكن استغلال هذه الآليات المدمجة لتتبع ضغطات لوحة المفاتيح، ومراقبة زيارات مواقع الويب، وسرقة بيانات الاعتماد دون الحاجة إلى صلاحيات خاصة. وتسمح هذه العيوب للمراقبين غير المصرح لهم بالتجسس على أحداث الملفات التي لا ينبغي لهم الوصول إليها، مما يخلق نقطة عمياء هائلة في الخصوصية.

Advertisement

كشف فريق من جامعة غراتس للتكنولوجيا (TU Graz) أن المهاجمين يمكنهم استغلال تسريبات القنوات الجانبية (Side-channel) في الأنظمة الفرعية المصممة لتنبيه التطبيقات عند تغير الملفات. تشمل هذه الأنظمة أداة inotify في نظام Linux (التي أُطلقت عام 2005)، وميزة FileObserver في نظام Android (عام 2008)، وواجهة ReadDirectoryChangesW في نظام Windows (عام 2000)، ونظام FSEvents في نظام macOS (عام 2007). ورغم أن الأحداث التي يتم بثها لا تحمل محتوى الملف الفعلي، إلا أن توقيتها وتكرارها يخلقان قناة جانبية غنية تفضح سلوكيات المستخدم الحساسة.

لقد وجدنا أخطاءً برمجية تعود لعقود مضت في أنظمة التشغيل هذه، وتتجذر جميعها في الأنظمة الفرعية لإشعارات الملفات التي يوفرها كل نظام تشغيل حديث لإبلاغ التطبيقات عند تغير الملفات.

- سودهيندرا راغاف نيلا، جامعة TU Graz

على نظام Linux، أثبت الباحثون أن مراقبة الدلائل القابلة للقراءة تسرب أحداثاً للملفات الموجودة بداخلها، حتى بدون امتلاك صلاحيات القراءة. ومن خلال مراقبة مسار /dev/input، نفذ المهاجمون هجوم توقيت لضغطات المفاتيح بدقة تراوحت بين 93.1 و 100 بالمئة محلياً، وبلغت 100 بالمئة عن بُعد عبر بروتوكول SSH. كما نفذوا هجوماً لسرقة بيانات الاعتماد على واجهة KDE Plasma 6 ضمن بيئة Wayland عبر مراقبة مسار /usr/bin/pkexec لتزييف نوافذ إدخال كلمات المرور.

وترث الأجهزة المحمولة هذا السلوك الدقيق. وأكدت الاختبارات التي أُجريت على هاتف طراز Google Pixel 9a وهاتف طراز Samsung Galaxy A54 بنظام Android 16 أن التطبيقات التي تراقب مسار /sdcard يمكنها تجاوز التخزين المعزول لرؤية الأحداث خارج النطاق المسموح لها. وأثبت نظام Windows أنه أكثر تساهلاً، حيث يسمح للمستخدمين غير المصرح لهم بتسريب المسارات الكاملة للملفات في الدلائل التي لا يمكنهم قراءتها، بما في ذلك مجلدات المستخدمين الآخرين. وحقق الباحثون دقة بلغت 97.8 بالمئة في تحديد بصمات زيارات المستخدمين لأبرز 1,000 موقع ويب على نظام Windows.

تتوفر المنهجية الكاملة في ورقتهم البحثية القادمة لمؤتمر ACM CCS 2026 عبر موقع snee.la. وصرحت شركة Microsoft بأنها تعتبر تسريب القناة الجانبية هذا "مقصوداً في التصميم"، مما يعني عدم وجود خطط لإصدار تصحيح فوري. ولم تصدر شركة Apple أو شركة Google بيانات عامة بشأن هذه النتائج حتى أواخر سبتمبر 2026.

كيفية التخفيف من تسريبات إشعارات الملفات

  • تحديث أنوية نظام Linux: أصدر فريق نواة Linux إصلاحات جزئية في ديسمبر 2025. يجب على مسؤولي الأنظمة التأكد من تحديث توزيعاتهم إلى الأنوية 5.10.248، أو 5.15.198، أو 6.1.160، أو 6.6.120، أو 6.12.64، أو 6.18.3، والتي تحظر أحداث الوصول للملفات الخاصة تحت مسار /dev.
  • فرض أذونات صارمة للدلائل: نظراً لافتقار نظامي Windows و macOS إلى تصحيحات فورية، يجب على المدافعين الاعتماد على ضوابط الوصول الإلزامية وأذونات الدلائل الصارمة للحد مما يمكن للمستخدمين غير المصرح لهم مراقبته.
  • عزل التطبيقات: استخدم بيئة معزولة (Sandbox) لتقييد مساحة نظام الملفات التي يمكن للتطبيق مراقبتها، خاصة على أجهزة Android حيث يمكن تجاوز التخزين المعزول.

قنبلة موقوتة في واجهات برمجة التطبيقات القديمة

تكشف نتائج جامعة TU Graz عن نقطة احتكاك حرجة في الأمن السيبراني الحديث: الميزات التي بُنيت لتوفير الراحة في أوائل العقد الأول من القرن الحادي والعشرين تتعارض بشكل أساسي مع بيئات نموذج انعدام الثقة (Zero Trust) الحالية. عندما صُممت واجهة ReadDirectoryChangesW وأداة inotify، افترض نموذج التهديد أن المستخدمين المحليين موثوقون بطبيعتهم. أما اليوم، فيمكن لتطبيق واحد مخترق بصلاحيات منخفضة أن يستغل هذه الواجهات لرسم خريطة كاملة للحياة الرقمية للمستخدم.

يُعد تأكيد شركة Microsoft بأن هذا السلوك "مقصود في التصميم" دقيقاً من الناحية الفنية ولكنه خطير عملياً. فهو ينقل عبء الدفاع بالكامل إلى فرق أمن المؤسسات ومطوري التطبيقات، الذين يجب عليهم الآن بناء طبقات عزل معقدة حول عيوب على مستوى نظام التشغيل. هذا الموقف يُطبّع فعلياً مع تسريبات القنوات الجانبية كضريبة مقبولة لتشغيل الأنظمة، مما يترك المستخدمين النهائيين عرضة لعمليات التتبع المعقدة.

للمضي قدماً، ستُجبر الشركات المطورة لأنظمة التشغيل على إعادة التفكير في كيفية تواصل التطبيقات. من المرجح أن نشهد تحولاً نحو واجهات برمجة تطبيقات للإشعارات تعتمد على أذونات دقيقة وتتطلب موافقة صريحة من المستخدم، على غرار كيفية التعامل مع الوصول إلى الموقع الجغرافي والكاميرا اليوم. وحتى ذلك الحين، تظل هذه الأنظمة الفرعية القديمة نافذة مفتوحة لأي شخص يعرف كيف يتنصت.

هل أعجبك هذا المقال؟
Advertisement

اقرأ المزيد

عمليات البحث الشائعة