# ثغرة عمرها عقود في إشعارات الملفات تفضح نشاط المستخدمين على أنظمة Android و Windows و macOS

> تسمح ثغرة أنظمة إشعارات الملفات القديمة في أنظمة Android و Linux و Windows و macOS للتطبيقات غير المصرح لها بتتبع ضغطات المفاتيح وزيارات مواقع الويب.

- Canonical URL: https://coreiten.com/article/ثغرة-عمرها-عقود-في-إشعارات-الملفات-تفضح-نشاط-المستخدمين-على-أنظمة-android-وwindows-وmacos
- Language: ar
- Section: أندرويد
- Author: Sami
- Published: 2026-09-26T12:03:28+03:00
- Modified: 2026-09-26T12:03:28+03:00
- Publisher: CoreITen (https://coreiten.com)
- Keywords: نظام Android 16, أداة inotify, واجهة ReadDirectoryChangesW, نظام FSEvents, جامعة TU Graz, ثغرة أنظمة إشعارات الملفات, تسريب بيانات

## ملخص

اكتشف باحثون ثغرات عمرها عقود في أنظمة إشعارات الملفات بجميع أنظمة التشغيل الرئيسية تسمح بتتبع المستخدمين وسرقة بياناتهم بصمت.

- اكتشف فريق من جامعة غراتس للتكنولوجيا (TU Graz) تسريبات في أنظمة مثل inotify على Linux وFileObserver على Android وReadDirectoryChangesW على Windows وFSEvents على macOS.
- استغل الباحثون مسار /dev/input لتنفيذ هجوم توقيت لضغطات المفاتيح على نظام Linux بدقة بلغت 100 بالمئة عن بُعد عبر بروتوكول SSH.
- أكدت الاختبارات على هواتف Google Pixel 9a وSamsung Galaxy A54 بنظام Android 16 قدرة التطبيقات على تجاوز التخزين المعزول لمراقبة مسار /sdcard.
- حقق الباحثون دقة بلغت 97.8 بالمئة في تحديد بصمات زيارات المستخدمين لأبرز 1,000 موقع ويب على نظام Windows.
- أصدر فريق نواة Linux إصلاحات جزئية في ديسمبر 2025 عبر تحديثات مثل الأنوية 5.10.248 و6.1.160، بينما اعتبرت Microsoft الأمر مقصوداً في التصميم.

**لماذا يهم:** تكشف هذه الثغرات كيف أن الميزات المصممة للراحة قبل عشرات السنين تتعارض مع نماذج الأمان الحديثة، مما يترك الملايين عرضة للتتبع دون صلاحيات خاصة.

---

تسرب كل أنظمة التشغيل الرئيسية - بما في ذلك نظام Android ونظام Windows ونظام macOS ونظام Linux - نشاط المستخدمين بصمت عبر أنظمة إشعارات الملفات القديمة. اكتشف باحثون أمنيون أنه يمكن استغلال هذه الآليات المدمجة لتتبع ضغطات لوحة المفاتيح، ومراقبة زيارات مواقع الويب، وسرقة بيانات الاعتماد دون الحاجة إلى صلاحيات خاصة. وتسمح هذه العيوب للمراقبين غير المصرح لهم بالتجسس على أحداث الملفات التي لا ينبغي لهم الوصول إليها، مما يخلق نقطة عمياء هائلة في الخصوصية.

كشف فريق من جامعة غراتس للتكنولوجيا (TU Graz) أن المهاجمين يمكنهم استغلال تسريبات القنوات الجانبية (Side-channel) في الأنظمة الفرعية المصممة لتنبيه التطبيقات عند تغير الملفات. تشمل هذه الأنظمة أداة inotify في نظام Linux (التي أُطلقت عام 2005)، وميزة FileObserver في نظام Android (عام 2008)، وواجهة ReadDirectoryChangesW في نظام Windows (عام 2000)، ونظام FSEvents في نظام macOS (عام 2007). ورغم أن الأحداث التي يتم بثها لا تحمل محتوى الملف الفعلي، إلا أن توقيتها وتكرارها يخلقان قناة جانبية غنية تفضح سلوكيات المستخدم الحساسة.

> لقد وجدنا أخطاءً برمجية تعود لعقود مضت في أنظمة التشغيل هذه، وتتجذر جميعها في الأنظمة الفرعية لإشعارات الملفات التي يوفرها كل نظام تشغيل حديث لإبلاغ التطبيقات عند تغير الملفات.
>
>  - سودهيندرا راغاف نيلا، جامعة TU Graz

على نظام Linux، أثبت الباحثون أن مراقبة الدلائل القابلة للقراءة تسرب أحداثاً للملفات الموجودة بداخلها، حتى بدون امتلاك صلاحيات القراءة. ومن خلال مراقبة مسار `/dev/input`، نفذ المهاجمون هجوم توقيت لضغطات المفاتيح بدقة تراوحت بين 93.1 و 100 بالمئة محلياً، وبلغت 100 بالمئة عن بُعد عبر بروتوكول SSH. كما نفذوا هجوماً لسرقة بيانات الاعتماد على واجهة KDE Plasma 6 ضمن بيئة Wayland عبر مراقبة مسار `/usr/bin/pkexec` لتزييف نوافذ إدخال كلمات المرور.

وترث الأجهزة المحمولة هذا السلوك الدقيق. وأكدت الاختبارات التي أُجريت على هاتف طراز Google Pixel 9a وهاتف طراز Samsung Galaxy A54 بنظام Android 16 أن التطبيقات التي تراقب مسار `/sdcard` يمكنها تجاوز التخزين المعزول لرؤية الأحداث خارج النطاق المسموح لها. وأثبت نظام Windows أنه أكثر تساهلاً، حيث يسمح للمستخدمين غير المصرح لهم بتسريب المسارات الكاملة للملفات في الدلائل التي لا يمكنهم قراءتها، بما في ذلك مجلدات المستخدمين الآخرين. وحقق الباحثون دقة بلغت 97.8 بالمئة في تحديد بصمات زيارات المستخدمين لأبرز 1,000 موقع ويب على نظام Windows.

تتوفر المنهجية الكاملة في ورقتهم البحثية القادمة لمؤتمر ACM CCS 2026 عبر موقع [snee.la](https://snee.la). وصرحت شركة Microsoft بأنها تعتبر تسريب القناة الجانبية هذا "مقصوداً في التصميم"، مما يعني عدم وجود خطط لإصدار تصحيح فوري. ولم تصدر شركة Apple أو شركة Google بيانات عامة بشأن هذه النتائج حتى أواخر سبتمبر 2026.

### كيفية التخفيف من تسريبات إشعارات الملفات

- **تحديث أنوية نظام Linux:** أصدر فريق نواة Linux إصلاحات جزئية في ديسمبر 2025. يجب على مسؤولي الأنظمة التأكد من تحديث توزيعاتهم إلى الأنوية 5.10.248، أو 5.15.198، أو 6.1.160، أو 6.6.120، أو 6.12.64، أو 6.18.3، والتي تحظر أحداث الوصول للملفات الخاصة تحت مسار `/dev`.
- **فرض أذونات صارمة للدلائل:** نظراً لافتقار نظامي Windows و macOS إلى تصحيحات فورية، يجب على المدافعين الاعتماد على ضوابط الوصول الإلزامية وأذونات الدلائل الصارمة للحد مما يمكن للمستخدمين غير المصرح لهم مراقبته.
- **عزل التطبيقات:** استخدم بيئة معزولة (Sandbox) لتقييد مساحة نظام الملفات التي يمكن للتطبيق مراقبتها، خاصة على أجهزة Android حيث يمكن تجاوز التخزين المعزول.

### قنبلة موقوتة في واجهات برمجة التطبيقات القديمة

تكشف نتائج جامعة TU Graz عن نقطة احتكاك حرجة في الأمن السيبراني الحديث: الميزات التي بُنيت لتوفير الراحة في أوائل العقد الأول من القرن الحادي والعشرين تتعارض بشكل أساسي مع بيئات نموذج انعدام الثقة (Zero Trust) الحالية. عندما صُممت واجهة ReadDirectoryChangesW وأداة inotify، افترض نموذج التهديد أن المستخدمين المحليين موثوقون بطبيعتهم. أما اليوم، فيمكن لتطبيق واحد مخترق بصلاحيات منخفضة أن يستغل هذه الواجهات لرسم خريطة كاملة للحياة الرقمية للمستخدم.

يُعد تأكيد شركة Microsoft بأن هذا السلوك "مقصود في التصميم" دقيقاً من الناحية الفنية ولكنه خطير عملياً. فهو ينقل عبء الدفاع بالكامل إلى فرق أمن المؤسسات ومطوري التطبيقات، الذين يجب عليهم الآن بناء طبقات عزل معقدة حول عيوب على مستوى نظام التشغيل. هذا الموقف يُطبّع فعلياً مع تسريبات القنوات الجانبية كضريبة مقبولة لتشغيل الأنظمة، مما يترك المستخدمين النهائيين عرضة لعمليات التتبع المعقدة.

للمضي قدماً، ستُجبر الشركات المطورة لأنظمة التشغيل على إعادة التفكير في كيفية تواصل التطبيقات. من المرجح أن نشهد تحولاً نحو واجهات برمجة تطبيقات للإشعارات تعتمد على أذونات دقيقة وتتطلب موافقة صريحة من المستخدم، على غرار كيفية التعامل مع الوصول إلى الموقع الجغرافي والكاميرا اليوم. وحتى ذلك الحين، تظل هذه الأنظمة الفرعية القديمة نافذة مفتوحة لأي شخص يعرف كيف يتنصت.

## المصادر

- [webpronews.com](https://www.webpronews.com/decades-of-file-notifications-expose-user-activity-across-android-linux-macos-and-windows/)

## مواضيع ذات صلة

- [نظام Android 16](https://coreiten.com/topic/%D9%86%D8%B8%D8%A7%D9%85-android-16)
- [تسريب بيانات](https://coreiten.com/topic/%D8%AA%D8%B3%D8%B1%D9%8A%D8%A8-%D8%A8%D9%8A%D8%A7%D9%86%D8%A7%D8%AA)
