Операционная система может заблокировать доступ к файлу, но при этом будет сообщать о каждом действии с ним. Исследователи Технического университета Граца продемонстрировали, что встроенные системы уведомлений о файловых событиях в Android, Linux, macOS и Windows позволяют отслеживать действия других пользователей и приложений без возможности прочитать содержимое файлов.

Проблема касается механизмов, которые приложения используют для отслеживания открытия, записи, изменения и удаления файлов. В Linux это inotify, в Android — FileObserver, в Windows — API ReadDirectoryChangesW, в macOS — FSEvents. Побочные каналы такого типа не раскрывают сами данные, но последовательность событий, имена файлов и точное время операций позволяют восстановить, что делал пользователь.

На Linux обычный пользователь может отслеживать доступный каталог и получать события от файлов внутри, даже без прямого доступа к отдельному файлу. На /dev/input исследователи зафиксировали нажатия клавиш. При локальных атаках и атаках между пользователями одного SSH-сервера точность определения составила 100%, причём для двух третей нажатий время вычислялось с ошибкой менее миллисекунды.

На Android FileObserver обходит FUSE, изолирующий хранилища приложений. Тестовое приложение без дополнительных разрешений видело закрытую медиапапку WhatsApp и получало имена файлов вместе с событиями. По таким метаданным можно определить, когда пользователь отправил, получил или удалил фотографию, видео, голосовое сообщение или документ. Содержимое переписки не раскрывается.

Windows предоставила более прямой доступ. Непривилегированный пользователь может отслеживать корень диска C:\ и получать полные пути файлов, затрагиваемых процессами других учётных записей. Firefox создаёт каталоги, связанные с сайтами, поэтому посещения сайтов из топ-1000 определялись с точностью F1-score 97,8%. Для Edge показатель был 48,5%.

Microsoft квалифицировала такое поведение ReadDirectoryChangesW как недокументированную функцию, встроенную в архитектуру системы. В апреле 2025 года компания добавила проверку разрешений перед отправкой уведомлений о файловых изменениях. Защита включена в обновления Windows, но по умолчанию отключена из-за риска несовместимости с приложениями.

macOS утекает меньше информации. Исследователи не нашли способа обойти через FSEvents ограничения на чтение закрытых каталогов, но по общедоступным файлам всё равно видно запуск и работу приложений, подключение устройств, смену аудиовыхода, параметров питания, изменения в Bluetooth, принтерах и сетевых настройках. Механизм остаётся каналом наблюдения, хотя утечка слабее, чем на других платформах.

На Linux часть проблемы закрыли в декабре 2025 года. Уязвимость CVE-2025-68788 (оценка CVSS 4.0 — 5,7 балла по версии SUSE) позволяла получать события доступа и изменения для специальных файлов в /dev. Новые версии ядра перестали генерировать такие уведомления, что блокирует атаку через устройства ввода, однако общая проблема утечек через файловые события осталась.

Описанные сценарии требуют локального доступа без привилегий, другой учётной записи на общей системе либо уже запущенного вредоносного процесса. Команда не знает реальных инцидентов с такими атаками. Для Android и macOS отдельной защиты пока нет. Результаты приняты на конференцию ACM CCS 2026.