O relato, publicado em 24 de setembro de 2026 e traduzido automaticamente de um feed do LWN, apresenta uma pesquisa sobre ataques a notificações de arquivos em Android, Linux, macOS e Windows. O grupo de pesquisa publicou um artigo e um site com detalhes e demonstrações.
No Linux, a pesquisa descreve o uso de inotifywatch para monitorar um diretório e inferir atividade por temporização entre teclas, mesmo sem acesso de leitura aos arquivos. No KDE 5 e KDE 6, relata um ataque de redirecionamento de interface: monitorar /usr/bin/pkexec para perceber quando o Polkit abre uma solicitação de autenticação e sobrepor a janela real com uma falsa para tentar capturar a senha.
Segundo o relato, ambas as falhas ainda estavam presentes. Uma correção do kernel mitigou parcialmente o problema e foi incluída nas versões 5.10.248, 5.15.198, 6.1.160, 6.6.120, 6.12.65 e 6.18.3, distribuídas em janeiro. A fonte também menciona uma mitigação para impedir que janelas de solicitação de senha percam o foco.
Para avaliar a exposição, consulte o artigo e as demonstrações originais, confira se o sistema e o ambiente KDE correspondem aos casos descritos e verifique as notas da sua distribuição sobre as versões corrigidas. Não trate a mitigação parcial como prova de que todo risco foi eliminado.
Se usar IA para estudar ou aplicar a pesquisa, não envie logs, nomes de usuários, caminhos internos ou outros dados da organização sem autorização. Use exemplos fictícios ou anonimizados e confira orientações técnicas com a documentação e os avisos de segurança originais.