Pular para o conteúdo
Rota Nacional

Cyber ·

Pesquisa alerta para ataques via notificações de arquivos no Linux

Publicado em 24 de setembro de 2026, o relato resume uma pesquisa sobre notificações de arquivos que podem revelar atividade do usuário em Android, Linux, macOS e Windows. No Linux, descreve monitoramento de diretórios e um ataque de clickjacking no KDE.

O relato, publicado em 24 de setembro de 2026 e traduzido automaticamente de um feed do LWN, apresenta uma pesquisa sobre ataques a notificações de arquivos em Android, Linux, macOS e Windows. O grupo de pesquisa publicou um artigo e um site com detalhes e demonstrações.

No Linux, a pesquisa descreve o uso de inotifywatch para monitorar um diretório e inferir atividade por temporização entre teclas, mesmo sem acesso de leitura aos arquivos. No KDE 5 e KDE 6, relata um ataque de redirecionamento de interface: monitorar /usr/bin/pkexec para perceber quando o Polkit abre uma solicitação de autenticação e sobrepor a janela real com uma falsa para tentar capturar a senha.

Segundo o relato, ambas as falhas ainda estavam presentes. Uma correção do kernel mitigou parcialmente o problema e foi incluída nas versões 5.10.248, 5.15.198, 6.1.160, 6.6.120, 6.12.65 e 6.18.3, distribuídas em janeiro. A fonte também menciona uma mitigação para impedir que janelas de solicitação de senha percam o foco.

Para avaliar a exposição, consulte o artigo e as demonstrações originais, confira se o sistema e o ambiente KDE correspondem aos casos descritos e verifique as notas da sua distribuição sobre as versões corrigidas. Não trate a mitigação parcial como prova de que todo risco foi eliminado.

Se usar IA para estudar ou aplicar a pesquisa, não envie logs, nomes de usuários, caminhos internos ou outros dados da organização sem autorização. Use exemplos fictícios ou anonimizados e confira orientações técnicas com a documentação e os avisos de segurança originais.

Receber novos artigos

Privacidade, engenharia de IA e segurança no seu e-mail.

Rota Nacional

Leve a privacidade para o seu processo.

30 dias, sem cartão, com quota inicial. Depois, crédito por Pix a partir de R$ 5,00.

Testar grátis