Linux, Windows, Android und macOS: Dateisysteme geben Metadaten preis
Veröffentlicht am: 25.09.2026 um 19:52 Uhr | Redaktion boerse-global.de
Forschende der TU Graz haben langjährige Schwachstellen in den Dateibenachrichtigungssystemen von Linux, Windows, Android und macOS identifiziert. Über diese Systeme lassen sich ohne erhöhte Zugriffsrechte Metadaten wie Dateinamen, Pfade, Zeitstempel und Aktivitätsmuster auslesen. Die betroffenen Hersteller bezeichnen das aufgedeckte Verhalten größtenteils als beabsichtigt.
Betroffen seit Jahrzehnten
Die untersuchten Mechanismen gehören zu den grundlegenden Bausteinen moderner Betriebssysteme und sind teils seit Jahrzehnten im Einsatz. Microsofts Windows-Schnittstelle ReadDirectoryChangesW ist demnach seit dem Jahr 2000 betroffen, das Linux-System inotify seit 2005. Apples FSEvents unter macOS läuft seit 2007 mit der beschriebenen Schwachstelle, Androids FileObserver seit 2008. Die Systeme wurden ursprünglich entwickelt, um Anwendungen über Änderungen im Dateisystem zu informieren – etwa wenn Dateien erstellt, verändert oder gelöscht werden.
Erkennungsraten in Tests erschreckend hoch
In praktischen Tests zeigten die Forschenden, wie weitreichend sich diese Mechanismen missbrauchen lassen. Unter Linux ließen sich in Versuchen mit sieben Testpersonen Tastaturanschläge mit einer Genauigkeit von 93,1 bis 100 Prozent erkennen; bei SSH-Verbindungen lag die Trefferquote bei 100 Prozent. Ebenfalls unter Linux gelang die Erkennung besuchter Websites aus den Top 100 in 87,9 Prozent der Fälle.
Unter Windows zeigten sich je nach Browser deutliche Unterschiede: Websites aus den Top 1.000 ließen sich bei Nutzung von Firefox mit 97,8 Prozent Genauigkeit identifizieren, bei Microsoft Edge waren es 48,5 Prozent. Auf Android-Geräten konnte eine App ganz ohne angeforderte Berechtigungen WhatsApp-Medienereignisse sowie Aktivitäten in privaten App-Ordnern beobachten.
Wer sich mit der Sicherheit seiner mobilen Daten befasst, sollte die grundlegenden Schutzfunktionen seines Betriebssystems kennen. Dieser kostenlose Ratgeber zeigt Ihnen in fünf einfachen Schritten, wie Sie Ihr Android-Smartphone wirksam gegen unbefugte Zugriffe und Datenmissbrauch absichern. 5 Schutzmaßnahmen jetzt entdecken
Reaktionen der Hersteller fallen unterschiedlich aus
Die Reaktionen der Plattformbetreiber unterscheiden sich deutlich. Für Linux existiert bereits ein Teilfix: Der Patch mit der Kennung CVE-2025-68788 blockiert bestimmte Ereignisse für Spezialdateien unter dem Verzeichnis /dev und ist in den Kernelversionen 5.10.248, 5.15.198, 6.1.160, 6.6.120, 6.12.64 und 6.18.3 enthalten.
Microsoft stufte das beobachtete Verhalten unter Windows dagegen als beabsichtigt ein. Laut Berichterstattung haben weder Microsoft noch Apple bislang Patches veröffentlicht. Auch für Android und macOS stehen den Forschenden zufolge derzeit keine Fixes zur Verfügung.
Da viele Sicherheitslücken in Betriebssystemen oft erst spät durch offizielle Updates geschlossen werden, ist proaktives Handeln für Smartphone-Nutzer unerlässlich. Erfahren Sie in diesem gratis PDF-Report, wie Sie Ihr Gerät durch gezielte Einstellungen vor Hackern und Viren schützen können. Kostenlosen Sicherheits-Ratgeber herunterladen
Kein bekannter Missbrauch, aber öffentlicher Proof of Concept
Eine aktive Ausnutzung der Schwachstellen in freier Wildbahn ist bislang nicht bekannt. Die Forschenden haben jedoch einen Proof of Concept auf GitHub veröffentlicht, mit dem sich die beschriebenen Angriffstechniken nachvollziehen lassen. Damit rückt das Thema stärker in den Fokus von Sicherheitsverantwortlichen, auch wenn eine konkrete Bedrohungslage für Endnutzer aktuell nicht dokumentiert ist.
Die vollständige Studie soll bei der ACM CCS 2026 in Den Haag vorgestellt werden. Bis dahin dürfte die Diskussion darüber anhalten, inwieweit Hersteller ihre Benachrichtigungssysteme nachträglich absichern müssen oder ob das offengelegte Verhalten tatsächlich als unveränderlicher Bestandteil der jeweiligen Architektur bestehen bleibt.
