Fallos de hace décadas en Android, Linux, macOS y Windows permiten espiar la actividad de los archivos
Un equipo de investigadores de la Universidad Tecnológica de Graz (Austria) ha descubierto que los mecanismos que usan los sistemas operativos para avisar de los cambios en los archivos filtran más información de la cuenta. Existen desde hace décadas —ReadDirectoryChangesW en Windows desde 2000, inotify en Linux desde 2005, FSEvents en macOS desde 2007 y FileObserver en Android desde 2008— y permiten saber cuándo se abre, modifica o borra un archivo sin necesidad de leer su contenido.
Observando esos avisos, una aplicación sin permisos especiales puede deducir mucho: los investigadores calcularon el ritmo de pulsación de las teclas con una precisión de entre el 93 % y el 100 %, identificaron qué web se visitaba entre las 100 más populares con un 87,9 % de acierto y llegaron a seguir la actividad de archivos de otros usuarios. Las respuestas han sido desiguales: Microsoft considera que el comportamiento es «por diseño», Linux aplicó una corrección parcial en diciembre de 2025 y Android no ha tomado ninguna medida. El estudio se presentará en noviembre en el congreso ACM CCS 2026.
Consejo de Soporte Informático 360
Estos ataques requieren tener ya una aplicación maliciosa en el equipo o en el móvil, así que la mejor defensa sigue siendo instalar software solo de fuentes oficiales, mantener el sistema actualizado y revisar periódicamente los programas instalados.
Fuente: The Register. Resumen elaborado por nuestro equipo con fines divulgativos.
Mantenimiento informático para empresas
Mantenimiento preventivo y correctivo de tus equipos para evitar paradas y prolongar su vida útil.