फ़ाइल में क्या लिखा है, यह निजी हो सकता है। लेकिन फ़ाइल के साथ कब क्या हुआ, इससे मिलने वाला सुराग भी निजी गतिविधि बता सकता है। ऑस्ट्रिया की ग्रात्स यूनिवर्सिटी ऑफ़ टेक्नोलॉजी के शोधकर्ताओं ने दिखाया कि एक ही डिवाइस पर मौजूद, विशेष अधिकारों के बिना चलने वाला स्थानीय ऐप कुछ फ़ाइल नोटिफ़िकेशन के नाम, पाथ और समय से दूसरे यूज़र के कामकाज का अनुमान लगा सकता है। उनका निष्कर्ष Linux, Android, Windows और macOS से जुड़ा है; इसका मतलब यह नहीं कि हर ऐप हर सिस्टम की हर फ़ाइल पर नज़र रख सकता है।
6
20
फ़ाइल पढ़ना और उसका नोटिफ़िकेशन पाना अलग बातें हैं
फ़ाइल नोटिफ़िकेशन का वैध उपयोग है: ऐप जान सकते हैं कि किसी फ़ाइल या फ़ोल्डर में बदलाव हुआ है और ज़रूरत के मुताबिक प्रतिक्रिया दे सकते हैं। Linux में इसके लिए inotify, Android में उसके आधार पर बना FileObserver, Windows में ReadDirectoryChangesW और macOS में FSEvents है। रिपोर्टिंग में इन इंटरफ़ेस के लिए क्रमशः 2005, 2008, 2000 और 2007 के वर्ष बताए गए हैं; इन्हें स्वतंत्र रूप से सत्यापित पहली रिलीज़ की तारीख़ न समझें।
3
17
नोटिफ़िकेशन फ़ाइल की सामग्री नहीं खोलता। फिर भी घटना का प्रकार, फ़ाइल का नाम, उसका पाथ या घटना का समय उपयोगी संकेत बन सकता है। Android का आधिकारिक दस्तावेज़ भी कहता है कि FileObserver डिवाइस पर किसी भी प्रोसेस से हुई फ़ाइल एक्सेस या बदलाव की घटनाएँ रिपोर्ट कर सकता है। किसी ऐप को वास्तव में क्या दिखेगा, यह इंटरफ़ेस और उस जगह पर निर्भर करता है जिसकी निगरानी वह कर सकता है।
17
20
परीक्षणों में क्या सामने आया?
- Linux—टाइपिंग की लय: शोध से जुड़ी रिपोर्टिंग के अनुसार, फ़ोल्डर की निगरानी करके उसके भीतर की फ़ाइलें पढ़े बिना दो कीस्ट्रोक के बीच का समय पकड़ा जा सकता है। सात यूज़र वाले एक स्थानीय परीक्षण में कीस्ट्रोक गतिविधि पहचानने के लिए 93.1% से 100% का परिणाम बताया गया। यह टाइप किए गए अक्षर सीधे पढ़ लेने का प्रमाण नहीं है।
7
4
- Windows—ब्राउज़िंग का संकेत: Firefox से जुड़े एक प्रदर्शन में वेबसाइटों के नाम वाले फ़ोल्डर यह अनुमान लगाने का संकेत बने कि दूसरा यूज़र कौन-सी साइट देख रहा था। 1,000 वेबसाइटों के बीच परीक्षण का दर्ज नतीजा 97.8% F1 स्कोर था। F1 वर्गीकरण का माप है; इसे सीधे ‘97.8% सटीकता’ कहना रिपोर्ट किए गए नतीजे को बदल देगा।
8
- Android—मीडिया गतिविधि: शोध की रिपोर्टिंग में WhatsApp मीडिया से जुड़ी घटनाओं के उजागर होने का ज़िक्र है। Android के दस्तावेज़ दूसरे प्रोसेस से हुई घटनाओं की रिपोर्टिंग की पुष्टि करते हैं। इससे गतिविधि का अनुमान लगाने का जोखिम सामने आता है, न कि यह दावा कि निगरानी करने वाले ऐप को फ़ोटो, वीडियो या दस्तावेज़ों की सामग्री मिल गई।
10
17
- macOS—इसी तरह का मेटाडेटा जोखिम: शोधकर्ताओं ने macOS को भी इस व्यापक समस्या में शामिल किया है। उपलब्ध स्रोत अंश macOS के लिए उतना विशिष्ट परीक्षण या प्रदर्शन आँकड़ा नहीं देते जितना Linux और Windows के लिए उपलब्ध है।
6
20
Linux का सुधार कहाँ तक मदद करता है?
CVE-2025-68788 एक विशेष स्थिति से जुड़ा है: जिस पर्यवेक्षक को मूल फ़ोल्डर तक पहुँच थी, उसे उसके भीतर मौजूद ऐसी विशेष डिवाइस फ़ाइल की एक्सेस या बदलाव की सूचना मिल सकती थी जिसे वह पढ़ नहीं सकता था। Linux कर्नेल का बदलाव उन विशेष फ़ाइलों के ACCESS और MODIFY नोटिफ़िकेशन को मूल फ़ोल्डर की निगरानी करने वालों तक पहुँचने से रोकता है। यह आंशिक सुधार है, सभी फ़ाइल नोटिफ़िकेशन से सूचना रिसने का अंत नहीं।
11
12
निष्कर्ष सीधा है: अनुमति तय करते समय केवल यह देखना काफ़ी नहीं कि ऐप फ़ाइल पढ़ सकता है या नहीं; यह भी देखना ज़रूरी है कि उसे मिलने वाला नोटिफ़िकेशन क्या बता सकता है। शोधपत्र 15–19 नवंबर 2026 को नीदरलैंड के द हेग में निर्धारित ACM CCS 2026 सम्मेलन के लिए सूचीबद्ध है। जून 2026 में अमेरिकी साइबर सुरक्षा एजेंसी CISA ने Linux वाले CVE के लिए ‘exploitation: none’ दर्ज किया था। यह आकलन इस बात का प्रमाण नहीं है कि इससे जुड़े किसी भी साइड-चैनल का कभी वास्तविक दुनिया में इस्तेमाल नहीं हुआ।
6
1