Bayangkan sebuah aplikasi tidak bisa membuka file milik pengguna lain, tetapi dapat mengetahui kapan file itu diakses atau berubah. Petunjuk semacam itu ternyata bisa berarti banyak. Peneliti dari Graz University of Technology di Austria menunjukkan bahwa notifikasi aktivitas file dapat menjadi kanal samping: jalur untuk menyimpulkan kegiatan seseorang dari metadata, bukan dari isi file. Temuan mereka mencakup Linux, Android, Windows, dan macOS.
6
20
Yang bocor bukan isi file
Fitur notifikasi file punya kegunaan sah: aplikasi memakainya agar dapat merespons ketika file diakses, diubah, atau dihapus. Antarmuka yang dibahas meliputi inotify di Linux, FileObserver di Android yang menggunakan inotify, ReadDirectoryChangesW di Windows, serta FSEvents di macOS. Pemberitaan menyebut tahun 2005, 2008, 2000, dan 2007 untuk masing-masing antarmuka tersebut; angka itu adalah riwayat yang dilaporkan, bukan hasil verifikasi tersendiri atas tanggal peluncuran pertamanya.
3
17
Masalahnya terletak pada perbedaan antara izin membaca file dan kemampuan mengamati peristiwa terkait file. Notifikasi tidak menampilkan isinya, tetapi nama file, lokasinya, jenis peristiwa, atau waktu kejadiannya bisa memberi petunjuk. Dokumentasi Android, misalnya, menyatakan bahwa FileObserver dapat melaporkan aktivitas yang dipicu proses mana pun pada perangkat. Namun, apa yang bisa diamati tetap bergantung pada antarmuka dan lokasi yang dapat dipantau; temuan ini bukan berarti setiap aplikasi bisa mengawasi semua file.
17
20
Apa yang ditunjukkan pengujian?
- Linux — jeda antarketikan. Pemantauan sebuah direktori dapat mengungkap waktu antarpenekanan tombol tanpa izin membaca file di dalamnya. Dalam pengujian lokal terhadap tujuh pengguna, angka yang dilaporkan untuk mendeteksi aktivitas ketikan berkisar 93,1%–100%. Ini berkaitan dengan waktu ketikan, bukan bukti bahwa karakter yang diketik berhasil dibaca secara langsung.
7
4
- Windows — situs yang dikunjungi. Dalam demonstrasi identifikasi situs melalui Firefox, direktori yang namanya terkait situs menjadi petunjuk kunjungan pengguna lain. Hasil yang dilaporkan adalah skor F1 sebesar 97,8% untuk 1.000 situs. F1 merupakan ukuran kinerja klasifikasi, sehingga tidak tepat menyebutnya begitu saja sebagai “akurasi 97,8%”.
8
- Android — aktivitas media. Pemberitaan tentang riset ini menguraikan kebocoran peristiwa terkait media WhatsApp. Hal itu menunjukkan risiko menyimpulkan adanya aktivitas dari notifikasi, bukan bahwa pengamat memperoleh foto, video, atau dokumennya.
10
17
- macOS — risiko sejenis. Peneliti juga mengidentifikasi kebocoran metadata notifikasi file pada macOS. Sumber yang tersedia mendukung temuan lintas platform tersebut, tetapi tidak memberikan rincian pengujian macOS atau angka kinerja yang sebanding.
6
20
Mengapa perbaikan Linux belum menutup semuanya?
Celah Linux yang dicatat sebagai CVE-2025-68788 menyangkut notifikasi akses atau perubahan pada file khusus, seperti file perangkat. Pengamat yang dapat mengakses direktori induk sebelumnya bisa menerima peristiwa terkait file di dalamnya meski tidak dapat membaca file tersebut. Perubahan pada kernel mencegah peristiwa ACCESS dan MODIFY tertentu sampai ke pemantau direktori induk. Cakupannya terbatas: perbaikan itu tidak menghilangkan semua kebocoran melalui notifikasi file.
11
12
Pelajarannya, metadata notifikasi juga dapat menjadi informasi sensitif. Penentuan siapa yang boleh menerima notifikasi perlu mempertimbangkan apa yang dapat disimpulkan dari peristiwa tersebut, bukan hanya apakah isi file terlindungi. Makalah para peneliti tercantum untuk konferensi keamanan ACM CCS 2026 pada 15–19 November di Den Haag. Dalam penilaian Juni 2026, CISA mencatat status “exploitation: none” untuk CVE Linux tersebut; catatan itu tidak membuktikan bahwa semua kanal samping sejenis belum pernah dimanfaatkan.
6
1