
CVE-2023-40429: Eine App könnte möglicherweise auf sensible Benutzerdaten zugreifen.
HostName ist eine Beispielanwendung, die zeigt, wie eine Drittanbieter-App auf den Gerätenamen eines Benutzers zugreifen kann, ohne die Berechtigung com.apple.developer.device-information.user-assigned-device-name zu besitzen.
In iOS 16 fügte Apple die Berechtigung com.apple.developer.device-information.user-assigned-device-name hinzu, um zu verhindern, dass Drittanbieter-Apps einen Benutzer über den Gerätenamen fingerprinten. Allerdings ging dabei die ProcessInfo.processInfo.hostName-API kaputt, die es einem Drittanbieter-Entwickler ermöglichte, den Netzwerk-Hostnamen des Geräts ohne Berechtigung zu erhalten. Der Hostname ist zwar keine exakte 1:1-Kopie des Gerätenamens, aber er kommt ihm nahe. Mein Gerät heißt zum Beispiel Astronaut Sloth, was den Hostnamen Astronaut-Sloth ergibt.
Wenn ein Drittanbieter-Entwickler auf die ProcessInfo.processInfo.hostName-API zugreift, wird dem Benutzer ein Dialog mit der Frage „ erlauben, mit lokalen Netzwerkgeräten zu kommunizieren“ angezeigt. In iOS 15 gab die ProcessInfo.processInfo.hostName-API localhost zurück, wenn der Benutzer diese Anfrage ablehnte. In iOS 16 war auch dies defekt – es wurde immer ein Gerätename zurückgegeben, unabhängig von der Benutzereingabe.