Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2023-40429-ez-device-name — CVE-2023-40429: Eine App könnte möglicherweise auf sensible Benutzerdaten zugreifen. | Kitploit
Tools/GitHubGitHub/biscuitehh/cve-2023-40429-ez-device-name
iOS-SicherheitSchwachstellenanalyseExploitationInformationsbeschaffungMobile SicherheitPrivatsphäre
GitHubbiscuitehh/cve-2023-40429-ez-device-name

cve-2023-40429-ez-device-name

CVE-2023-40429: Eine App könnte möglicherweise auf sensible Benutzerdaten zugreifen.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
515vor 2 JahrenNoch nicht geprüft
Teilen

HostName

Übersicht

HostName ist eine Beispielanwendung, die zeigt, wie eine Drittanbieter-App auf den Gerätenamen eines Benutzers zugreifen kann, ohne die Berechtigung com.apple.developer.device-information.user-assigned-device-name zu besitzen.

Details

In iOS 16 fügte Apple die Berechtigung com.apple.developer.device-information.user-assigned-device-name hinzu, um zu verhindern, dass Drittanbieter-Apps einen Benutzer über den Gerätenamen fingerprinten. Allerdings ging dabei die ProcessInfo.processInfo.hostName-API kaputt, die es einem Drittanbieter-Entwickler ermöglichte, den Netzwerk-Hostnamen des Geräts ohne Berechtigung zu erhalten. Der Hostname ist zwar keine exakte 1:1-Kopie des Gerätenamens, aber er kommt ihm nahe. Mein Gerät heißt zum Beispiel Astronaut Sloth, was den Hostnamen Astronaut-Sloth ergibt.

Wenn ein Drittanbieter-Entwickler auf die ProcessInfo.processInfo.hostName-API zugreift, wird dem Benutzer ein Dialog mit der Frage „ erlauben, mit lokalen Netzwerkgeräten zu kommunizieren“ angezeigt. In iOS 15 gab die ProcessInfo.processInfo.hostName-API localhost zurück, wenn der Benutzer diese Anfrage ablehnte. In iOS 16 war auch dies defekt – es wurde immer ein Gerätename zurückgegeben, unabhängig von der Benutzereingabe.

Zeitplan

  • Entdeckte und meldete diesen Berechtigungsverlust/-umgehung im August 2022 während der iOS 16 Beta-Phase.
  • Apple behob das Problem mit iOS 17.0 im September 2023.
  • Apple bestätigte, dass das Problem mit iOS 17.0 im September 2023 behoben wurde. Dieses Problem war nicht für eine Bug-Bounty-Prämie berechtigt.
  • Die öffentliche Offenlegung wurde im September 2023 den iOS 17.0 Sicherheitshinweisen hinzugefügt.

Abschließende Gedanken

  • Ich kann Apple nicht vorwerfen, keine Bug-Bounty-Prämie für eine einzeilige Gerätenamen-Umgehung zahlen zu wollen, aber ich gebe zu, dass es etwas frustrierend war zu hören, dass eine API, die berechtigungsgeschützte Informationen preisgibt, nicht für eine Bug-Bounty-Prämie qualifiziert war. Falls jemand von Apple über diesen Beitrag stolpert, würde ich mir einen Moment Zeit nehmen, um die Seite mit den Bug-Bounty-Kategorien zu aktualisieren und weitere Informationen zu ähnlichen Problemen aufzunehmen, die in die Kategorie „es ist eine Umgehung sensibler Daten, aber die Daten sind nicht so sensibel“ fallen. Ich habe immer noch vor, die anderen Benutzer-Fingerprinting-Probleme, die ich gefunden habe, abzuschließen, aber diese Erfahrung hat mir etwas den Wind aus den Segeln genommen.
Tool herunterladen