Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2023-40429-ez-device-name — CVE-2023-40429: Una aplicación puede ser capaz de acceder a datos sensibles del usuario. | Kitploit
Herramientas/GitHubGitHub/biscuitehh/cve-2023-40429-ez-device-name
Seguridad iOSAnálisis de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad MóvilPrivacidad
GitHubbiscuitehh/cve-2023-40429-ez-device-name

cve-2023-40429-ez-device-name

CVE-2023-40429: Una aplicación puede ser capaz de acceder a datos sensibles del usuario.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
5hace 2 añosAún no revisado

HostName

Descripción general

HostName es una aplicación de ejemplo que demuestra cómo una aplicación de terceros puede acceder al nombre de dispositivo de un usuario sin el entitlement com.apple.developer.device-information.user-assigned-device-name.

Detalles

En iOS 16, Apple añadió el entitlement com.apple.developer.device-information.user-assigned-device-name para evitar que las aplicaciones de terceros pudieran tomar la huella digital de un usuario mediante el nombre del dispositivo. Sin embargo, la API ProcessInfo.processInfo.hostName se rompió en el proceso, lo que permitía a un desarrollador de terceros obtener el nombre de host de red del dispositivo sin un entitlement. Aunque el nombre de host no es una copia exacta 1:1 del nombre del dispositivo, se acerca bastante. Por ejemplo, mi dispositivo se llama Astronaut Sloth, lo que me da un nombre de host de Astronaut-Sloth.

Cuando un desarrollador de terceros accede a la API ProcessInfo.processInfo.hostName, al usuario se le muestra un aviso de «Permitir que se comunique con dispositivos de la red local». En iOS 15, la API ProcessInfo.processInfo.hostName devolvía localhost si el usuario denegaba esta API. Sin embargo, en iOS 16 esto también se rompió: siempre se devolvía un nombre de dispositivo sin importar la entrada del usuario.

Cronología

  • Descubrí e informé de esta fuga/evasión de entitlement en agosto de 2022 durante el período beta de iOS 16.
  • Apple corrigió el problema con iOS 17.0 en septiembre de 2023.
  • Apple confirmó que el problema se solucionó con iOS 17.0 en septiembre de 2023. Este problema no era elegible para un bug bounty.
  • La divulgación pública se añadió a las Notas de seguridad de iOS 17.0 en septiembre de 2023.

Reflexiones finales

  • No puedo culpar a Apple por no querer pagar un bug bounty por una evasión de una línea del nombre del dispositivo, pero admito que fue un poco frustrante saber que una API que filtraba información protegida por entitlement no calificaba para un bug bounty. Si alguien de Apple se topa con esto, me gustaría que se tomara un momento para actualizar la página de categorías de bug bounty e incluir más información sobre problemas similares que entran en la categoría de «es una evasión de datos sensibles, pero los datos no son tan sensibles». Todavía planeo terminar los otros problemas de huella digital de usuario que he encontrado, pero esta experiencia me ha quitado un poco el viento de las velas.
Descargar herramienta