Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2023-40429-ez-device-name — CVE-2023-40429 : Une application pourrait être en mesure d'accéder aux données sensibles de l'utilisateur. | Kitploit
Outils/GitHubGitHub/biscuitehh/cve-2023-40429-ez-device-name
Sécurité iOSAnalyse des VulnérabilitésExploitationCollecte d'InformationsSécurité MobileProtection de la Vie Privée
GitHubbiscuitehh/cve-2023-40429-ez-device-name

cve-2023-40429-ez-device-name

CVE-2023-40429 : Une application pourrait être en mesure d'accéder aux données sensibles de l'utilisateur.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
515il y a 2 ansPas encore vérifié
Partager

HostName

Aperçu

HostName est un exemple d'application montrant comment une application tierce peut accéder au nom de l'appareil d'un utilisateur sans l'entitlement com.apple.developer.device-information.user-assigned-device-name.

Détails

Sous iOS 16, Apple a ajouté l'entitlement com.apple.developer.device-information.user-assigned-device-name pour empêcher les applications tierces de prendre l'empreinte numérique d'un utilisateur via le nom de l'appareil. Cependant, l'API ProcessInfo.processInfo.hostName a été cassée dans le processus, ce qui permettait à un développeur tiers d'obtenir le nom d'hôte réseau de l'appareil sans entitlement. Bien que le nom d'hôte ne soit pas une copie exacte à 1:1 du nom de l'appareil, il s'en rapproche. Par exemple, mon appareil s'appelle Astronaut Sloth, ce qui me donne un nom d'hôte de Astronaut-Sloth.

Lorsqu'un développeur tiers accède à l'API ProcessInfo.processInfo.hostName, l'utilisateur voit apparaître une invite « Allow to communicate with Local Network Devices » (Autoriser à communiquer avec les périphériques du réseau local). Sous iOS 15, l'API ProcessInfo.processInfo.hostName retournait localhost si l'utilisateur refusait cette API. Cependant, sous iOS 16, cela s'est également cassé : le nom de l'appareil était toujours retourné, quelle que soit la réponse de l'utilisateur.

Chronologie

  • Découverte et signalement de cette fuite/contournement d'entitlement en août 2022 pendant la période bêta d'iOS 16.
  • Apple a corrigé le problème avec iOS 17.0 en septembre 2023.
  • Apple a vérifié que le problème était corrigé avec iOS 17.0 en septembre 2023. Ce problème n'était pas éligible à une prime de bug bounty.
  • La divulgation publique a été ajoutée aux Notes de sécurité iOS 17.0 en septembre 2023.

Réflexions finales

  • Je ne peux pas blâmer Apple de ne pas vouloir payer une prime pour un contournement de nom d'appareil en une ligne, mais j'avoue que c'était un peu frustrant d'apprendre qu'une API divulguant des informations protégées par entitlement ne qualifiait pas pour une prime de bug bounty. Si quelqu'un d'Apple tombe sur ceci, je prendrais un moment pour mettre à jour la page des catégories de bug bounty afin d'inclure plus d'informations sur les problèmes similaires qui relèvent de la catégorie « c'est un contournement de données sensibles, mais les données ne sont pas si sensibles ». J'ai toujours l'intention de terminer les autres problèmes d'empreinte numérique d'utilisateur que j'ai trouvés, mais cette expérience a un peu douché mon enthousiasme.
Télécharger l’outil