Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2023-40429-ez-device-name — CVE-2023-40429: Un'app potrebbe essere in grado di accedere ai dati sensibili dell'utente. | Kitploit
Strumenti/GitHubGitHub/biscuitehh/cve-2023-40429-ez-device-name
Sicurezza iOSAnalisi delle VulnerabilitàExploitRaccolta InformazioniSicurezza MobilePrivacy
GitHubbiscuitehh/cve-2023-40429-ez-device-name

cve-2023-40429-ez-device-name

CVE-2023-40429: Un'app potrebbe essere in grado di accedere ai dati sensibili dell'utente.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
52 anni faNon ancora revisionato

HostName

Panoramica

HostName è un'applicazione di esempio che dimostra come un'app di terze parti possa accedere al nome del dispositivo di un utente senza l'entitlement com.apple.developer.device-information.user-assigned-device-name.

Dettagli

In iOS 16, Apple ha aggiunto l'entitlement com.apple.developer.device-information.user-assigned-device-name per impedire alle applicazioni di terze parti di tracciare l'utente tramite il nome del dispositivo. Tuttavia, l'API ProcessInfo.processInfo.hostName si è rotta nel processo, consentendo a uno sviluppatore di terze parti di ottenere l'hostname di rete del dispositivo senza entitlement. Sebbene l'hostname non sia una copia perfetta al 100% del nome del dispositivo, ci si avvicina. Ad esempio, il mio dispositivo si chiama Astronaut Sloth, che mi dà un hostname di Astronaut-Sloth.

Quando uno sviluppatore di terze parti accede all'API ProcessInfo.processInfo.hostName, all'utente viene presentato un prompt "Consenti a di comunicare con i dispositivi della rete locale". In iOS 15, l'API ProcessInfo.processInfo.hostName restituiva localhost se l'utente rifiutava questa API. Tuttavia, in iOS 16 anche questo si è rotto: veniva sempre restituito un nome del dispositivo indipendentemente dall'input dell'utente.

Cronologia

  • Scoperta e segnalazione di questa perdita/bypass dell'entitlement nell'agosto 2022 durante il periodo beta di iOS 16.
  • Apple ha corretto il problema con iOS 17.0 nel settembre 2023.
  • Apple ha verificato che il problema fosse risolto con iOS 17.0 nel settembre 2023. Questo problema non era idoneo per un bug bounty.
  • La divulgazione pubblica è stata aggiunta alle Note sulla sicurezza di iOS 17.0 nel settembre 2023.

Considerazioni Finali

  • Non posso biasimare Apple per non voler pagare un bug bounty per un bypass del nome del dispositivo di una riga, ma ammetto che è stato un po' frustrante sentire che un'API che perdeva informazioni protette da entitlement non qualificasse per un bug bounty. Se qualcuno di Apple si imbatte in questo, mi prenderei un momento per aggiornare la pagina delle categorie del bug bounty per includere maggiori informazioni su problemi simili che rientrano nel "è un bypass di dati sensibili, ma i dati non sono così sensibili". Ho ancora intenzione di completare gli altri problemi di tracciamento utente che ho trovato, ma questa esperienza mi ha un po' tolto l'entusiasmo.
Scarica lo strumento