
CVE-2023-40429: Un'app potrebbe essere in grado di accedere ai dati sensibili dell'utente.
HostName è un'applicazione di esempio che dimostra come un'app di terze parti possa accedere al nome del dispositivo di un utente senza l'entitlement com.apple.developer.device-information.user-assigned-device-name.
In iOS 16, Apple ha aggiunto l'entitlement com.apple.developer.device-information.user-assigned-device-name per impedire alle applicazioni di terze parti di tracciare l'utente tramite il nome del dispositivo. Tuttavia, l'API ProcessInfo.processInfo.hostName si è rotta nel processo, consentendo a uno sviluppatore di terze parti di ottenere l'hostname di rete del dispositivo senza entitlement. Sebbene l'hostname non sia una copia perfetta al 100% del nome del dispositivo, ci si avvicina. Ad esempio, il mio dispositivo si chiama Astronaut Sloth, che mi dà un hostname di Astronaut-Sloth.
Quando uno sviluppatore di terze parti accede all'API ProcessInfo.processInfo.hostName, all'utente viene presentato un prompt "Consenti a di comunicare con i dispositivi della rete locale". In iOS 15, l'API ProcessInfo.processInfo.hostName restituiva localhost se l'utente rifiutava questa API. Tuttavia, in iOS 16 anche questo si è rotto: veniva sempre restituito un nome del dispositivo indipendentemente dall'input dell'utente.