
CVE-2023-40429: Um aplicativo pode ser capaz de acessar dados sensíveis do usuário.
HostName é um aplicativo de exemplo que demonstra como um aplicativo de terceiros pode acessar o nome do dispositivo de um usuário sem a permissão com.apple.developer.device-information.user-assigned-device-name.
No iOS 16, a Apple adicionou a permissão com.apple.developer.device-information.user-assigned-device-name para impedir que aplicativos de terceiros criem impressões digitais de um usuário pelo nome do dispositivo. No entanto, a API ProcessInfo.processInfo.hostName quebrou no processo, o que permitiu que um desenvolvedor terceiro obtivesse o nome de host de rede do dispositivo sem uma permissão. Embora o nome de host não seja uma cópia 1:1 exata do nome do dispositivo, é próximo. Por exemplo, meu dispositivo se chama Astronaut Sloth, o que me dá um nome de host Astronaut-Sloth.
Quando um desenvolvedor de terceiros acessa a API ProcessInfo.processInfo.hostName, o usuário recebe um prompt "Permitir que se comunique com Dispositivos de Rede Local". No iOS 15, a API ProcessInfo.processInfo.hostName retornaria localhost se o usuário negasse essa API. No entanto, no iOS 16 isso também quebrou — o nome do dispositivo era sempre retornado independentemente da entrada do usuário.