Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/biscuitehh/cve-2023-40429-ez-device-name
Segurança iOSAnálise de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança MóvelPrivacidade
GitHubbiscuitehh/cve-2023-40429-ez-device-name

cve-2023-40429-ez-device-name

CVE-2023-40429: Um aplicativo pode ser capaz de acessar dados sensíveis do usuário.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
515há 2 anosAinda não revisado
Compartilhar

HostName

Visão Geral

HostName é um aplicativo de exemplo que demonstra como um aplicativo de terceiros pode acessar o nome do dispositivo de um usuário sem a permissão com.apple.developer.device-information.user-assigned-device-name.

Detalhes

No iOS 16, a Apple adicionou a permissão com.apple.developer.device-information.user-assigned-device-name para impedir que aplicativos de terceiros criem impressões digitais de um usuário pelo nome do dispositivo. No entanto, a API ProcessInfo.processInfo.hostName quebrou no processo, o que permitiu que um desenvolvedor terceiro obtivesse o nome de host de rede do dispositivo sem uma permissão. Embora o nome de host não seja uma cópia 1:1 exata do nome do dispositivo, é próximo. Por exemplo, meu dispositivo se chama Astronaut Sloth, o que me dá um nome de host Astronaut-Sloth.

Quando um desenvolvedor de terceiros acessa a API ProcessInfo.processInfo.hostName, o usuário recebe um prompt "Permitir que se comunique com Dispositivos de Rede Local". No iOS 15, a API ProcessInfo.processInfo.hostName retornaria localhost se o usuário negasse essa API. No entanto, no iOS 16 isso também quebrou — o nome do dispositivo era sempre retornado independentemente da entrada do usuário.

Cronologia

  • Descoberto e relatado este vazamento/desvio de permissão em agosto de 2022 durante o período beta do iOS 16.
  • A Apple corrigiu o problema com o iOS 17.0 em setembro de 2023.
  • A Apple verificou que o problema foi corrigido com o iOS 17.0 em setembro de 2023. Este problema não era elegível para um bug bounty.
  • A divulgação pública foi adicionada às Notas de Segurança do iOS 17.0 em setembro de 2023.

Considerações Finais

  • Não posso culpar a Apple por não querer pagar um bug bounty por um desvio de nome de dispositivo de uma linha, mas admito que foi um pouco frustrante ouvir que uma API vazando informações protegidas por permissão não se qualificava para um bug bounty. Se alguém da Apple tropeçar nisso, eu pediria um momento para atualizar a página de categorias de bug bounty para incluir mais informações sobre problemas semelhantes que se enquadram na categoria "é um desvio de dados sensíveis, mas os dados não são tão sensíveis". Ainda pretendo finalizar os outros problemas de impressão digital de usuário que encontrei, mas essa experiência tirou um pouco do vento das minhas velas.
Baixar ferramenta