Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/biscuitehh/cve-2023-40429-ez-device-name
Безопасность iOSАнализ уязвимостейЭксплуатацияСбор информацииМобильная безопасностьКонфиденциальность
GitHubbiscuitehh/cve-2023-40429-ez-device-name

cve-2023-40429-ez-device-name

CVE-2023-40429: Приложение может получить доступ к конфиденциальным данным пользователя.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Репозиторий
552 лет назадЕщё не проверено
Поделиться

HostName

Обзор

HostName — это пример приложения, демонстрирующий, как стороннее приложение может получить доступ к имени устройства пользователя без права com.apple.developer.device-information.user-assigned-device-name.

Подробности

В iOS 16 Apple добавила право com.apple.developer.device-information.user-assigned-device-name, чтобы предотвратить идентификацию пользователя сторонними приложениями по имени устройства. Однако в процессе это сломало API ProcessInfo.processInfo.hostName, что позволило стороннему разработчику получить сетевое имя хоста устройства без соответствующего права. Хотя имя хоста не является точной копией 1:1 имени устройства, оно близко к нему. Например, моё устройство называется Astronaut Sloth, что даёт имя хоста Astronaut-Sloth.

Когда сторонний разработчик обращается к API ProcessInfo.processInfo.hostName, пользователю показывается запрос «Разрешить связываться с устройствами локальной сети». В iOS 15 API возвращал , если пользователь отклонял этот запрос. Однако в iOS 16 это также сломалось — имя устройства всегда возвращалось независимо от ввода пользователя.

ProcessInfo.processInfo.hostName
localhost

Хронология

  • Обнаружил и сообщил об этой утечке/обходе права в августе 2022 года в период бета-тестирования iOS 16.
  • Apple исправила проблему в iOS 17.0 в сентябре 2023 года.
  • Apple подтвердила, что проблема была исправлена в iOS 17.0 в сентябре 2023 года. Эта проблема не подлежала выплате вознаграждения за обнаружение ошибок.
  • Публичное раскрытие было добавлено в Заметки о безопасности iOS 17.0 в сентябре 2023 года.

Заключительные мысли

  • Я не могу винить Apple за нежелание выплачивать вознаграждение за однострочный обход имени устройства, но признаю, что было немного обидно узнать, что API, утекающее информацию, защищённую правом, не подходит для вознаграждения. Если кто-то из Apple наткнётся на это, я бы попросил уделить время обновлению страницы категорий вознаграждений, чтобы включить больше информации о подобных проблемах, которые попадают в категорию «это обход чувствительных данных, но данные не настолько чувствительны». Я всё ещё планирую завершить другие проблемы идентификации пользователей, которые я нашёл, но этот опыт немного выбил меня из колеи.
Скачать инструмент