Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2023-40429-ez-device-name — CVE-2023-40429:应用可能能够访问敏感用户数据。 | Kitploit
工具/GitHubGitHub/biscuitehh/cve-2023-40429-ez-device-name
iOS安全漏洞分析漏洞利用信息收集移动安全隐私保护
GitHubbiscuitehh/cve-2023-40429-ez-device-name

cve-2023-40429-ez-device-name

CVE-2023-40429:应用可能能够访问敏感用户数据。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
542年前尚未审核

HostName

概述

HostName 是一个示例应用,演示了第三方应用如何在没有 com.apple.developer.device-information.user-assigned-device-name 授权的情况下访问用户的设备名称。

详细信息

在 iOS 16 中,Apple 添加了 com.apple.developer.device-information.user-assigned-device-name 授权,以防止第三方应用通过设备名称对用户进行指纹识别。然而,ProcessInfo.processInfo.hostName API 在此过程中出现了问题,该 API 允许第三方开发者无需授权即可获取设备的网络主机名。虽然主机名并非设备名称的 1:1 精确副本,但非常接近。例如,我的设备名为 Astronaut Sloth,其主机名则为 Astronaut-Sloth。

当第三方开发者访问 ProcessInfo.processInfo.hostName API 时,用户会看到一个“允许 与局域网设备通信”的提示。在 iOS 15 中,如果用户拒绝此 API,ProcessInfo.processInfo.hostName API 会返回 localhost。然而,在 iOS 16 中,这一行为也出现了问题——无论用户如何选择,都会始终返回设备名称。

时间线

  • 于 2022 年 8 月在 iOS 16 测试版期间发现并报告了此授权泄露/绕过问题。
  • Apple 于 2023 年 9 月在 iOS 17.0 中修复了该问题。
  • Apple 于 2023 年 9 月确认该问题已在 iOS 17.0 中得到修复。该问题不符合漏洞奖励条件。
  • 公开披露已于 2023 年 9 月添加到 iOS 17.0 安全说明 中。

最终感想

  • 我不能责怪 Apple 不愿为一行代码的设备名称绕过漏洞支付漏洞奖励,但必须承认,听到一个泄露授权保护信息的 API 不符合漏洞奖励条件,确实让人有些沮丧。如果有 Apple 的人偶然看到这里,我希望他们能花点时间更新 漏洞奖励类别 页面,将更多关于类似问题的信息纳入“这是一个敏感数据绕过,但数据并不那么敏感”的类别。我仍然计划完成我发现的其它用户指纹识别问题,但这次经历确实让我有些泄气。
下载工具