Una fallada de seguretat afectava les versions de Safari i va ser detectada per l'empresa de ciberseguretat Redteam fa uns mesos. En aquesta vulnerabilitat de Safari existia un filtrat d'arxius i fitxers locals a través de l'API Web Share, una API que permet compartir enllaços mitjançant eines de tercers. En aquest sentit l'investigador de seguretat Pawel Wylecial, va explicar a Apple el problema de seguretat que afecta dispositius iOS, iPadOS i macOS. Ara després de les proves i intents de reproduir el problema sembla que en la nova versió beta dels diferents US no és possible reproduir-lo.
La solució va ser més ràpida del que s'esperava
En principi un cop Apple va tenir coneixement de la fallada de seguretat va respondre a l'equip d'investigadors que fins l'any que no podrien tenir una solució a la mateixa. Això sembla que no va ser de el tot així i és que finalment Apple corregeix el problema de seguretat en el navegador a la següent versió beta de iOS 14, tapant el mateix forat de seguretat en la resta de sistemes operatius.
A el menys és el que expliquen directament des de la signatura d'investigació ja que la sentència és evident en iOS 13.4.1 i 13.6, en MacOS Mojave 10.14.16 amb Safari 13.1 i en MacOS Catalina 10.15.5 amb Safari 13.1.1. Sembla que les versions beta de iOS 14 i macOS 11 no es pot reproduir la fallada de seguretat si bé és cert que Apple no va expressar públicament haver solucionat el problema en elles. Possiblement aviat tinguem solució a la resta de SO si bé és cert no estem davant una fallada greu de seguretat per als usuaris, es tracta d'un error i han de solucionar.