Un développeur autrichien, Felix Krause, a montré sur son blog qu'il était très simple de voler le mot de passe iCloud d'un utilisateur en copiant un alerte système d'iOS et en l'affichant dans une application avec un code malveillant.
Selon ce développeur, des fenêtres de dialogue émergent pour demander le mot de passe iCloud le plus souvent dans l'Apple Store.
Il serait très facile pour un hacker d'imiter une telle fenêtre et d'introduire ces lignes de code dans une application. Selon M.Krause, cette opération nécessiterait seulement une trentaine de lignes de code.
Comme le souligne le développeur autrichien, pour vérifier si la fenêtre de dialogue n'est pas envoyée par un pirate il suffit d'appuyer sur le bouton lorsque la petite fenêtre apparaît sur l'écran.
Si l'application se ferme, il s'agit d'une fausse fenêtre. Si elle reste ouverte, la demande provient bien d'iOS et vous courez aucun risque.