كشفت شركة «Palo Alto Networks» المتخصصة في مجال أمن الشركات عن وجود ثغرة خطيرة واسعة الانتشار في نظام أندرويد التابع لشركة جوجل تهدد نحو بالمائة من المستخدمين الحاليين لهواتف أندرويد. وأوضحت أن الثغرة تمكّن من قرصنة عملية تحميل قد تبدو آمنة لتطبيق أندرويد على هواتف المستخدمين، ما يتيح للقراصنة استبدال التطبيق الذي يجري تنزيله بتطبيق آخر يختارونه ودون علم المستخدم، وتستغل الثغرة خلل موجود في خدمة «Package Installer» في نظام أندرويد وتسمح للقراصنة بصورة سرية بالحصول على أذونات غير محدودة للوصول إلى البيانات في الأجهزة المصابة. وتسمح هذه الثغرة للقراصنة بخداع المستخدمين عبر عرض مجموعة مزيفة من الأذونات، ولكنها في واقع الأمر تتيح لهم الحصول على وصول كامل إلى الخدمات والبيانات على جهاز المستخدم، ومن ضمن ذلك المعلومات الشخصية وكلمات المرور، وتكمن آلية خداع البرمجية للمستخدم من خلال صورة التثبيت، حيث يقوم تطبيق أندرويد بطلب عدد محدود من الأذونات لإتمام الوظيفة التي يريدها المستخدم من التطبيق، مثل أن يطلب الوصول إلى بيانات الرسائل النصية، أو استخدام سجل الاتصال أو الكاميرا أو ملفات محدودة في النظام، ولكن بدون تحديد الموقع عبر نظام تحديد المواقع «GPS».