محققان يك شركت امنيتي موفق به كشف آسيب‌پذيري جديدي شده‌اند كه تمامي دستگاه‌هاي اندرويدي را تحت تاثير قرار داده است.اين آسیب پذیری كه از چهار سال قبل در سیستم اندروید وجود دارد می‌تواند به هكرها اجازه دهد تا هر برنامه كاربردی كه به صورت دیجیتالی امضا شده را به یك برنامه «تروجان» تغییر داده و بدین طریق برای سرقت اطلاعات یا در اختیار گرفتن كنترل سیستم عامل مورد استفاده قرار گیرد
این آسیب‌پذیری ناشی از اختلاف‌هاي موجود در بررسی رمزگذاری های برنامه های كاربردی اندروید می باشد و به هكر اجازه می دهد تا بدون شكستن امضاهای رمزگذاری، بسته‌های برنامه های كاربردی (APKs) را تغییر دهد
به گفته «جف فورسيتال» مدیر فناوری اين شركت امنيتي، زمانی كه یك برنامه كاربردی نصب شده و جعبه ارسال ایجاد می شود، سیستم اندروید امضاهای دیجیتالی برنامه ها را ثبت می‌كند. در نتیجه تمامي به روز‌رسانی‌های موجود برای این برنامه، باید به منظور بررسی نویسنده اصلی برنامه با امضاهای دیجیتالی موجود مطابقت داشته باشد
این آسیب پذیری به مهاجمان اجازه می‌دهد تا بدون شكستن امضاها كد مخربی را به بسته‌های برنامه‌های كاربردی اضافه نمایند
این آسیب پذیری از زمان انتشار اندروید نسخه 6/1وجود دارد در نتیجه به طور بالقوه تمامی دستگاه‌های اندروید كه در طول چهار سال گذشته منتشر شده را تحت تاثیر قرار می‌دهد
بسته به نوع برنامه، یك هكر می‌تواند برای سرقت اطلاعات و یا ایجاد یك بات نت تلفن همراه از این آسیب‌پذیری سوء‌استفاده نماید. همچنین این آسیب‌پذیری می‌تواند برای بدست آوردن دسترسی كامل سیستم مورد سوء استفاده 
قرار بگیرد
گفتني است، شركت گوگل در ماه فوریه در رابطه با این مشكل هشدار داد و اطلاعات مربوط به آن را با شركت‌های شریك به اشتراك گذاشت. این شركت و شركت‌های شریك در حال كار بر روی این آسیب‌پذیری می‌باشند و پس از بررسی‌های لازم، به‌روزسانی مربوطه را منتشر خواهند كرد