تم أكتشاف ثغرة أمنية من قبل شركة بلو بوكس، داخل أنظمة أندرويد بداية من الإصدار "أندرويد 1.6" المعروف باسم "دونات"، الذي صدر قبل أربعة أعوام تقريباً. وتتيح الثغرة الأمنية للقراصنة التعديل على أي تطبيق مثبت على الأجهزة العاملة بنظام “أندرويد” لتحويله إلى برمجية خبيثة.
يضيف الفريق الأمني لشركة بلو بوكس، أن الثغرة الأمنية تتيح تعديل التعليمات البرمجية اللازمة لتحويل التطبيق إلى برمجية خبيثة دون كسر التوقيع المشفر الخاص بالتطبيق.
وأكد الفريق الأمني من خلال تقرير خاص للشركة أوضح فيه "أن خطورة الثغرة تتمثل في توفير الفرصة للقراصنة لاختراق الأجهزة بشكل صامت دون ملاحظة صاحب الجهاز أو جوجل أو حتى المطور الأصلي للتطبيق المخترق".
كما استطاع الفريق النجاح في تجربة الثغرة الأمنية في السيطرة على أحد هواتف شركة HTCكما أشار الفريق أن الثغرة تؤثر تقريباً على 99% من أجهزة أندرويد والتي تقدر بنحو 900 مليون جهاز.
وقامت بلو بوكس بإبلاغ شركة "جوجل" بالثغرة في فبراير الماضي، لتترك الفرصة لمصنعي الأجهزة وشركة “جوجل” المطورة لنظام “أندرويد” بسد تلك الثغرة لكي لا تضر المستخدمين..