O ataque é particularmente perigoso porque a aplicação maliciosa não necessita de solicitar permissões suspeitas, como o acesso a SMS, o que a torna mais difícil de detetar pelos utilizadores. A falha expõe a importância de uma validação rigorosa de todas as ações (ou “intents”) que podem ser recebidas por componentes de sistema, um detalhe técnico que, quando negligenciado, pode abrir portas a graves violações de dados.

A OnePlus já foi notificada sobre a vulnerabilidade, mas ainda não foi divulgada informação sobre a disponibilidade de uma correção.