Компания Dasient подготовила для конференции Black Hat доклад с результатами изучения проблем безопасности, свойственных приложениям для платформы Android. В результате исследования было выявлено, что одной из наиболее распространенных проблем является утечка личных данных. Из 10 тысяч проанализированных программ, более 800 приложений так или иначе передавали персональные данные пользователя на внешние неавторизированные серверы. 11 приложений без спроса пользователя отправляли SMS на другие номера, открыв таким образом эру мобильного спама, рассылаемого через смартфоны.
Дополнительно отмечается, что наблюдается интерес злоумышленников к распространению вредоносного кода через легитимные и популярные приложения, распространяемые через Android Market. Вредоносный код в такие программы может быть внедрен путем перехвата параметров аутентификации разработчиков или взлома их машин. Например, последняя порция программ с вредоносным кодом была удалена компанией Google из Android Market несколько дней назад. Периодическое выявление подобных программ превращается в обыденную действительность. Радует то, что подобные программы теперь удаляются более оперативно. Если в результате мартовской и июньской атаки было поражено до 200 тысяч телефонов, то в июле зараженные приложения были блокированы уже после 1000 — 5000 загрузок.