Më shumë se tre të katërtat e telefonave Android janë të ndjeshëm ndaj regjistrimit audio dhe të ekranit nga sulmuesit.

Duke shfrytëzuar shërbimin MediaProjection, një sulmues mund të mashtrojë lehtë një përdorues në dhënien e të drejtave përkatëse për një aplikacion keqdashës.

Megjithëse ndjeshmëria është rregulluar në Android 8 Oreo, përdoruesit që përdorin Lollipop, Marshmallow ose Nougat mbeten në rrezik.

MediaProjection është – sipas dizajnit – i aftë për të kapur aktivitetin e ekranit dhe audios, dhe ka përdorime të ligjshme, por duke përdorur një teknikë të njohur si lejimi i tap-jacking mund të jepet që ajo të përdoret për gjëra më të jashtë-ligjshme.

Problemi me MediaProjection është se nuk mbështetet në leje, duke e bërë të vështirë të përcaktohet nëse një aplikacion do të përdorë shërbimin.

Ndërsa Oreo rregullon çështjen, MWR Labs vë në dukje se 77.5 përqind e pajisjeve aktive Android mbeten të prekura.