Sean Schulte 表示這個設計上的漏洞是非常危險,不單可讓廣告肆意彈出造成極大困擾,也給駭客提供了方便之門,透過釣魚網站(偽造真實網站)竊取用戶的個人帳號和密碼,甚至可輕易將木馬病毒程式植入機內。 Sean Schulte 也在大會中利用Android App 當場示範,只是畫面一閃而過,就可將手機版Facebook 的登入介面轉換為模仿度極高的釣魚網站,而且速度之快不讓使用者有所察覺。
不過最令人擔憂的是,暫時該功能並不能透過權限清單中發現,因為它被列入為Activity Service,只當作為基本功能之一。 Google 方面已就這個問題作出回應,表示該功能認為可提高App 與用戶之間的互動性,而且到目前為止,未有發現任何利用該漏洞的攻擊行為。看來Google 不會在短期內作出修改或推出防範措施,大家只好在使用手機時提高警覺,不要輕易輸入任何敏感資料,免招損失。