Wanneer je een app installeert, moet je deze vaak toestemming geven tot andere functies van je apparaat. Denk aan een zaklamp-app die toegang nodig heeft tot je camera. Via het lek knoeien hackers op dat moment met de permissies. Je geeft ze vervolgens toestemming om veel meer functies te gebruiken dan je eigenlijk denkt. Zo krijgen ze toegang tot het hele apparaat en zijn persoonlijke gegevens en wachtwoorden kwetsbaar.

Volgens Palo Alto Networks is het lek een gevaar voor zo'n 49,5 procent van alle Android-gebruikers. Wanneer je apps  enkel via de officiële Play Store installeert, loop je geen risico. Ook ben je veilig zolang je Android 4.4 of hoger draait. Alles onder versie 4.2 is kwetsbaar, samen met sommige 4.3-distributies.

Scannen

De beveiligingsfirma heeft ook een app in de Play Store gezet, waarmee je er achter kan komen of er op die manier is ingebroken op je toestel. De Installer Hijacking Scanner installeert daarvoor een 'dummy app', die scant of er tijdens de installatieprodecure stiekem aanpassingen worden gedaan aan de permissies. Daarna wordt de app weer verwijderd.