یک محقق امنیتی پاشنه آشیل پردازندههای Qualcomm که روی بسیاری از گوشی های اندرویدی کار میکند را یافته است. این ضعف در زمان رمز گشایی گوشیهایی که به صورت کامل (Full-Disk Encryption) رمز شده اند، نمایان می شود که گوشی ها را در برابر حملات پیشرفته، آسیب پذیر میکند.
این مشکل روی یکسری از گوشی ها، که یک مدل خاص از پردازنده Qualcomm را دارند، وجود دارد. Gal Beniamini محقق امنیتی، در بلاگ خود نوشت: ” Qualcomm این راه نفوذ را برای همکاری با سازمان های امنیتی قرار داده است.”
یک برنامه حیاتی نیز روی سیستم عامل اندروید وجود دارد که برای کمک به حفاظت از کلیدهای رمز گذاری در قسمت Trusted Zone پردازندههای Qualcomm طراحی شده تا امنیت بیشتری را در سیستم عامل اندروید فراهم کند. با این حال آسیب پذیری در خود پردازنده در قسمت Trusted Zone مشکل اصلی نشت کلیدهای رمز گذاری است که کسانی که بتوانند به این کلیدها دسترسی پیدا کنند می توانند حافظههایی که به صورت کامل رمز گذاری شده اند را با استفاده از حمله Brute-Force، بدون نگرانی از فعال کردن عاملی که تمامی اطلاعات را پاک کند، را رمز گشایی کنند.