Las emisiones internas que ocurren dentro del sistema operativo Android, exponen los detalles confidenciales del usuario y del dispositivo, a los que las aplicaciones instaladas en el teléfono pueden acceder sin el conocimiento o permiso del usuario.
Los datos filtrados, incluyen detalles como el nombre de la red WiFi, el BSSID de la red WiFi, las direcciones IP locales, la información del servidor DNS y la dirección MAC del dispositivo.
Los investigadores de seguridad móvil de Nightwatch Cybersecurity han descubierto que el sistema operativo Android difunde información sobre la conexión WiFi y la interfaz de red WiFi a través de dos intentos distintos: NETWORK_STATE_CHANGED_ACTION de WifiManager y WIFI_P2P_THIS_DEVICE_CHANGED_ACTION de WifiManager.
Las aplicaciones instaladas en un Android -incluyendo sus componentes publicitarios- pueden configurar puestos de escucha para estos dos intentos y capturar información relacionada con WiFi incluso si no tienen permiso para acceder a la función WiFi del teléfono (concedida por el usuario a las aplicaciones en el momento de la instalación).