A Las Vegasban nemrég megrendezett éves Black Hat biztonsági konferencián a Check Point részéről Ohad Bobrov és Avi Bashan egy előadást tartott, amelyben egy olyan Android sebezhetőségről volt szó, amely a mobiltelefon gyártók és mobil szolgáltatók által telepített egyes szoftverek nyomán jelentkezik bizonyos androidos készülékeken. Nagyszámú (több millió) készülék lehet érintett.
A Check Point által csak "Certifi-Gate"-nek keresztelt sebezhetőséget bizonyos, távoli adminisztrálásra használható szoftverek nem biztonságos verzióinak előtelepítése okozza az érintett készülékeken. Ezeket a szoftvereket a telefongyártó vagy a mobil szolgáltató telepíti a készülékekre, hogy azokon keresztül távsegítséget nyújthasson az ügyfeleknek. Ilyen távoli adminisztrációs szoftver például a TeamViewer, CommuniTake Remote Care és a MobileSupport. Ezek a szoftverek olyan tanúsítványokat hoznak magukkal, amelyek teljes hozzáférést biztosítanak a telefon operációs rendszeréhez és hardveréhez egyaránt. A Samsung, LG és HTC telepíti előszeretettel készülékeire ezeket a szoftvereket.