Dinleme ve veri çalınmalarının oldukça popüler olduğu bir dönemde piyasa çıkan BlackPhone, kullanıcılarına yüksek seviyede güvenlik vaadetmişti. Ancak işler şirketin umduğu gibi olmadı.
Azimuth Security isimli güvenlik şirketinde çalışan Mark Dowd, BlackPhone’da bir güvenlik açığı keşfettiğini açıkladı. Söz konusu açığın kullanıcıları saldırılar karşısında savunmasız bıraktığını söyleyen Dowd, olası bir saldırıda BlackPhone’da saklanan verilerin de ele geçirilebileceğini iddia etti.
Dowd’a göre, cihaz sahibinin telefon numarasını veya SilentCircle ID’sini bilen bir saldırganın şifrelenmiş mesajları okuyabilir, coğrafi verilere ulaşabilir, kişi listesine erişebilir, harici depolama kartına dosya ekleyebilir ve dilediği takdirde cihazı kullanılmaz hâle getirebilir. Mark Dowd söz konusu açığın ise telefonla birlikte gelen SilentText uygulamasından kaynaklandığını dile getirirken, açık kapatıldığı için kullanıcıların korkmasını gerektirecek bir durum olmadığını sözlerine ekledi.