Không phụ thuộc vào hệ điều hành Android, tính năng này tinh vi khi truyền dữ liệu ngay cả khi không có sự tham gia của hệ điều hành. Nitrokey thử nghiệm trên Sony Xperia XA2 với chip Qualcomm Snapdragon 630 và phát hiện dữ liệu đang được truyền đến máy chủ izatcloud.net của Qualcomm.
Theo báo cáo, chip Qualcomm không chỉ thu thập mà còn truyền thông tin như số nhận dạng smartphone, tên chip, số series chip, phiên bản phần mềm XTRA và nhiều thông tin khác. Dữ liệu này truyền qua giao thức HTTP không an toàn, tạo rủi ro đánh cắp thông tin.
Vấn đề nằm ở chỗ dữ liệu được truyền không mã hóa, tạo nên mối lo ngại về bảo mật. Tác động của việc này đến khoảng 30% điện thoại trên thế giới, bao gồm cả smartphone Android sử dụng modem của Qualcomm.
Nitrokey kết luận rằng, chương trình cơ sở AMSS tùy chỉnh của Qualcomm có ưu tiên cao hơn mọi hệ điều hành, và việc sử dụng giao thức HTTP khiến chữ ký thiết bị dễ bị giả mạo dựa trên dữ liệu thu thập.
Qualcomm đã phản hồi về báo cáo, xác nhận rằng việc truyền dữ liệu tuân thủ chính sách quyền riêng tư của dịch vụ XTRA. Tuy nhiên, lo ngại về bảo mật và quyền riêng tư vẫn nổi lên khi dữ liệu được truyền qua giao thức HTTP không an toàn.
