عثر البحث الحصري على 9 ثغرات أمنية حرجة على مستوى نظام Android VoIP Zero-day والتي تسمح للمهاجمين بالقيام بعمليات ضارة ، بما في ذلك رفض المكالمات الصوتية والتزوير بمعرف المتصل وعمليات المكالمة غير المصرح بها وهجوم DOS وتنفيذ التعليمات البرمجية عن بُعد
كشف فريق من الأكاديميين والباحثين من OPPO ZIWU Cyber Security Lab والجامعة الصينية بهونج كونج وجامعة سنغافورة للإدارة عن هذه الثغرات الخطيرة في نظام Android وتم اختبارها بنجاح فى الإصدار Android 7.0 إلى الإصدار 9.0 الأخير.
الصوت عبر بروتوكول الإنترنت هي التكنولوجيا الجديدة التي توفر الصوت والفاكس والرسائل القصيرة والرسائل الصوتية إلى الأجهزة النقالة على علبة تبديل شبكة IP، والاتصالات عبر بروتوكول الإنترنت كما يدعم الروبوت يتضمن VOLTE و VoWiFi المعايير.
كشف الباحثون عن الثغرات الأمنية خلال التعمق في أمان بروتوكول VoIP على مستوى النظام لتحليل حزمة بروتوكول Android VoIP وجميع أسطح الهجمات الأربعة.
جميع أسطح الهجمات الأربعة التي كشف عنها الباحثون ستسمح للمهاجمين بالسطوح الهجومية المادية والمحلية والبعيدة القريبة ضد أجهزة Android VoIP.