Czasami deweloperzy mogą nieumyślnie opuścić backdoors lub dodatkowe funkcjonalności w aplikacjach mobilnych, które nie są widoczne dla użytkowników końcowych za pośrednictwem interfejsu.Produkty te mogą zostać wydane do środowiska produkcyjnego z funkcją, która nie ma być udostępniona, tworząc ryzyko bezpieczeństwa.
Te słabości mogą być zazwyczaj wykorzystywane przez hakerów z ich systemów bezpośrednio bez konieczności uczestnictwa od zwykłych użytkowników.Mogą badać pliki konfiguracyjne, analizować binarne itp. Aby odkryć funkcjonalności w systemie tylnej klasy, że cyberprzestępcy mogą dźwignąć do wykonywania ataku.