Às vezes, os desenvolvedores podem involuntar-se sem querer backdoors ou funcionalidades adicionais em aplicativos móveis que não são aparentes para os usuários finais pela interface.Esses produtos podem ser liberados no ambiente de produção com um recurso não destinado a ser disponibilizado, criando riscos de segurança.
Essas fraquezas normalmente podem ser exploradas por hackers de seus sistemas diretamente sem exigir qualquer participação dos usuários regulares.Eles podem examinar arquivos de configuração, analisar o binário, etc. para descobrir funcionalidades no sistema de back-end que os cibercriminosos podem alavancar para realizar um ataque.