Многие производители мобильных устройств на базе Android не используют технологию TrustZone для защиты биометрических данных.
ИБ-исследователи из FireEye обнаружили способ похищения данных об отпечатках пальцев пользователей таких мобильных устройств с биометрическими сканерами, как Samsung Galaxy S5 и HTC One Max. Эксперты выяснили, что в HTC One Max отпечатки пальцев хранятся в виде незашифрованного графического файла dbgraw.bmp. Злоумышленники с помощью любого непривилегированного процесса или приложения могут получить доступ к данному изображению, причем в высоком разрешении