Penyelidik Keselamatan Google telah memilih telefon Samsung Galaxy S6 Edge sebagai peranti kajian mereka, bagi menunjukkan betapa bahayanya kod dari pembangun peranti telah masukkan ke dalam produk mereka.

Menurut dari kajian tersebut, 11 masalah besar telah ditemui dalam kod daripada Samsung, yang membolehkan penceroboh untuk membuat fail tanpa pengetahuan dalam sistem utama mereka, mencuri data emel pengguna, menjalankan kod dari dalam sistem, dan membenarkan aplikasi yang tidak diketahui berjalan.

Tujuan utama eksperimen ini yang berjalan selama seminggu, adalah untuk mengetahui samada sistem sekuriti yang telah dibangunkan dalam Android, dapat menghalang sebarang pencerobohan daripada berlaku, selepas pihak pembangun peranti memasukkan kod mereka sendiri sebelum dijual kepada umum.

SELinux merupakan suatu mekanisma keselamatan yang dimasukkan kedalam Android, bagi menyukarkan penceroboh untuk menembusi kod keselamatan peranti. Namun begitu, terdapat 3 pepijat ditemui dalam sistem keselamatan SELinux juga, maka oleh itu ianya tidaklah begitu efektif seperti yang diharapkan sebenarnya.

Segala permasalahan yang ditemui tersebut telah dilaporkan kepada pihak Samsung, dan mereka akan diberi masa selama 90 hari untuk menyelesaikannya, kecuali pada 3 permasalahan yang dikira tidak begitu membahayakan.

Kod Android memang terdapat kelemahan, namun pada setiap masa, pihak penyelidik keselamatan mereka selalu melakukan rutin pemeriksaan. Tujuannya adalah untuk memastikan sistem operasi Android mempunyai tahap keselamatan yang diharapkan, serta menjaga data peribadi pengguna-pengguna mereka.

Pihak keselamatan luaran telah lama memberi amaran bahawa sebarang perubahan atau tambahan kod oleh pembangun peranti selalunya akan mengakibatkan masalah keselamatan kepada produk mereka.