Некоторые приложения хранят данные не в песочнице Android, а во внешнем хранилище (либо в разделе на устройстве, либо на внешней SD-карте), что создает потенциальную опасность для пользователя. Злоумышленники могут атаковать устройства, автоматически загружая неизвестные вредоносные приложения, проводить атаки типа "отказ в обслуживании" для легитимных приложений и даже вызвать сбои в их работе, а также атаки типа "внедрение кода", которые затем могут запускаться в привилегированном контексте атакуемого приложения.
Уязвимость работает следующим образом:
Более подробная информация в блоге Check Point: https://blog.checkpoint.com/2018/08/12/man-in-the-disk-a-new-attack-surface-for-android-apps/