اكتشفت شركة "Trend Micro" لأمن تكنولوجيا المعلومات العديد من الثغرات الأمنية في تطبيق أندرويد لمشاركة الملفات "SHAREit"، والتي من شأنها أن تسمح لأي مقرصن بالوصول إلى شيفرة المصدر الخاصة بالتطبيق وتنفيذ أوامر على هاتف الضحية عن بعد. وأشار تقرير الشركة إلى أن ثغرات التطبيق، الذي يستخدمه أكثر من 1.5 مليار مستخدم، يمكن "إساءة استخدامها لتسريب بيانات المستخدم الحساسة وتنفيذ تعليمات برمجية عشوائية من خلال التصاريح التي يطلبها التطبيق"، حيث يطلب التطبيق من المستخدم الوصول إلى مساحة تخزين هاتفه بالكامل وجميع الوسائط والكاميرا والمايكروفون والموقع. وأوضح إيكو دوان، أحد باحثي تريند مايكرو، أن الثغرة تسمح للمخترقين بالتلاعب بشيفرة المصدر الخاصة بالتطبيق، وإذا تمكن المخترق من النفاذ إلى الشبكة التي يتصل بها هاتف الضحية، سيسهل عليه توجيه أوامر إلى التطبيق لينفذها، وكذلك يمكنه تشغيل أي كود برمجي عن بعد، بالإضافة إلى أنه يستطيع التعديل في الملفات الخاصة بالتطبيق وتثبيت أي تطبيق على الهاتف، دون الحاجة لموافقة الضحية. إلا أن إصدار تطبيق مشاركة الملفات الخاص بهواتف آيفون العاملة بنظام تشغيل "IOS" يعتمد على نظام كودي مختلف عن إصداره لأندرويد، وهو ما يجعل مستخدمي آيفون في أمان من الثغرة، وفقًا لدوان. وشاركت شركة أمن المعلومات الثغرات مع التطبيق قبل 3 أشهر، إلا إن الشركة المطورة للتطبيق لم تتفاعل مع الثغرات أو تصدر أي تحديثات، لذا قررت الشركة الكشف عن نتائج بحثها لأن العديد من المستخدمين قد يتأثرون بهذا الهجوم. يُذكر أنه في عام 2017، اكتشف باحثون من شركة RedForce الأمنية ثغرات تسمح بإمكانية وصول المخترق إلى ذاكرة هاتف الضحية، بحيث يستطيع التعديل في أي ملف من حيث نسخ أو حذف أو تعديل، دون أن يشعر المستخدم.