Forrás: [Full-disclosure]
Biztonsági elemzés alapján a Superuser app komolyabb biztonsági kockázatot jelent, mint gondolnánk.
Egyrészt a marketen elérhető alkalmazás láthatóan nem a github-on levő forrásból van fordítva (az elérhető verzió frissebb, mint a forrás - így jó kérdés, mi lehet az alkalmazásban).
Másrészt a github változatot sem érdemes használni, mivel az ott található változat tartalmaz olyan ismert biztonsági hibát, amely nincs javítva.
Harmadrészt a jelenlegi (nem nyílt forrású) változat - bár a github-on levő változat hibáját javították benne - továbbra is tartalmaz olyan sérülékenységet, amelyet kihasználva értesítés nélkül (felhasználói hozzájárulást kikerülve) juthat alkalmazás root jogokhoz.
Mit tehetünk? Unroot - hacsak nincs folyamatosan root jogokra szükségünk.