De bug waarbij het klikken op een link de telefoon laat resetten blijkt werkzaam te zijn op de HTC One X, zo hebben gebruikers ontdekt. De fout werd eerder ontdekt bij Samsungs Galaxy-telefoons, maar het gaat waarschijnlijk om een fout in Android.
Door middel van een regel html-code bleken beveiligingsonderzoekers Galaxy-telefoons te kunnen resetten, maar gebruikers op GoT hebben dit kunnen reproduceren op de One X, het huidige vlaggenschip-model van HTC. Daarnaast ontdekte The Next Web dat de HTC Desire, Motorola Defy en mogelijk verscheidene Sony-toestellen ook vatbaar zijn.
Het probleem zit waarschijnlijk in de belapplicatie voor Android. Die handelt zogenaamde ussd's af; dit zijn codes die in de dialer ingevoerd kunnen worden en waarmee een bepaalde functie wordt uitgevoerd. Zo is het bijvoorbeeld mogelijk om via de bel-app in het supportmenu te komen, maar er zijn ook codes om een hard reset uit te voeren.
De belapplicatie op Android kent de mogelijkheid om telefoonnummers direct vanaf een website te openen. Omdat dit met ussd's ook werkt, zouden kwaadwillenden zo een link kunnen sturen waarin een dergelijk commando is verstopt, waardoor de telefoon wordt gereset zonder dat de gebruiker hier toestemming voor geeft.
Alhoewel de bug eerder alleen bij Galaxy-telefoons werd ontdekt, lijkt het om een algemeen probleem in Android te gaan. Eerder dit jaar werd de bug echter al wel gerepareerd door Google, maar nog niet alle telefoons lijken over de fix te beschikken. Inmiddels zou Samung voor de Galaxy S III een patch hebben uitgerold en wordt er eentje voor de Galaxy S II nog verwacht.