Alat analisis keamanan yang disebut Mobile Security Framework (MobSF) digunakan untuk mengevaluasi keamanan dan privasi aplikasi. Tujuh dari 10 aplikasi menerima B uuntuk privasi, nilai terbaik kedua, dan dua mendapatkan Cs. Phone Tracker By Number, yang telah diunduh lebih dari 50 juta kali, menerima nilai F terendah.
Aplikasi ini juga membagikan Broadcast Receivers, yang merupakan komponen Android yang memungkinkan aplikasi merespons pesan yang disiarkan dari sistem operasi (OS) atau aplikasi lain. Ini dapat memungkinkan aplikasi lain di perangkat untuk mengakses aplikasi Phone Tracker By Number dan mengakses datanya, seperti lokasi anak yang dilacak orang tua.
Aplikasi ini belum menerapkan sertifikat Secure Sockets Layer (SSL) dengan benar, membuatnya rentan terhadap serangan man-in-the-middle (MITM)., yang dapat memungkinkan penyerang untuk menguping lalu lintas yang mengalir melaluinya.
Karim Hijazi, CEO perusahaan intelijen siber Prevailion, percaya alasan di balik lemahnya keamanan adalah karena pengembang aplikasi tidak selalu harus mendedikasikan waktu dan sumber yang diperlukan untuk memastikan keamanan aplikasi.