Рікардо може витягти дані, збережені застосунком на вкраденому або виведеному з експлуатації пристрої, оскільки він не забезпечує дотримання політик безпеки доступу до пристрою (наприклад, блокування з PIN-кодом, версія застосунку/ОС, деактивація USB-налагодження, шифрування пристрою та рутинг)
Scenario: Ricardo can extract data stored by the app on a stolen or decommissioned device because it does not enforce device access security policies (e.g. PIN protected locking, app-/os-version, USB debug deactivation, device encryption and rooting)