Aplikacija koristi mikrofon i kameru ugrađene u sami mobitel. Mikrofon detektuje trenutak kada korisnik dotakne ekran, dok kamera analizira njegovo lice.
Aplikacija zatim povezuje prikupljene informacije te na osnovu njih uspjeva prepoznati položaj korisnika i njegovog mobitela te odrediti mjesto dodira na ekranu i pročitati utipkani PIN.
Aplikacija je uspješno testirana na Googleovom Nexusu S i Samsungovom Galaxyju S3, gdje je uspješno očitala četverocifreni PIN u više od 50 posto slučajeva (nakon pet pokušaja). Osmocifreni PIN uspješno je očitan u više od 60 posto slučajeva.
Istraživački tim iznenađen je uspjehom aplikacije, a navode kako se nisu bavili tehnologijama za sprječavanje zloupotrebe ovakvog načina prikupljanja privatnih podataka.
Upozoravaju kako postoji određeni rizik da hakeri iskoriste ovu aplikaciju kao mogućnost za neovlašten pristup u tuđe pametne telefone.