Oauth 2.0: identificación del cliente y secreto del cliente expuesto, ¿es un problema de seguridad?

Cuando unAndroide Una aplicación cliente de oauth 2.0 tiene sus credenciales (ID de cliente y Secreto del cliente) codificadas de forma rígida, es muy fácil de descompilar y recuperar las credenciales de la aplicación.
¿Cuáles son las consecuencias al exponer elID de cliente y secreto?

Respuestas a la pregunta(3)

Su respuesta a la pregunta