В SQL низовите литерали трябва да бъдат кавички.
Въпреки това, за да избегнете проблеми с форматирането като този (и атаки с инжектиране на SQL), използвайте вместо това параметри:
Cursor c = db.rawQuery("SELECT * FROM " + TABLE_PROFILE +
" WHERE " + KEY_USER_EMAIL + " = ?",
new String[]{ username });