Olyan kütyüvel állt elő két biztonsági szakértő, amelyet mindössze háromezer forint előállítani, cserébe pedig a világ szinte összes belépőkártyás ajtaját fel tudja törni. Az alig pénzérme méretű készüléket a kártyaleolvasó mögé rejtve lehet aktiválni: az ajtón ki-be járkáló, kártyahasználó emberek adatai mind-mind elraktározódnak rajta, ezt követően pedig úgy működik, mind egy hétköznapi kulcskártya.
Ezek a cégek tényleg nem foglalkoznak a fizikai biztonsággal,
vagy csak nem értik, hogy milyen komoly gyengeségei vannak ennek a technológiának?” – teszi fel a kérdést Eric Evenchick és Mark Baseggio azokra a vállalatokra gondolva, amelyek még most is klasszikus belépőkártyákkal védik irodakomplexumaikat.
A két szakember nemsokára nyilvánosságra hozza az általuk feltalált eszköz pontos paramétereit, hogy ezzel is arra ösztönözzék a szóban forgó cégeket, hogy biztonságosabb megoldásra váltsák a mostani, könnyen feltörhető rendszert.
A legtöbb kulcskártya úgynevezett rádiófrekvenciás azonosítást (Radio Frequency Identification -- RFID) használ: az azonos tulajdonságú címkék közötti azonnali adattovábbítás lehetővé teszi, hogy két eszköz, jelen esetben egy kártya és egy olvasó, felismerjék egymást.
A technológia régi és olcsó, azonban korántsem elég biztonságos.
A fent tárgyalt apró készülék például azt használja ki, hogy az adott frekvencián kommunikáló RFID-s eszközök egyáltalán nem titkosítják a jeleiket, így könnyen le lehet csapolni azokat.