На конференции по безопасности Defcon исследователь Зак Франкен продемонстрировал небольшое устройство, названное им Gecko, которое позволяет открыть любую дверь с замком, ключом к которому служит магнитная карта.
Устройство выполнено на процессоре архитектуры PIC. По словам создателя Gecko, общая стоимость его компонентов - всего 10 долл. Если подключить устройство к проводам, ведущим от картридера к системе контроля доступа, можно не только получить информацию для изготовления "клонов" легитимных карт, но и на время заблокировать замок, воспрепятствовав проходу других в помещение. По словам исследователя, процедура взлома полагается на незащищенность протокола Wiegand, применяемого для связи между картридером и системами контроля доступа, и не пользуется какими-либо "дырами" в аппаратной части. При этом даже не обязательно устанавливать устройство в сам картридер - достаточно знать, где проходят соответствующие провода. При открывании двери легитимной картой Gecko сохраняет сигнал, передаваемый от картридера к системе контроля доступа. Впоследствии, используя сохраненные данные, можно изготовить клон карты-ключа.