In het kader van 'cover your ass security' moeten luchtreizigers op mening vliegveld hun schoenen laten controleren, maar op het Engelse Heathrow is deze controle eenvoudig te omzeilen. Reizigers gaan eerst door een metaaldetector, en later volgt de machine die de schoenen scant. En dat is het probleem, want niemand verifieert of de schoenen waarmee je door de metaaldetector kwam, dezelfde zijn die je door de machine laat scannen.
Een aanvaller zou twee paar schoenen bij zich dragen, en de gevaarlijke aantrekken om door de metaaldetector te komen. Eenmaal binnen verwisselt hij van schoenen, en stopt de gevaarlijke schoenen in zijn handbagage, en laat de ongevaarlijke schoenen door de schoenscanner controleren.
"De aanval werkt omdat de twee beveiligingssystemen niet met elkaar verbonden zijn en de schoenscanner altijd druk en slecht bemand is, waardoor niemand de wisseltruc opmerkt", aldus Bruce Schneier. Toch blijft het scannen van schoenen volgens de beveiligingsgoeroe complete onzin.
Deze posting is gelocked. Reageren is niet meer mogelijk.