Ernstige beveiligingsproblemen met streepjescodes zorgen ervoor dat hackers gratis DVD's kunnen krijgen, maar ook het uitvoeren van SQL-injectie en cross-site scripting aanvallen tegen achterliggende systemen behoort tot de mogelijkheden. Hackergroep Phenoelit presenteerde tijdens het afgelopen Chaos Communication congres in Berlijn op wat voor manieren streepjescodesystemen kwetsbaar zijn.
De groep werd zelf doelwit van een aanval toen het een conferentie organiseerde waarbij er een streepjescode op de toegangskaarten stond. De kaart kon ook van credits worden voorzien om drankjes en eten te betalen. Een inventieve bezoeker kopieerde een toegangskaart, maar maakte de fout om het te doen met de toegangskaart van de enige bezoeker die al zijn krediet al had opgemaakt.
Ook online bestelde vliegtickets en poststukken zijn via de streepjescode te manipuleren. Zo zou het mogelijk zijn om bijvoorbeeld koffers met verboden goederen aan bepaalde reizigers toe te kennen.
Deze posting is gelocked. Reageren is niet meer mogelijk.