"חור" בסינון הבטחוני
בארה"ב יש דרך לעבור דרך הבדיקה הביטחונית של ה-TSA עם קיצור תור משמעותי ואף ללא בדיקה כלל. כמוכן, יש אפשרות לזכות באפשרות כניסה לתאי הטייסים, לצורך טיסות העברה. הדבר מותנה בזיהוי המבקש במערכת KCM (Known Crew Member) או במערכת CASS (Cockpit Access Security System). המערכת הללו מחוברות למחשבי ה-TSA ולמחשבי חברות התעופה, בשערי היציאה למטוסים, בהתאם. כדי לעבור בקלות בבדיקת הביטחון, אדם צריך להציג תעודת KCM, "איש צוות מוכר". כאשר הוא מציג את התעודה, הבודק מבצע בירור ממוחשב ומוודא שהאיש אכן רשום במערכת. אם כן, הוא מאפשר לו לעבור, עם בידוק מינימלי. בדומה לכך גם האפשרות להיכנס כנוסע שירות לתא הטייסים, אלא שאז זה מתבצע בשער היציאה, מול נציג חברת התעופה.
כדי לבצע את הבירור, יש תוכנת מחשב. לחברות הגדולות יש תוכנות משלהן, המחוברות ל-TSA אולם לחברות יותר קטנות אין. הן משתמשות בשירותי ספק מסוים. מומחי אבטחת מחשבים זיהו את הפוטנציאל לחדירה וביצעו בדיקה של המערכת. באמצעות הזנת קוד זיהוי פשוט יחסית, הצליחו לחדור למערכת, ברמת אדמיניסטרטור. הדבר אפשר להם, למעשה, להגדיר כאיש צוות מוכר, או כאדם מורשה להיכנס לתאי טייסים, כל מי שרצו.
המומחים הללו לא ניסו לגרום כל נזק. הם פנו למשרד בטחון המדינה וחשפו את הפגם. המערכת נותקה מהשירות עד שמפעילה ביצע תיקון וחסם את האופציה. כך נטען. אצלנו זה עובד אחרת.