'n Ernstige sekuriteitskwesbaarheid in die Chirp Systems-toepassing is openbaar gemaak deur die Amerikaanse owerhede. Hierdie fout laat ongewenste afstandtoegang tot slimhuisslotte toe. Dit laat enigiemand toe om enige slot in duisende huurhuise regoor die Verenigde State op afstand te ignoreer danksy 'n slim toegangsbeheerstelsel wat wyd in hierdie koshuise gebruik word. Chirp Systems is bewus gemaak van die probleem, maar dit is nie opgelos nie.
Die inwoners gebruik die toepassing om hul sleutels te vervang, maar die Cybersecurity and Infrastructure Security Agency (CISA) het 'n sekuriteitsadvies vrygestel wat daarop wys dat die program onbehoorlik hardgekodeerde geloofsbriewe onderhou, wat eksterne beheer van enige slim slot wat versoenbaar is met Chirp. Omdat hulle maklik opgespoor en uitgebuit word om toepassingsfunksionaliteit na te boots, soos om deure oor die internet op afstand te sluit of oop te maak, bied hardgekodeerde geloofsbriewe in toepassings 'n sekuriteitsrisiko.
Die kwesbaarheid is geklassifiseer as 'n lae aanvalskompleksiteit en die potensiaal vir afgeleë uitbuiting, met CISA-gradering van die kwesbaarheid se erns op 9.1 uit 10. Chirp Systems was nie in kontak met CISA of die navorser wat die kwesbaarheid gevind het ten spyte van talle waarskuwings nie. . Alhoewel sekuriteitsnavorser Matt Brown Chirp in Maart 2021 van die fout in kennis gestel het, bestaan dit steeds.
Nadat die waarskuwing gepubliseer is, het Chirp gesê dat hy geen data ontdek het om sy bewerings te staaf nie, hoewel dit wel gesê het dat hy aan 'n pleister werk om die probleme op te los.
In 2020 het RealPage Chirp Systems gekoop, 'n maatskappy in die groeiende eiendomstegnologie-sektor wat sleutellose toegang verskaf het. Later daardie jaar het Thoma Bravo RealPage verkry vir 'n yslike $10,2 miljard. RealPage se sagteware vir huurinstelling is tans die middelpunt van regsgeskille, en die firma het nie die sagteware se foute erken of sy voornemens bekend gemaak om inwoners wat geraak word teen die sekuriteitsgevare te waarsku nie.