Uma grave vulnerabilidade de segurança na aplicação Chirp Systems foi tornada pública pelas autoridades dos EUA. Esta falha permite o acesso remoto não desejado a fechaduras de casas inteligentes. Permite a qualquer pessoa anular remotamente qualquer fechadura em milhares de casas de aluguer nos Estados Unidos, graças a um sistema de controlo de acesso inteligente que é amplamente utilizado nestas residências. Os habitantes utilizam a aplicação para substituir as suas chaves, mas a Cybersecurity and Infrastructure Security Agency (CISA) publicou um aviso de segurança que assinala que o programa mantém indevidamente credenciais codificadas, permitindo o controlo externo de qualquer fechadura inteligente compatível com o Chirp. A vulnerabilidade foi classificada como tendo uma baixa complexidade de ataque e potencial para exploração remota, com a CISA a classificar a gravidade da vulnerabilidade em 9,1 de 10. A Chirp Systems não entrou em contacto com a CISA ou com o investigador que encontrou a vulnerabilidade, apesar dos inúmeros alertas. Após a publicação do alerta, a Chirp declarou que não tinha descoberto quaisquer dados para fundamentar as suas afirmações, embora tenha declarado que estava a trabalhar num patch para resolver os problemas. Em 2020, a RealPage comprou a Chirp Systems, uma empresa do sector tecnológico imobiliário em expansão que fornecia acesso sem chave. Mais tarde naquele ano, Thoma Bravo adquiriu RealPage por incríveis US $ 10.2 bilhões. O software de fixação de rendas da RealPage está atualmente no centro de disputas legais, e a empresa não reconheceu as falhas do software nem revelou as suas intenções de alertar os residentes afectados para os perigos de segurança.