Негативное отношение к технологии RFID усугубляется пробелами, существующими во всех нынешних стандартах. Хотя процесс совершенствования стандартов не закончился, во многих прослеживается тенденция скрывать от публики часть команд меток. Например, команда
Аутентификация в фирменной технологии
Philips MIFARE, использующей стандарт ISO/IEC 14443, после которой метка должна шифровать свои ответы и воспринимать только шифрованные команды, может быть нейтрализована некоторой командой, которую фирма-разработчик держит в секрете. После выполнения этой команды возможно успешно использование
ReadBlock, фиктивно зашифрованной на константе (которая используется для подсчёта
CRC в стандарте ISO/IEC 14443). Таким образом можно прочитать MIFARE-карточку. Более того, анализируя потребляемый карточкой ток, инженер-схемотехник может прочитать все пароли доступа ко всем блокам MIFARE-карточки (в силу относительной прожорливости EEPROM ячеек и схемотехнической реализации чтения памяти в чипе). Так, в наиболее распространённых RFID-карточках может изначально содержаться закладка.