Данные RFID-чипа электронного паспорта можно копировать и изменять так, что это не будет заметно. Несмотря на то, что теоретически электронный паспорт подделать сложнее, чем бумажный, фактически биометрические и персональные данные электронного паспорта подделать не сложнее, чем рисунок на бумажном паспорте. В настоящее время электронные паспорта используются более чем в 50 странах мира, и слабая защита от копирования и изменения представляет большую опасность.
Голландский исследователь Ерун ван Бик (Jeroen van Beek) показал программное обеспечение, с помощью которого можно перекодировать RFID-чип. В демонстрационном видео Ван Бик показывает, как сканер в Амстердамском аэропорту без проблем считывает данные чипа с данными Элвиса Пресли. То есть мошенник может создать фальшивый паспорт с перепрограммированным RFID-чипом, который будет законным для систем слежения.
Данные RFID-чипа подписаны цифровым сертификатом страны, в которой был выдан паспорт, и этот сертификат считывается при сканировании паспорта и проверяется по базе данных. Однако из 50 стран, использующих электронные паспорта, только 10 согласились предоставить свои сертификаты в распоряжение международной базы данных (Public Key Directory, PKD) для проверки паспортов, из-за чего PKD используется лишь в пяти странах, а в остальных странах любые сертификаты считаются верными.