Het probleem speelde bij een beheersysteem voor allerhande fysiek te regelen functies in sporthal 'Den Oert' in Spijkenisse. Willekeurige internetgebruikers konden op dat systeem inloggen, simpelweg door in een browser het IP-adres in te tikken en op enter te drukken. Vervolgens wordt een Java-applicatie gestart waarmee het daadwerkelijke beheer wordt gedaan.

Er werd geen gebruikersnaam of wachtwoord gevraagd. Het was daardoor voor iedereen mogelijk om de verwarming hoger of lager te zetten, de luchttoevoer in bijvoorbeeld de damesdouches of wc's aan te passen en zelfs het alarmsysteem aan te passen. 

Het gebruikte, openstaande systeem valt in de categorie SCADA (supervisory control and data acquisition); beheersystemen voor fysieke apparatuur, zoals fabrieken, energiecentrales en klimaatkamers bij bijvoorbeeld TNO. De gebrekkige beveiliging van SCADA-systemen is al enige tijd onderwerp van discussie.

Deze systemen worden gebruikt voor het beheer van allerhande apparatuur. In de Verenigde Staten doen ze bijvoorbeeld ook dienst voor het beheren van gevangenissen. Daar heeft een hacker ooit alle deuren op 'death row' open gezet.

Alles bij de bron; webwereld