Gecko este mic, usor si ieftin, costurile pentru construirea lui fiind estimate de inventatorul sau, hackerul Zac Franken, la 10 $. Conform declaratiilor acestuia, atacul foloseste protocolul Wiegand care asigura comunicarea intre cititorul de carduri si sistemul de control al accesului. "Problema este protocolul plain-text (text clar). De fapt nu este nimic securizat."

Pentru cele mai multe cititoare de carduri, atasarea Gecko presupune indepartarea capacului de plastic si a doua suruburi cu un cutit sau o surubelnita. Astfel se obtine accesul la firele care asigura transmiterea semnalului catre sistemul de control. In realitate, un atacator ar taia rapid firele si ar insera capetele lor in Gecko. In demonstratia sa Franken a folosit doi conectori deja pregatiti pentru a insera dispozitivul si apoi a atasat capacul, Gecko ramanand ascuns in spate.

Cititorul de carduri continua sa functioneze normal cu Gecko, asigurand transmiterea semnalului catre sistemul de control al accesului. Dar cand o persoana autorizata foloseste cardul pentru a intra in incinta, Gecko salveaza semnalul, care este apoi retrimis sistemului de control de catre atacator cu un card "replay". Mai mult, orice log de acces va inregistra accesul persoanei autorizate care a folosit initial cardul.