Tam tikru būdu atkodavus pranešimą, siunčiamą į nemokamo elektroninio pašto “Hotmail” tarnybinę stotį, įsilaužėlis gali gauti pilną informaciją apie vartotoją bei jo kreditinės kortelės numerį.

Šią saugumo spragą atrado programuotojas Markas Slemko, gyvenantis Redmonde (JAV), netoli “Microsoft” pagrindinės būstinės, praėjusios savaitės pradžioje. Naudodamasis klaidomis “Hotmail” filtracijos mechanizme ir “cookie” bylų perėmimo technologija, jis sugebėjo “apeiti” apsaugos sistemą. Programuotojas pademonstravo kaip išnaudoti saugumo skylę “Microsoft” ir žurnalo “Wired” atstovams. Kadangi ši saugumo spraga yra ganėtinai rimta, apie atradimą viešai paskelbta tik po to, kai buvo užkirsta galimybė prieiti prie kreditinių kortelių numerių.

“Passport” sistemą “Microsoft” pristatė 1999 metais ir dabar turi 165 milijonus registruotų vartotojų. Prisiregistruoti “Passport” sistemoje reikia visiems, kurie nori naudotis kai kuriomis “Microsoft” tinklapyje esančiomis programomis ir “online” paslaugomis. Šiuo metu “Passport” yra vienas iš pagrindinių elementų interneto paslaugų projekto “.NET” kūrime. Šiuo metu yra mažiausiai 70 stambių elektroninės komercijos sistemų, naudojančių “Passport” technologiją. Ne taip seniai “Microsoft” pranešė, kad “Passport” bus suderinama su kitomis asmens atpažinimo sistemomis. Tai leis sukurti vientisą vartotojų identifikacijos sistemą interneto paslaugų sferoje.