Het lek, dat zes maanden geleden werd ontdekt, zit in de manier waarop gegevens over een netwerk van de ene machine naar de andere worden verstuurd. Volgens de IEEE-standaarden moeten gegevens die over een netwerk worden verstuurd, worden opgedeeld in blokken. Deze blokken dienen dan minimaal 46 bytes groot te zijn. In het geval dat een informatieblok geen 46 bytes is, wordt deze opgevuld met onbruikbare gegevens. Onderzoekers het Amerikaanse beveiligingsadviesbureau @stake ontdekten echter dat veel drivers potentieel gevoelige bedrijfsinformatie van de machine plukken om dergelijke informatieblokken op te vullen. @stake slaagde er tijdens het testen in bijvoorbeeld wachtwoorden en sessie-informatie uit het systeem te filteren. "Voor een ervaren hacker is dit een ware goudmijn", zo licht Ofir Arkin, voormalig onderzoeker bij @stake, toe.