Iz tvrtke Microsoft poručili su svim korisnicima obustavu korištenja njihovih protokola PPTP (eng. Point-to-Point Tunneling Protocol) i MS-CHAP (eng. Microsoft Challenge-Handshake Authentication Protocol). Razlog tomu je nedavno objavljena usluga koja može provaliti bilo koji takav sustav koju je predstavio Moxie Marlinspike. Njegova usluga u oblaku omogućava probijanje bilo koje VPN (eng. Virtual Private Network) mreže zaštićene ovim protokolima u roku od 24h i to za samo 200$. Opće je poznato da je protokol MS-CHAP za provjeru autentičnosti korisnika prilikom prijave na VPN mreže vrlo slabo zaštićen jer je baziran na jednostavnoj DES (eng. Data Encryption Standard) zaštiti. Tako je s posebno razvijenim poslužiteljem moguće proći kroz sve kombinacije u relativno kratkom vremenu i neovlašteno pristupiti sustavu. Također se, jednostavnim korištenjem jednog alata, vrlo jednostavno može doći do tokena kako bi se s lakoćom mogao dešifrirati sav promet koji se odvija protokolom PPTP. Ovo je prvi put da tvrtka Microsoft javno savjetuje obustavu korištenja njihovog protokola. Njihov savjet je korištenje odvojenog zaštićenog tunela, primjerice zaštićenog proširenog protokola za autentifikaciju, poznatog pod kao PEAP (eng. Protected Extensible Authentication Protocol), ili selidbom sustava na sigurnu VPN tehnologiju. Više informacija moguće je pronaći na stranicama portala H-onilne.