En fejl i Apple QuickTime kan bruges som spyware.
Sikkerhedshullet består i, at en usynlig QuickTime-fil bliver lagt ind på siden. Denne fil bruger et JavaScript til at hente et andet JavaScript, der udfører aflytningen.
De indsamlede informationer bliver sendt til en ekstern server. Den eksterne server, profileawareness.com, erkender blankt, at det er en tracker, så man kan se nøjagtig hvem der har været inde på ens MySpace-side. Medlemsskab af deres community-site og adgang til trackeren koster 10 dollars.
McAfees anti-virussoftware klassificerer JavaScript nummer to som en trojansk hest, og scriptet bliver downloadet i al hemmelighed.
Profileawareness' tracker-program kan i følge hjemmesiden afsløre e-mail-adresser, ip-adresser og WHOIS-informationer.
Profileawareness har lukket deres forum for nye medlemmer.