Šifra se neprolamuje. Trik je v tom, že se přinutí e-mailový klient, aby zprávu dešifroval stejně, jako když si ji chce přečíst uživatel. Jenom pak zprávu nezobrazí, ale vloží do adresy obrázku, který zkusí načíst z http serveru. pak stačí, když je obrázek na serveru útočníka a ten si uloží, z jaké URL se ten soubor načítal. URL je totiž dešifrovaná zpráva.
PGP je v tom nevinně, nemůže vědět, že klient je ukecaný blbec a vybleje to ven...