Vědci na univerzitě v Bostonu analyzovali protokol NTP, jeho implementaci ntpd a obvyklou praxi použití. Nalezli řadu nebezpečných zranitelností, které mohou man-in-the-middle manipulací se systémovým časem vést jak k nefunkčnosti služeb, tak i k oslabení bezpečnosti šifrované komunikace.
Výsledkem analýzy byla čtyři doporučení, jak posílit bezpečnost NTP. Na zjištění již reagovaly bezpečnostní týmy Network Time Foundation, NTPsec, Red Hat a Cisco; patche pro své implementace připravily velmi rychle. Práce vědců by mohla též motivovat komunitu k seznámení se s kryptografickou autentizací NTP, která se zatím používá jen zřídka.