Sigurnosni stručnjaci pronašli su slabost u SSL enkripciji pomoću kojeg se može dekriptirati promet koji teče između servera i preglednika. Problem leži u TLS v1 i ranijim implementacijama protokola, kojeg koriste virtualno svi serveri, poput PayPala. Novije verzije protokola nisu pogođene, no malo tko ih koristi.
Dokaz će biti prezentiran na Ekoparty Security Conference kasnije tijekom tjedna.
Izvor: TheRegister.co.uk
Nisam siguran koliko je to komplicirano izbjeći samo implementacijom kasnijih revizija protokola, te koliko je to u stvari posla.
