Il protocollo TLS è quello che permette le connessioni sicure per pagamenti e login (PayPal, ma anche gmail ecc...). Una falla nota da tempo è stata usata per decrittare dei pacchetti ed avere accesso ai dati. Le versioni più recenti di TLS hanno risolto il problema, ma nessun browser le supporta.
Per ora non si può far granché, se non fare attenzione a eventuali stranezze nel comportamento dei browser quando si è sotto SSL/HTTPS
via "the register"
http://www.theregister.co.uk/2011/09/19 ... aypal_ssl/