Auf der heute endenen Hacker-Konferenz Black Hat in den USA wurde ein neues Verfahren für Man-in-the-Middle-Attacken auf SSL-Verbindungen bzw. deren Aufbau vorgestellt. Der vorgestellte SSL-Hacker-Proxy SSLStrip macht sich unter anderem zunutze, dass beim händischen Aufruf von SSL-Verbindungen durch den Anwender die notwendige Protokollangabe https:// weggelassen wird. Entsprechend baut der Proxy dann nur mit dem eigentlichen Ziel-Server