AHHHH!!!... ils ont réussi à créer une Certificate Authority bidon (en utilisant des collisions MD5) et à signer avec succès des certificats SSL pour différents sites. Au secours.
Tiens voilée une idée pas conne pour empêcher l'infection d'un espace utilisateur sous Linux: Monter le /home en noexec. Il reste encore /tmp, mais bon...
Purée... faire tenir un écran, un clavier et une batterie dans une carte de crédit ! Ça serait bien mieux que 3DSecure pour sécuriser les achats sur internet !