"... byl právě tento certifikát využit pro masivní útok vůči uživatelům asi 40 internetových providerů (a univerzit) v Iránu ..."
Mohl bych se zeptat, jak je toto možné provést v takovém měřítku? I když mám příslušné platné certifikáty, potřebuji stále ještě všem cílovým počítačům podvrhnout svůj man-in-the-middle stroj. To musel někdo napadnout DNS keše u 40 providerů najednou? Nebo ARP spoofingem? Ten snad ale funguje jen na úrovní lokální sítě, to už vůbec nejde udělat v takovém měřítku.