به گزارش بخش خبر شبکه فن آوری اطلاعات ایران از infoworld.com، تحقیقی که در کنفراس امنیت Black Hat ارائه شد، نشان می دهد که VPN های SSL می توانند از این طریق هک شوند که به مهاجمان اجازه می دهند کامپیوتر های کابران راه دور (Remote) را تصرف کنند. و از این طریق باعث ایجاد شرارت مهاجمان در شبکه ای که به آن حمله کرده اند بشوند.
به گفته Michael Zusman سرمشاور گروه Intrepidus، مشکل می تواند در وب کلاینت هایی که خودشان را در شروع یک جلسه SSL VPN بر روی ماشین های راه دور نصب می کنند، وجود داشته باشد. (Dan Kaminsky همچنین در کنفرانس Black Hat در مورد این که گواهینامه های SSL که برای تایید اعتبار وب سایتها استفاده می شدند، چگونه با یک حمله DNS ای می توانستند هک شوند.)
Zusman گفت تحقیق او شامل SSL VPN کلاینت هایی که به طور دائمی بر روی ماشینها به عنوان بخشی از نرم افزاهای استاندارد کامپیوتر نصب شده اند، نمی شود.