Az ügyfelek adatforgalmának titkosítását biztosító hiteles SSL tanúsítványok kibocsátásával is foglalkozó NetLock Kft. kriptográfiai monitoring csoportja a bejelentés kapcsán a problémát valósnak ítélve, proaktívan értesítette ügyfeleit és személyes konzultációt biztosított számukra. Az érintett weboldalak kapcsán rövid időn belül megkezdte az új tanúsítványok kibocsátását, majd a kérdéskörben érintett sérült tanúsítványokat kompromittáltságuk miatt központilag visszavonta.
A NetLock a fő veszélyt abban látja, hogy a megfejtett kulcspárok birtokában az említett támadó létrehozhat egy olyan SSL tanúsítványt, amely teljesen megegyezhet az eredeti oldalon (pl: banki bejelentkező felületen) használt SSL tanúsítvánnyal. A hiba kihasználásával létrehozott tanúsítvány bármely adata (pl. a tanúsítványban található webcím) megváltoztatható, így az adathalászat eszközéül használt "ál weboldal", a gyanútlan látogató számára hitelesnek fog mutatkozni. Ezen az oldalon pedig a látogató, akaratán és tudtán kívül illetéktelenek részére ad meg olyan információkat (pl.: bankkártya adatok, belépési nevek, jelszavak stb.), amelyekkel később nagy kár okozható.
A NetLock Kft. széles körű elemzést készített mintegy 70 ezer magyar domain-t vizsgálva, felmérve azok biztonságát. A felmérés szerint a 70 ezer hazai honlapból alig 3000 rendelkezik - a weboldal legmagasabb szintű biztonságát szavatoló - SSL tanúsítvánnyal és közülük is 14 százalék kriptográfiailag gyenge tanúsítványt használ,. A NetLock szerint ez a helyzet aggasztó, mivel az eredmény pontosan azt mutatja, hogy a magyarországi site-ok többsége nem, vagy nem megfelelően használ SSL technológiát, ezért felületükön bizalmas információt átadni, online fizetni, adatforgalmat bonyolítani jelenleg nem biztonságos.