๊ฐ์ 2009๋ ๋ณด์์ฐ๊ตฌ์ ์ด์๋ Moxie Marlinspike ๊ฐ ์ฒ์์ผ๋ก ๋ฐํํ๋ ๊ณต๊ฒฉ์ ๋๋ค. HTTPS(HyperText Transfer Protocol over Secure Socket Layer) ๋ผ๋ ๊ณต๊ฐํค ์ํธํ ์ฐ๊ฒฐ์ ์ฌ์ฉํ๊ณ ์๋ ์น์ฌ์ดํธ๋ฅผ HTTP ํต์ ์ผ๋ก ๋ค์ด๊ทธ๋ ์ด๋ ์์ผ ๋ฒ๋ฆฌ๋ ์ผ์ข ์ MITM(Man In The Middle attack) ๊ณต๊ฒฉ ์ ๋๋ค. ์ด ์ทจ์ฝ์ ์ ์ฌ๋ฏธ์๋์ ์ ๊ณต๊ฒฉ์ ๋นํด๋ SSL ์ธ์ฆ์ ์ค๋ฅ์ ๊ด๋ จํ์ฌ ๋ฐ๋ก ์ฌ์ฉ์ ์ธก์ ๋ฐ๋ก ํ์ํ์ง ์๊ธฐ ๋๋ฌธ์ SSL Strip ๊ณต๊ฒฉ์ด ๋ฐ์ํ๊ณ ์๋ค๋ ๋จ์๋ฅผ ์ฐพ์ ์ ์์ต๋๋ค. ์ด๋ป๊ฒ ๋ฐ์๋๋๊ฐ ์ฒซ๋ฒ์งธ๋ก ARP Spoofing์ ํตํด ARP Table์ ์ค๋ ์ํค๊ฑฐ๋ ์ฌ์ฉ์๊ฐ ๊ณต๊ฒฉ์์ ๋ฌด์ ๋คํธ์ํฌ์ ๋ค์ด์ค๋๋ก ์ ์ธํ๋ ๊ฒ์ ๋๋ค..