Claro que não é assim que funciona, seria uma falha de arquitetura tão grande que já teria sido corrigido há tempos.
Também tem outras brechas, só que não são tão fáceis e ainda exigem uma ação ativa do usuário que acessa.
interessante
se o usuário usasse um VPN ele estaria protegido de ter seu tráfego interceptado no wifi do amigo e se protegeria de alguns tipos de ataques, não?
queria estudar e entender mais algumas dessas coisas...
EDIT: agora vi que comentaram de VPN e tor já
Nem mais!
Por isso, é que quando surgem estas noticias, eu estranho logo. Porque existe informação que não está a ser partilhada, que permita perceber o que realmente aconteceu.
Só vejo um cenário, minimamente viável para algo do gênero possa ter acontecido. É a rede phishing redirecionar o trafego para sites falsos. Por exemplo, a rede onde você está, quando tenta aceder ao site bitcointalk.org, ele leva-te para um site copia mas falso. Nesse caso, até pode induzir ao erro. Mas, não existem sites copias perfeitas, se a pessoa conhecer bem o site, consegue perceber se ele é verdadeiro ou não. E ainda tem o endereço do browser, que nunca será o mesmo.
Por isso, mesmo neste cenário extremo, acho muito pouco provável, de ter sido o que aconteceu.
nenhuma cópia é perfeita mas existem ataques de DNS tbm em que a URL é a mesma e o site também mas os links mudam
acho que esses provavelmente são os piores, o mais difícil de detectar.