DKB پس از برخورد با انكار گسترده خدمات (DDoS) ظاهراً در پشت Cloudflare غوطه ور شد. اما همه اینها نیست ، طبق مشاهدات مختلف [ 1 ] [2] Cloudflare از لحاظ نظری قادر به نمایش کلیه ترافیک (داده ها) است – از جمله از طریق بانکداری آنلاین و اطلاعات حساب.
گمانه زنی از سایت من: یا DKB یک کلید TLS خصوصی برای Cloudflare ارسال کرده است ، یا در عوض آنها از Keyless SSL از Cloudflare استفاده می کنند. صرف نظر از راه حل ، Cloudflare می تواند ترافیک رمزگذاری شده TLS را مشاهده کند ، و بنابراین هر عملکرد حساب که توسط مشتری بانک انجام می شود را مشاهده می کنید. به عنوان آزمایشی ، من با مرورگر Tor به وب سایت DKB رفتم – به عنوان گیلاس در بالای صفحه ، اکنون می توانید از captchas Google نیز استفاده کنید. هورا!