Nach DDoS-Angriff: DKB Bank nun hinter Cloudflare

Offenbar ist die DKB hinter Cloudflare abgetaucht, nachdem sie mit einem massiven Distributed-Denial-of-Service (DDoS) zu kämpfen hatten. Doch damit nicht genug, laut diversen Beobachtungen ist Cloudflare theoretisch in der Lage, sämtlichen (Daten-)Verkehr einzusehen – auch die vom Online-Banking bzw. Kontoinformationen.

Spekulation von meiner Seite: Entweder die DKB hat den privaten TLS-Schlüssel an Cloudflare übergeben oder sie nutzen alternativ Keyless SSL von Cloudflare. Wie die Lösung auch aussieht, damit kann Cloudflare den TLS-verschlüsselten Verkehr einsehen und damit jede Kontoaktion, die ein Bankkunde ausführt. Testweise bin ich mal mit dem Tor-Browser auf die DKB-Seite gegangen – als Sahnehäubchen darf man nun auch Captchas von Google lösen. Yay!

Hinweis: Nach Aussage eines Lesers wird die HBCI/FinTS-Schnittstelle für das Online-Banking über eine andere URL abgewickelt, die nicht hinter Cloudflare liegt.

Du kannst den Blog aktiv unterstützen! Mitmachen ➡