Die LEA-Domain kann von außen angreifbar sein.  Die Verschlüsselung kann hier aufgebrochen werden – siehe eTLS Standard