No zas tak zcela uzavřený není ale je fakt že zakosove se ptají po EBICS a BankAPI pak ještě Roller. V případě Bangladéše se nejedná o útok na logiku protokolu ale na endpoint server system.
Detaily:
http://baesystemsai.blogspot.cz/2016/04/two-bytes-to-951m.html?m=1
Dost oldschool:)
Kdo ví, jak bezpečný je SWIFT. Je to uzavřený systém do kterého nikdo nevidí.
V první verzi prý měli tak bl.., pardon nešikovné šifrování, že v předávaných zprávách bylo možné zdvojnásobit účtovanou částku aniž by se musely dekódovat. Kdo ví, kolik podobných nesmyslů v tom systému přežilo dodnes.