日前一工程师窃取十几组网络银行密码,盗领一百多万元,引发民众对于网络银行安全性的强烈疑虑。对此财政部高层官员强调,依照网络银行的定型契约,用户因黑客入侵而蒙受的损失,全部由银行负责。银行则建议民众,网络银行的密码应夹杂逗号、破折号等不连贯符号,以避免有心人士轻易猜中。
大型行库主管分析,每家网络银行都有加密机制、防火墙严防黑客入侵,不过若当初架设网络银行的程序设计师、或委外计算机厂商有心「放长线钓大鱼」,于架设时偷偷安装侧录机制,企图纪录每笔交易信息,就有可能发生连续被盗取十几组密码的情况。
银行主管表示,不肖程序设计师往往会在架设网络银行时,植入设计后门(back door)程序、特洛依木马病毒等侧录工具,为自己潜藏入侵系统的机会。不过银行可以透过扫毒软件扫描出这些程序的存在,而且只要善加管理程序设计人员或委外厂商,就能避免上述情况发生。