仿效美國聯邦調查局(FBI)處理重大網路事件機制,刑事警察局日前發布新型駭客攻擊手法「資料隱碼(SQL injection)」,藉由過去忽視的「資料庫隱藏程式碼」,作為第一步的入侵管道。資料隱碼可能造成的影響,刑事局偵九隊認為,除了取得假身分認證進行購物交易或網路銀行轉帳等犯罪行為,或修改、刪除與建立新資料庫的攻擊內容之外,還有可能讓駭客有權執行包括CMD、TFTP、NET等系統指令,並啟動木馬程式等工具,影響層面級為廣泛。