日前一工程師竊取十幾組網路銀行密碼,盜領一百多萬元,引發民眾對於網路銀行安全性的強烈疑慮。對此財政部高層官員強調,依照網路銀行的定型契約,使用者因駭客入侵而蒙受的損失,全部由銀行負責。銀行則建議民眾,網路銀行的密碼應夾雜逗號、破折號等不連貫符號,以避免有心人士輕易猜中。
大型行庫主管分析,每家網路銀行都有加密機制、防火牆嚴防駭客入侵,不過若當初架設網路銀行的程式設計師、或委外電腦廠商有心「放長線釣大魚」,於架設時偷偷安裝側錄機制,企圖紀錄每筆交易資訊,就有可能發生連續被盜取十幾組密碼的情況。
銀行主管表示,不肖程式設計師往往會在架設網路銀行時,植入設計後門(back door)程式、特洛依木馬病毒等側錄工具,為自己潛藏入侵系統的機會。不過銀行可以透過掃毒軟體掃描出這些程式的存在,而且只要善加管理程式設計人員或委外廠商,就能避免上述情況發生。