網路駭客來偷襲,雙重認證任我行

記者/陳宏睿

有鑑於台灣網路銀行發達,造成網路金融交易上被網路駭客入侵盜用的風險,外商銀行首度引進網路交易雙重認證機制,提供使用網路轉帳的用戶更多保障。該外商銀行表示,未來網路銀行客戶只要按下加密的按鈕,便隨機產生一組「認證碼」,登入網路銀行服務時,除需要輸入原有的帳號密碼外,也必須在十六秒內輸入認證碼。 由於該碼只能使用一次,即使客戶不小心誤闖「釣魚網站」,或是被植入木馬病毒,也可防止客戶資料被盜用或帳戶被非法闖入。

台灣的網路使用比率高,亞洲僅次於日本,外商銀行因分行少無不全力發展網路銀行,虛擬銀行增加市佔率,匯豐銀行引進動態密碼生產器,為台灣首見,機器如鑰匙圈大小,可提供登入網路銀行的第二道密碼且僅供一次使用,下次登錄時的密碼又不同,因此稱為一次性的動態密碼。

一般網路銀行登錄時,需要使用者代號、及一組密碼,密碼雖然可由定期更換,但密碼為固定組合,安全性不如機動的動態密碼。若第一道密碼不幸遭竊,由於第二道的動態密碼隨機產生,駭客若無法取得客戶的密碼機,也是白費。

因年前網路銀行安全性不足,在主管機關要求下,多數銀行已取消網路銀行的非約定轉帳功能,民眾需先到銀行申請才能轉帳,但若業者提供雙層密碼機制,就可開啟非約定轉帳,目前僅少數網路銀行提供非約定轉帳。

分享此新聞: