【本報綜合報導】第一銀行ATM遭盜領七千萬元,在銀行界擔任資深ATM程式設計師認為,每部ATM網路與其他網路是完全隔絕的,這次的手法只有維護廠商、自己人,或是機器程式錯誤才能辦到,不過以目前各家銀行在稽核程序上還是有一定漏洞,只要不徹底檢討現行程序,未來還是會再發生類似案件。
不用接觸ATM就能盜領款項,最早是在二○一○年美國一位駭客高手巴納比傑克,公開展示破解ATM的相關技術,還曾當眾讓兩部ATM取款機自動吐錢,雖然好像各家將進行漏洞補強,不過不久後巴納比離奇死亡,有人認為該技術在巴納比死亡後被竊取,或許這次俄國人就是用此一技術得手。
某銀行負責ATM的程式設計人員指出,ATM所使用的是windows XP或是windows 7系統,雖然與外界的網路完全隔絕,只要侵入內部系統,就像「線上遊戲開外掛程式」般,輕易辦到本次俄國人的犯案方式,不過還是需要許多專業的知識,一般行員犯案的可能性不大。
他表示,「資訊安全」要花大錢,平時卻看不出成效的工作,台灣許多銀行並不太重視,加上市面上的所有銀行內部稽核程序都不夠嚴謹,大多只是為了應付「金管會的長官」要求而做的表面功夫,只要不徹底檢討現行程序,未來還是會再發生類似案件。
他還說,為了讓事件圓滿落幕,最後一定都將所有矛頭指向機器廠商。