高鐵無線電遭盜接 鐵道局揪3缺失:已增身分加密驗證功能
記者李姿慧/台北報導
台灣高鐵今年清明連假首度發生手持無線電系統遭非法「盜接」重大漏洞,導致緊急告警啟動,3班營運列車與1列回送列車臨時停駛。交通部鐵道局啟動臨時檢查,結果揪出監控系統、識別碼參數管理以及保管作業等3缺失。台灣高鐵表示,已增加監控及巡檢機制,並增加身分加密驗證功能。
今年4月5日清明疏運收假日晚間11時23分,高鐵維修單位某支無線電突然在台中路段發布告警,3部高速行駛中營運列車以及1列沒載客的回送列車,因此緊急停車,高鐵巡檢後發現路線無異狀,3列載客營運的高鐵列車於20分鐘後隨即恢復行車,該起事件也造成列車出現12分鐘到20分鐘不等的延誤。
該案經檢調查出,涉案的嫌犯為靜宜大學外語學院大三學生,平時熱衷於無線電並領有業餘無線電執照,在玩無線電時掃描到台中高鐵烏日站的訊號,藉此將訊號代碼「燒進」無線電裡竊聽,但是卻在過程中誤觸緊急按鈕,導致列車一度停駛。該案也引起公共基礎設施的資安防護過於脆弱及國安漏洞等質疑。
交通部鐵道局針對高鐵啟動臨時檢查,近日結果出爐,鐵道局表示,高鐵無線電遭非法盜接致列車急停案,鐵道局依《鐵路法》第41條,於5月8日對高鐵公司辦理臨時檢查,並提出3項觀察事項。經審查該公司改善情形及相關佐證資料,確認均已完成改善。
鐵道局進一步說明3大改善事項,包括針對無線電手機(TETRA)監控機制,經要求高鐵公司檢討並評估精進措施,高鐵已完成新增「短時間同TETRA ID異地註冊」偵測功能,確保自動化監控機制完整性。
此外,針對無線電手機識別碼(TETRA ID)參數管理缺失,鐵道局表示,高鐵公司召回全數無線電手機,完成ID碼更新,並採隨機號碼方式及讀取加密設定。另針對手持式無線電保管及管理作業,高鐵公司已檢討相關辦法,並通知員工遵守規定,後續將納入正式規章。
鐵道局強調,為從根本降低外部非法設備駭入或干擾系統的風險,鐵道局另建議高鐵公司評估導入進階驗證加密技術,目前該公司已著手進行評估及規劃。後續鐵道局將持續追蹤前述觀察事項及建議事項辦理情形,確保相關改善措施確實落實。
台灣高鐵公司則表示,為杜絕類案再次發生,高鐵公司已於「手持無線電系統」增加監控與巡檢機制,以進一步防止未經授權者進入系統。
高鐵公司強調,高鐵也同時於既有系統增加「身分加密驗證系統」功能,完成後立即上線,以進一步強化系統主動防護。