🌍較早收集於 46m

大學生利用19年未更新的加密金鑰駭入高鐵系統

大學生利用19年未更新的加密金鑰駭入高鐵系統
PostLinkedIn
🌍閱讀原文: The Next Web (TNW)

💡因過時加密實踐導致的基礎設施安全事故,資安從業人員必讀。

⚡ 30-Second TL;DR

有什麼變化

一名學生使用筆電和無線電發送偽造的總警報訊號。

為什麼重要

此事件凸顯了工業控制系統中「設定後即遺忘」的安全隱患。這對基礎設施營運商是一個嚴厲的提醒,必須落實自動化金鑰輪替與現代化驗證協定。

下一步行動

審查您的舊有基礎設施,檢查是否存在超過一年未更新的硬編碼憑證或靜態加密金鑰。

誰應關注:Enterprise & Security Teams

關鍵要點

  • 一名學生使用筆電和無線電發送偽造的總警報訊號。
  • 四列時速300公里的高鐵列車被迫啟動緊急手動煞車。
  • 漏洞源於長達19年未更新的加密金鑰。
  • 高鐵網路經歷了48分鐘的全面服務中斷。

🧠 深度解析

Web-grounded analysis with 17 cited sources.

🔑 增強重點摘要

  • 此次入侵並非針對高鐵內部核心系統,而是透過「軟體定義無線電」(SDR)設備,模擬合法設備發送控制訊號,成功接入高鐵專用無線電系統,觸發「總警報」(General Alarm, GA)訊號,這是一種典型的「重放攻擊」。
  • 台灣高鐵使用的通訊系統為「地面集群無線電」(Terrestrial Trunked Radio, TETRA),該標準雖在1990年代被視為尖端技術,但在2026年已顯老舊,且其部署方式被資安專家質疑未達應有強度,缺乏金鑰輪換、終端控制與異常偵測等機制。
  • 涉案的23歲林姓大學生擁有「三等無線電執照」,具備資通專業知識,他曾對台灣高鐵、台北捷運及部分消防局的專用頻道進行大規模掃描與破解,並長期暗中監聽。
  • 此事件不僅讓林姓學生面臨《鐵路法》及《刑法》等罪嫌的偵辦,最高可能面臨10年監禁,更揭示了台灣乃至全球關鍵基礎設施在資安防護上的共同脆弱性。
  • 高鐵的TETRA系統雖設有「七層驗證」機制,但由於金鑰與參數長達19年未曾輪換,使得這些防線形同虛設,攻擊者僅需複製通訊參數即可繞過驗證。

🛠️ 技術深入

  • 通訊系統協定: 台灣高鐵採用「地面集群無線電」(Terrestrial Trunked Radio, TETRA)系統,該協定於1990年代開發,廣泛應用於緊急救援、警務、軍事、工業及鐵路系統。
  • 攻擊手法: 此次事件為「重放攻擊」(Replay Attack),攻擊者攔截高鐵通訊參數後,利用「軟體定義無線電」(Software-Defined Radio, SDR)設備(如HackRF)重新發送,偽裝成合法終端。
  • 攻擊工具: 學生使用的SDR硬體及軟體均可在網路上公開購得,成本低於中階手機價格,並非高度專業化的攻擊工具。
  • 漏洞根源: 高鐵TETRA系統的加密金鑰與參數長達19年未曾輪換,導致原本具備的七層驗證機制失效。
  • 注入訊號: 攻擊者成功注入「總警報」(General Alarm, GA)訊號,這是一種最高優先權的緊急警報,觸發列車自動應變程序。
  • 協定缺陷: 荷蘭資安顧問公司Midnight Blue曾於2023年及2025年發現TETRA協定實作上的重大漏洞,為攻擊者留下低安全性的後門。
  • 部署問題: 專家指出,TETRA網路本身可靠性高,但問題癥結在於其部署方式,缺乏強化的網路配置、身分驗證、金鑰輪換、終端控制及異常偵測等機制。
  • 參數破解: 據悉,學生利用惡意軟體破解了高鐵無線電18碼參數中的15碼,再透過嘗試破解最後3碼(約1000種組合)。

🔮 前景展望AI analysis grounded in cited sources

台灣關鍵基礎設施的資安防護將面臨更嚴峻的審查與升級壓力。
此事件凸顯了老舊通訊協議和未更新金鑰的脆弱性,促使政府和營運商必須全面檢視並強化其關鍵基礎設施的資安韌性。
軟體定義無線電(SDR)等低成本電子戰工具的普及將增加對關鍵基礎設施的威脅。
攻擊者現在可以利用市售的廉價設備發動過去需要昂貴電子戰技術才能實現的攻擊,使得依賴「隱蔽性」的防禦手段失效。
軌道交通系統的通訊協定部署和金鑰管理將強制實施更嚴格的標準。
專家呼籲營運商必須放棄「實體隔離」的迷思,重新審計金鑰管理並落實加密身分驗證,以防止類似的重放攻擊。

時間線

2007
台灣高鐵無線電系統建置,其加密金鑰自此未曾更新。
2023
荷蘭資安顧問公司Midnight Blue研究團隊發現TETRA協定實作上的重大漏洞。
2025
Midnight Blue研究團隊再次發現TETRA協定實作上的重大漏洞。
2026-04-05
23歲林姓大學生利用軟體定義無線電設備,發送偽造的緊急警報訊號,導致台灣高鐵數列列車緊急煞車並停駛48分鐘。
2026-04-06
台灣高鐵公司於凌晨向鐵路警察局報案,啟動調查。
2026-04-28
檢警拘提林姓大學生到案,並查扣相關無線電設備及電子裝置。
📰

AI 週報

閱讀本週精選 AI 大事摘要 →

👉相關動態

AI 策展新聞聚合。所有內容版權歸原始發布者所有。
原始來源: The Next Web (TNW)