基建資安漏洞! 台鐵委外用中軟體遭駭

台鐵委外出租的廣告看板,在裴洛西訪台時,被駭客入侵出現抵制的不雅字眼,行政院初步調查發現,是因為廠商使用中國製的軟體,造成密碼被破解、被奪取控制權限,也就是「後門」遭到侵襲,而這家承包商還代理好幾個火車站的廣告,若管理失當、國家基礎建設不斷被侵害,恐怕造成社會恐慌。

台鐵高雄新左營站的電子廣告看板,在美國眾院議長裴洛西訪台時遭駭客入侵,顯示大大的不雅標語,這也突顯我基礎建設資安明顯出現漏洞。行政院政務委員唐鳳表示:「他的推播系統受到入侵,不過這個是獨立的線路,他跟我們剛提到公務機關的網路是中間沒有連接的,所以當然也就沒有影響機關正常的運作。」

NCC主委陳耀祥表示:「這些廣告媒體,他們在整個系統裡面有使用到中國的軟體。」台鐵委外出租的廣告看板,因為承包商使用中國軟體,「後門程式」有破口,成為駭客下手的目標。橙鋐科技技術副總林秉忠:「企業不管任何的平台,都有一定會有一個管理權限,那這個管理權限一旦落入別人的手裡面的時候,基本上就是控制這個系統,可以做所有的事情。」

承包台鐵新左營站的廣告公司,經查還主打「獨家代理」花蓮、新城以及台南車站看板,還有公車、捷運的戶外媒體廣告等,針對這次入侵事件,廠商表示,目前全數資料交給鐵路調查局,不願多做回應。但怕就怕這只是冰山一角,委外經營的國家基礎設施,資安後門使用中國製產品恐怕引發更大問題。(完整版請觀看影片)

「鏡新聞」已在MOD508台與YouTube頻道同步播出。


更多《鏡新聞》報導
車站螢幕牆被駭「老巫婆竄訪台灣」 台鐵:資安未受影響已報警
不畏共軍7處軍演包圍台灣 「美軍P-8A飛入西南空域」被讚勇猛
吃義大利麵卻遇裴洛西訪台 田馥甄遭小粉紅控「辱華」喊話封殺