首頁 / 放.新聞 / 快訊
放.新聞
快訊

高鐵無線電曾遭非法盜接釀3列車急停!全面重設ID、加密 關鍵運輸資安漏洞全面補強

2026.09.02
16:44pm
/ 放言編輯部 葛瑞貞

一名大學生只靠無線電設備,竟然能冒用台灣高鐵內部通訊參數,觸發行車告警,讓3列高速行駛中的列車緊急停車。

4月發生的高鐵無線電非法盜接案,9月2日終於出現完整的系統補強報告。交通部鐵道局表示,高鐵已經全面召回無線電設備重新設定識別碼、增加異地註冊偵測及加密機制,並加強人工巡檢;更進階的「身分加密驗證系統」也已開始規劃,完成後將立即上線。

 

事情發生在4月5日晚間11時23分。

 

高鐵行控中心突然收到一支屬於維修部門的手持無線電,在台中路段發出緊急告警訊號。

 

按照高鐵安全機制,只要這類告警被觸發,附近列車駕駛就必須立即停車,以避免前方可能出現人員、障礙物或其他危險。

 

因此,3列正在營運的高鐵列車當場緊急停車。

 

行控中心隨即試圖和發出告警的人聯繫,對方說法卻前後矛盾,最後甚至直接關閉無線電。高鐵人員清查後更發現,真正屬於公司的那支無線電根本沒有遺失。

 

換句話說,有人從外部冒用了高鐵內部設備的身分。

 

高鐵在完成路線巡檢、確認沒有實際危險後,於晚間11時43分恢復正常營運,並立即報警。

 

後續檢警追查,鎖定一名23歲林姓大學生,並查出相關無線電參數由另名20歲男子提供。兩人先後被檢方偵辦。

 

這起事件最值得重視的地方,是高鐵的「安全機制」其實正常運作了。

 

收到告警,列車就停。

 

真正出問題的是:不該有權限的人,竟然能讓系統相信他有權發出這個告警。

 

因此9月2日鐵道局公布的第一項改善,就是增加「短時間同一TETRA ID異地註冊」的偵測功能。

 

簡單來說,如果同一個無線電身分識別碼,在極短時間內突然出現在不可能同時存在的兩個地點,系統就能自動判定異常。

 

第二,高鐵已經召回所有相關手持無線電,全面更新TETRA ID,不再沿用容易被預測或複製的固定參數,改採隨機號碼及加密讀取設定。

 

第三,手持無線電的保管、領用與管理程序也重新檢討,相關要求將正式寫入規章。

 

高鐵同時新增監控及巡檢機制,不再只依賴系統本身判斷。

 

但最後一道最重要的門還在施工。

 

鐵道局已要求高鐵評估導入更進階的「身分加密驗證技術」,讓無線電不只是報出一組ID,而是必須通過更嚴格的數位身分驗證,才能進入系統。目前高鐵已經著手規劃,完成後才會正式上線。

 

所以這件事不能簡單寫成「漏洞已經完全解決」。

 

真正的情況是,高鐵已經完成第一輪大規模補強,但最高層級的身分驗證仍在建置中。

 

一個23歲大學生,就能讓3列高鐵急停。

 

這不是普通無線電惡作劇。

 

高鐵每天承載大量旅客,更是台灣南北交通、政府運作、企業活動與緊急應變的重要骨幹。

 

任何可以從外部干擾它的系統弱點,都應被視為關鍵基礎設施安全問題。

 

這次幸好只是3列車停下來。

 

下一次台灣必須確保的是:

 

沒有任何未經授權的人,可以再按下那個按鈕。



延伸閱讀
最新新聞
延伸閱讀
最新新聞