
一名大學生只靠無線電設備,竟然能冒用台灣高鐵內部通訊參數,觸發行車告警,讓3列高速行駛中的列車緊急停車。
4月發生的高鐵無線電非法盜接案,9月2日終於出現完整的系統補強報告。交通部鐵道局表示,高鐵已經全面召回無線電設備重新設定識別碼、增加異地註冊偵測及加密機制,並加強人工巡檢;更進階的「身分加密驗證系統」也已開始規劃,完成後將立即上線。
事情發生在4月5日晚間11時23分。
高鐵行控中心突然收到一支屬於維修部門的手持無線電,在台中路段發出緊急告警訊號。
按照高鐵安全機制,只要這類告警被觸發,附近列車駕駛就必須立即停車,以避免前方可能出現人員、障礙物或其他危險。
因此,3列正在營運的高鐵列車當場緊急停車。
行控中心隨即試圖和發出告警的人聯繫,對方說法卻前後矛盾,最後甚至直接關閉無線電。高鐵人員清查後更發現,真正屬於公司的那支無線電根本沒有遺失。
換句話說,有人從外部冒用了高鐵內部設備的身分。
高鐵在完成路線巡檢、確認沒有實際危險後,於晚間11時43分恢復正常營運,並立即報警。
後續檢警追查,鎖定一名23歲林姓大學生,並查出相關無線電參數由另名20歲男子提供。兩人先後被檢方偵辦。
這起事件最值得重視的地方,是高鐵的「安全機制」其實正常運作了。
收到告警,列車就停。
真正出問題的是:不該有權限的人,竟然能讓系統相信他有權發出這個告警。
因此9月2日鐵道局公布的第一項改善,就是增加「短時間同一TETRA ID異地註冊」的偵測功能。
簡單來說,如果同一個無線電身分識別碼,在極短時間內突然出現在不可能同時存在的兩個地點,系統就能自動判定異常。
第二,高鐵已經召回所有相關手持無線電,全面更新TETRA ID,不再沿用容易被預測或複製的固定參數,改採隨機號碼及加密讀取設定。
第三,手持無線電的保管、領用與管理程序也重新檢討,相關要求將正式寫入規章。
高鐵同時新增監控及巡檢機制,不再只依賴系統本身判斷。
但最後一道最重要的門還在施工。
鐵道局已要求高鐵評估導入更進階的「身分加密驗證技術」,讓無線電不只是報出一組ID,而是必須通過更嚴格的數位身分驗證,才能進入系統。目前高鐵已經著手規劃,完成後才會正式上線。
所以這件事不能簡單寫成「漏洞已經完全解決」。
真正的情況是,高鐵已經完成第一輪大規模補強,但最高層級的身分驗證仍在建置中。
一個23歲大學生,就能讓3列高鐵急停。
這不是普通無線電惡作劇。
高鐵每天承載大量旅客,更是台灣南北交通、政府運作、企業活動與緊急應變的重要骨幹。
任何可以從外部干擾它的系統弱點,都應被視為關鍵基礎設施安全問題。
這次幸好只是3列車停下來。
下一次台灣必須確保的是:
沒有任何未經授權的人,可以再按下那個按鈕。

