台湾高速鉄道、19年間変更されなかったTETRAパラメータを悪用した学生ハッカーにより一時停止
台湾の23歳の学生が、台湾高速鉄道(THSR)システムをハッキングし、重大な混乱を引き起こした疑いで逮捕されました。攻撃者は、19年間更新されていなかったパラメータが原因でTETRA通信システム内の脆弱性を悪用しており、重大なセキュリティ上の見落としが浮き彫りになりました。

台湾の大学生が、同国の高速鉄道網で使用されている**TETRA**(Trans-European Trunked Radio)通信システムに干渉した疑いで、訴追に直面しています。
**事件の概要**
地元メディアの報道によると、**林**という姓で特定された23歳の学生は、4月5日に合計48分間、4本の列車を停止させました。これは、ソフトウェア無線(**SDR**)通信と携帯無線機を使用して、優先度の高い「一般警報」信号を送信することによって達成されました。この信号が列車の緊急ブレーキ手順をトリガーしました。
**THSRの脆弱性**
**THSR**は台湾の重要な交通ネットワークであり、年間約8180万人の乗客を輸送しています。鉄道は西海岸沿いに350kmの双方向路線を運行しており、列車は最高速度300km/hに達します。その重要性から、重要なインフラストラクチャの標的となっています。
**攻撃の技術的詳細**
攻撃に先立ち、林氏はオンラインで購入した**SDR**機器を使用して**TETRA**無線パラメータを傍受・デコードしたと報告されています。その後、これらのパラメータを携帯無線機にプログラムして、正規のビーコンになりすましました。21歳の共犯者は、攻撃を容易にした重要な**THSR**パラメータを林氏に提供したとされています。

**セキュリティの欠陥**
報道によると、**TETRA**システムはパラメータのローテーションなしに19年間使用されていました。これにより、ハッカーは複数の検証レイヤーをバイパスすることができ、システムのメンテナンスにおける重大なセキュリティ上の欠陥が強調されました。
**事後および法的影響**
この事件は台湾の政治家から批判を浴びており、責任ある機関からの説明責任が求められています。混乱の後、**THSR**はログを調査し、不正な信号の発信元を特定しました。警察に通報され、容疑者の自宅が捜索され、11台の携帯無線機、1台の**SDR**、およびラップトップが押収されました。
林氏は4月28日に逮捕され、現在、刑事法第184条に基づき訴追に直面しており、最高10年の懲役刑が科される可能性があります。彼は現在保釈中です。彼の弁護士は、緊急信号の送信は偶発的なものだったと主張していますが、当局は懐疑的です。