中科院採購網異常大翻轉 坦承遭境外IP破解後門惡意觸發排程
國家中山科學研究院日前驚傳其對外採購網站,出現大量派送過期採購資訊的異常狀況,引發外界高度關注與資安疑慮。面對這起突發事件,中科院在第一時間進行初步清查時,曾對外表示並無遭受外力駭侵的跡象。然而,經過更為深入的技術追查與檢驗後,中科院於今日正式公布最新調查結果,坦言此次事件確實源於外部干擾。根據中
國家中山科學研究院日前驚傳其對外採購網站,出現大量派送過期採購資訊的異常狀況,引發外界高度關注與資安疑慮。面對這起突發事件,中科院在第一時間進行初步清查時,曾對外表示並無遭受外力駭侵的跡象。然而,經過更為深入的技術追查與檢驗後,中科院於今日正式公布最新調查結果,坦言此次事件確實源於外部干擾。根據中科院的說明,問題的根源在於原程式開發商為了便於日後的系統維護與管理,在系統內部私自藏有一個隱蔽的排程管理介面。不幸的是,這個原意在於便利的後門或管理通道,遭到不明的境外IP成功破解,進而惡意觸發了特定的排程指令,導致系統將大量早已過期的採購資訊重新打包並對外大量派送。這項系統漏洞與管理缺失已經獲得原開發商的證實,中科院也在第一時間要求廠商完成程式碼的修正與漏洞的補強,以防範類似事件再次發生。
這起事件之所以引發國安層級的重視,主要是因為中科院在我國的國防體系中扮演著極其關鍵的角色。作為台灣負責研發、生產與維護各型先進武器裝備與國防科技的核心機構,中科院的內部資訊系統、採購網路以及供應鏈管理向來是境外敵對勢力與駭客組織亟欲探勘與滲透的高價值目標。採購網雖然多半處理的是公開的招標與採購行政庶務,但其背後所連結的供應商名單、料件需求、甚至特定技術規格的蛛絲馬跡,對於有心刺探台灣國防實力的境外勢力而言,都是極具參考價值的情報來源。因此,當採購網出現異常的大規模資料推播時,外界的第一反應往往不是單純的系統故障,而是聯想到資安防護是否出現破口,或是遭受了某種形式的網路攻擊與干擾。
深入檢視此次事件的技術成因,暴露出台灣長期以來在委外資訊系統開發與維護管理上的一個老問題,也就是所謂的「開發商後門」與「便利性管理介面」。許多軟體開發商為了在系統上線後能夠更快速地排解客戶問題、進行遠端維護或測試,經常會在程式碼中留下俗稱後門的隱蔽管理通道,或是設定未經嚴格驗證的特權排程介面。這些為了省時省力而設計的捷徑,在平時或許能提高維護效率,但在資安威脅日趨嚴峻的當下,卻無異於在堅固的城牆上開了側門。一旦這些隱蔽介面的防護措施不夠嚴密,或是遭人利用漏洞暴力破解,就極易被惡意人士利用來操縱系統、竊取資料甚至是癱瘓服務。中科院此次發生的狀況,就是典型的管理介面遭到境外IP利用,進而觸發內部合法排程指令的案例,凸顯出軟體供應鏈安全與委外廠商管理的極大挑戰。
從中科院前後說法的轉變來看,也反映出資安事件調查的複雜性與困難度。事件發生初期,系統在表面上並未出現傳統意義遭受「駭侵」所產生的特徵,例如勒索軟體的加密橫幅、資料庫被直接植入惡意木馬,或是伺服器遭到大面積的破壞與癱瘓,因此初步清查時較難立刻判定為外部攻擊。直到技術人員針對系統日誌進行更為細緻的逆向追蹤與比對,才赫然發現有不明的境外IP透過隱蔽的管理介面發動指令。這種「借力打力」的攻擊手法,利用系統本身內建的合法排程功能來達成異常派送的目的,往往比直接暴力破門的攻擊更難防範,也需要更深度的數位鑑識能力才能揪出真相。這也提醒了國內各公家機關與關鍵基礎設施營運單位,資安自我檢視不能只看表象,必須針對程式碼進行根本性的安全審查。
展望未來,這起事件對中科院乃至於全台灣的政府機關與國防產業供應鏈,都帶來了深遠的警惕與啟示。首先,政府單位在委外辦理資訊系統開發時,必須建立更為嚴格的驗收與程式碼審查機制,絕對禁止開發商私自留存任何未經報備與核可的後門或隱蔽管理介面。其次,針對具備對外連線與派送功能的行政系統,應落實多因素驗證與嚴格的存取控制,確保所有來自外部的IP連線都經過最嚴格的身分確認。再者,面對日益頻繁且隱蔽的境外網路攻擊,國防與關鍵基礎設施單位必須持續提升資安聯防與數位鑑識的能量,才能在第一時間掌握攻擊脈絡。中科院此次能夠在開發商協助下迅速釐清真相並完成補救,雖展現了危機處理的效率,但也暴露出資安防線容不得一絲鬆懈的現實。(事實來源:中央社)
本文由編輯產製,AI 協助編輯。