遠通系統被駭,誰是黑手?
這是一起政府應變能力與形象破壞的一次重大挑戰事件。目前,執政黨的危機處理機制雖已啟動,可是,在媒體上的處理顯然是一團亂,連問題都說不清。
遠通電收的查詢網站系統遭到駭客攻擊,行政院副院長毛治國指出,「這是非常惡意的攻擊」;政務委員張善政亦認定這是「非常嚴重」的第三級攻擊,不過,交通部長葉匡時表示,所謂「資安情況很嚴重」,是指遠通被駭這件事很嚴重,而非被駭的程度很嚴重,目前為止,遠通網站的客戶資料及機密資料並沒外洩。
這次駭客攻擊的源頭,肯定是境外,是不是中共網軍,是有關當局的必須追查的方向。如果查出證據是中共,馬政府不能沒有採取行動。這是理解這個事件,必須有的正確態度。
問題其實有幾個面向,首先,遠通電收的國道電子收費系統,全台共有319座門架,每座除了無線電接收系統RFID外,還有車輛影像監控系統,也就是國道行車,除了能接到每輛車的可識別無線電資料外,還將車體全都錄。
理論上,有了這兩筆資料,相互比對,即可確認,是某輛車在幾時幾分通過某一門架。這部分的核心資料是屬封閉系統,不在網路上,不會有被駭客入侵的問題,所以發生錯誤與駭客無關。所謂重複計費或是沒上路的車,卻也收費的問題,有可能是南下、北上的兩向RFID的掃描重疊,而太近內車道的行車,有可能被雙向同時掃描到,這只要有一個程式比對無線資料與實際行車影像,馬上可以發現這個問題,系統可以將之除錯。
遠通公司顯然沒有這道手續,所謂已準備好上路,根本是沒有自知之明。這次出錯等於是全民都在國道上,為這家公司在做「系統測試」,竟然遠通公司還要向全民收費,很沒道理。遠通應該繳給政府,他們在合約上應繳的規費給政府,但不應向用路人收費,光「加倍奉還」給被錯誤計費者,其實是不夠的。
至於遠通電收推出的高速公路電子收費系統(ETC)新版 APP,的確是駭客惡意攻擊,部分超商無法儲值、查詢餘額。遠通電收網頁及手機APP也頻頻當機, 這是警方要查清楚的部分。可是同樣是暴露了遠通公司的資安能力,有很大的「進步空間」。 長年緊盯ETC的前立法委員、親民黨祕書長劉文雄指出,ETC問題百病叢生,「政府花了幾千億蓋高速公路,最菁華的收費部分,卻全交給遠通電收,計程收費還弄得亂七八糟,ETC技術也不是最好的,這是什麼道理?」
光說「這是非常惡意的攻擊」是沒有說服力的,最主要的是政府公信力再度受挫。看樣子馬英九的民調又將創新低。(本專欄僅代表作者意見與評論)◇