台灣中科院採購網站遭承包商留下的後門入侵
台灣國防部表示,一處軍事研究機構採購網站中隱藏的後門,讓境外IP在無人察覺的情況下入侵——在台海情勢持續緊張之際,這對國防資安而言是難堪的一頁。
- 國家中山科學研究院的採購網站突然向供應商大量發出過期的招標公告,才讓這起入侵事件曝光。
- 起因是外部開發商為求方便,在系統中留下一個隱藏的排程面板,遭來自境外IP位址的人士破解並觸發大量發送。
- 國防部長顧立雄表示,中科院未能第一時間察覺入侵,相關人員將為此疏失負起責任。
- 中科院已被要求進行全面檢討,並針對日後的攻擊建立完善的應變程序。
- 另外,陸軍明年編列14.4億元新台幣,用於一套新型車載飛彈系統,這是台灣發展較低成本不對稱戰力的一環。
展望:預料中科院將啟動究責檢討,並對接觸軍事系統的外部承包商祭出更嚴格的規範。