全是中國軟體惹的禍?專家從「裴洛西滾出台灣」看見更大的資安警訊
全是中國軟體惹的禍?專家從「裴洛西滾出台灣」看見更大的資安警訊

一樁中國刻意「秀肌肉」的駭客事件,造成國內民眾一陣驚恐。但為何在眾多專家眼中,這次攻擊,其實只是一個「柿子挑軟的吃」的便宜行事之舉?

「那個電視牆喔,那天被『駭客』之後,昨天還被吊車吊下來檢查!」手指著一座大型LED戶外看板,一位竹山紫南宮的駐廟警衛向我們描述,8月3日美眾議院議長裴洛西訪台隔天,這座看板被駭的「災後」現場。

不只這座正對紫南宮的看板,包括竹山鎮5座戶外看板、台鐵新左營站的大廳看板,也在同一天被指控裴洛西是「老巫婆竄訪台灣」的簡體字覆蓋;以及,也是讓不少台灣人驚恐的,是全台擁有6千多家7-ELEVEn的統一超商,多家門市螢幕都在8月3日這天,被駭入並覆蓋「戰爭販子裴洛西滾出台灣」的字樣。

用中國軟體出包?被駭不單純,但沒那麼驚悚

由於統一超商、台鐵、紫南宮,都是台灣人潮聚集的公共場所,不僅格外讓人毛骨悚然,駭客刻意展現自身戰力、「秀肌肉」之心,亦不言而喻,而當晚的行政院記者會,是這樣定調這起駭客事件的:

「7-ELEVEn還有台鐵(遭駭)的案例,根據初步調查結果,是因為這些廣告媒體在系統裡面,有使用到中國的軟體。」國家通訊傳播委員會(NCC)主委翁柏宗說。

台鐵遭駭客攻擊
圖/ 王浩宇臉書

因為用「中國軟體」,所以被「中國駭客」攻擊,這是政府為這次事件定義的因果關係;但,我們身邊充斥中國製造的硬體何其多,當中亦不乏夾雜陸商撰寫的軟體與韌體,難道,台灣已經被中國無孔不入了嗎?

其實,沒那麼驚悚。

「在我們經手的攻擊個案,很少是因為使用中國軟體而被駭。」台灣資安業龍頭趨勢科技的一名高階主管分析,駭客攻擊能否成功,主要與資安的漏洞多寡有關,漏洞愈多,譬如密碼太簡單,或是灌了防護力不足的防毒軟體,被駭客攻陷的可能性也愈高,「不管哪一國的軟體,只要有漏洞,就有被攻擊的可能。」他強調。

「難道後來總統府網站癱瘓,也是因為用中國軟體嗎?」資安專家、開放文化基金會董事長李柏鋒反問。

鎖定大公司軟肋!外包廣告資安弱,一打見效

事實上,就趨勢科技、李柏鋒等資安專家的眼中,這次對岸駭客攻擊事件,論手法,其實並不高竿,「反而喔,他們有點是柿子挑軟的吃,專挑好打的打。」

怎麼說呢?表面上,統一超、台鐵,都是台灣大型的民營與國營事業,當這些「大咖」的廣告看板遭駭,的確會有一種巨人歌利亞被擊倒之感;但實際上,如果進一步去看,其實真正被駭的,是它們的外部供應商,而非其本身。

以台鐵為例,其唯一被駭的新左營站大廳看板,是一家名為「宣揚廣告」的廣告業者所租下,經過台鐵與檢調調查,這家資本額5百萬元、在人力網站揭露員工人數僅8人的中小企業,就是這次被駭客攻擊的主體。

「駭客入侵的電視螢幕牆,是宣揚廣告公司標租的廣告版面,廠商以外部網路介接,並未介接台鐵局公務網路。」台鐵資產開發中心副總經理劉睿紘說:「台鐵局內部資訊系統及資安防護未受到影響。」

竹山鎮的部分,該鎮公所連同紫南宮在內的5個戶外看板,則是由一家資本額1千3百萬元的戶外廣告看板商「久億光電」所供應,「這次是他們的後台被攻擊,不是我們鎮公所這邊,」竹山鎮公所主任祕書黃錦杰向我們表示。

至於統一超,其廣告聯播系統OPEN CHANNEL,則是委託資本額9千5百萬元、員工人數60人的「前線媒體」,這家聚焦AI廣告分析的業者代為營運。

中小企業、本業不在資安、難以配置許多資安人力,是這次被駭業者的共同特色,「我們最常遇到發生資安的,就是資源相對匱乏、沒辦法有很多人去維護資安的中小企業,甚至我們遇過到了現場,發現那家中小企業幾乎沒有做任何(資安)防護。」趨勢科技資深技術顧問簡勝財說。

「像7-ELEVEn本身的伺服器,因為他們要處理金流,所以資安一定比較嚴格,但是,承接他們LED看板服務的業者,(對資安)可能就沒那麼嚴謹。」李柏鋒分析,「像台灣很多診所的網路叫號燈,大多也是外包給廠商,(叫號系統)也沒什麼設密碼,就很容易被攻擊。」

也就是說,面對大企業、政府的網路後台,有著大批的資安人員防護,那些疑似來自對岸的駭客,為了迅速取得資訊戰「戰果」,進而恫嚇民眾,最快的途徑,就是轉而攻擊那些承接大企業訂單、沒那麼多資源維護資安的中小企業。

「這也是一種針對『供應鏈』的攻擊。」一名資安公司的主管向我們分析,「就是駭客先從一家企業的供應商做攻擊,再看能否進而攻入這個企業本身。」

除了「挑好打的打」,在資安專家的眼中,這次留下的駭客證據,許多是有如「急就章般」的粗糙。

只被爛圖片嚇到…威脅手段拙劣,恐只是交差

「像那些7-ELEVEn被放的圖片,你可以看到那些圖的尺寸、解析度,並沒有很合螢幕(的尺寸與解析度),這代表那個駭客很急,所以隨便放了一張圖,連解析度都沒有調,他人就跑了。」李柏鋒認為,假如是埋伏許久、且整個系統都被攻陷的駭客行為,不會如此不細膩。

再者,他指出,如果是要恫嚇人,「7-ELEVEn的廣告看板還有裝人臉攝影機耶,今天如果是我,就會進一步駭那個人臉辨識系統,然後把某個政要的照片,譬如他去全台灣每個的照片,全部投射在螢幕上,這才嚇人!」

但結果是沒有,顯示這次的駭客,並無暇做出上述那種更細膩的駭客工事,反而似乎是為了「跟長官交代」,草草放了一張圖片後,就迅速逃逸。

這次承接台鐵新左營站的宣揚廣告、竹山鎮公所的久億光電,都被查出使用同一家中國業者「卡萊特」的軟體,因而讓外界有「使用中國軟體所以被駭」的推論,但若細究這家陸商,會發現另一個隱藏鮮少被討論的危機。

賣場共計15台新型貨架、3台感應式自動門冰箱(用電量下降50%)、電子標籤、32台小型電子式廣告看板
圖/ 統一超商

深圳商制霸LED 產品「一條龍」,台灣難拆招

總部位於深圳、2012年成立的卡萊特,其實不是一家軟體商,而是97%營收來自於硬體、僅3%為軟體的公司。它在對岸被稱為「LED顯示控制系統第一股」,專門做LED戶外顯示器的控制設備,產品分為LED顯示控制系統、視頻處理設備、聯網播放器三類,又以前兩者為主,加總的營收占比近九成。

卡萊特的下游客戶,是LED戶外顯示器的終端業者,前三大客戶為強力巨彩、利亞德、洲明科技,這三家中國業者,也剛好是全球LED戶外顯示器市占前三的業者;事實上,在該市場,陸商合計拿下逾60%的全球市占率,且前8大業者,有七家都是中國公司。

如果再看LED顯示器的上游:LED晶片,不僅龍頭三安光電拿下近半市占率,整體陸商加總更超過七成,換言之,LED就如同太陽能,是另一個在上中下游、從晶片到控制設備到終端,都被中國業者一手「宰制」的產業。

這次宣揚廣告、久億光電所使用它的軟體,極可能是附屬在其聯網播放器的硬體裡,而且以卡萊特的客戶都是前三大LED戶外顯示器廠來看,其市占率與產品通用性都高,台灣的戶外廣告業者,很難不會買到該公司的設備。

「LED戶外顯屏大陸做很多,再加上市場都在大陸,這次是一個警訊。」台灣LED業者隆達總經理唐修穆說。這個評論,也點出當一個產業上中下游都被同一國控制,並且挾其軟硬整合的產品行銷世界時,假若這個國家與我國是敵對關係,台灣有足夠的產業養分與政策工具,拿出另一套我們可以自主生產的產品嗎?

本文授權轉載自:今周刊

責任編輯:傅珮晴、侯品如

關鍵字: #駭客 #駭客攻擊
往下滑看下一篇文章
從地下室到演唱會都不卡!台灣大哥大如何解鎖全場景、有感升級的5G體驗?
從地下室到演唱會都不卡!台灣大哥大如何解鎖全場景、有感升級的5G體驗?

5G開台邁入第五年,戰場早已從「誰有5G」轉向「誰的5G好用」。夜市、演唱會、地鐵、商圈——這些人潮洶湧、訊號最容易卡頓的地方,才是檢驗網路品質的真實考場。要打造真正有感的5G體驗,靠的不是技術名詞,關鍵在於能否把網路資源變成看得見、用得到的流暢速度。

台灣大哥大擁有最大5G黃金頻寬,以及高覆蓋率的NRCA載波聚合領先技術,為網路傳輸佈局暢行無阻的地圖,打通每一個收訊死角,再加上OpenSignal權威認證背書,不僅是技術成績站得住腳,更讓用戶日常生活使用有感提升。

全台獨家最大頻寬100MHz,讓5G跑得快又穩

要解析5G效能優劣,關鍵在於「頻寬」配置。頻寬就像道路的寬度,直接決定數據傳輸的承載容量。頻寬越寬,越能支撐大量用戶同時連線,確保下載、串流、直播等應用維持順暢體驗,避免因流量壅塞導致服務中斷。簡言之,頻寬就是撐起網路用戶體感的關鍵。

台灣大哥大目前在全球主流5G黃金頻段3.5GHz上,獨家取得全台最大100MHz頻寬資源,達到頻譜配置的頂規水準。實測結果顯示,在理想條件下,此頻寬配置可擁有高達2Gbps下載速率。

1216001092_53M.jpg
圖/ shutterstock

同時,台灣大哥大也已在全台超過2,000處熱點完成5G黃金頻段基地台升級。因此即使遇到夜市商圈、大型演唱會、跨年活動等高密度人流聚集場景,當用戶數量暴增、頻寬需求激增時,完整的基礎建設布局仍能確保訊號不中斷、網速不卡頓。

打通收訊死角,體驗有感不只是口號

除了速度與流量,5G還有一項棘手難題——涵蓋死角與訊號穿透力。特別是在室內深處、地下室等場域,即使該處已有5G涵蓋,實際使用仍有可能無法完全避免的卡頓或不穩狀況。

原因在於5G高頻段雖速度快,但穿透力弱,容易因手機功率有限而發生不穩定的情況。對此,台灣大哥大結合700MHz低頻段的穩定性優勢,以互補式的高低頻協作架構,強化訊號深度與廣度。換言之,在戶外大場景跑得快,在室內密閉空間也能收得到。

NRCA自動切換最佳頻段,上網不怕訊號塞車

台灣大哥大的核心技術優勢,還有NRCA(New Radio Carrier Aggregation)載波聚合技術;NRCA讓行動裝置能同時使用多個頻段上網,如同多車道高速公路,讓資料流在不同頻段間靈活切換,兼顧高速率與深度覆蓋率。當某一頻段出現壅塞,系統能自動將資料流量轉至其他頻段傳輸,以提升整體承載效率與傳輸穩定性。

自2021年率先佈建高低頻NRCA,目前已有超過六成基地台支援這項技術,有效壓縮延遲、提升連線穩定度、強化訊號覆蓋與穿透。此外,合併台灣之星後,台灣大哥大更將全球主流5G黃金頻段3.5GHz的60MHz與40MHz頻寬合併,打造業界最大100MHz,為全台唯一同時整合5G高高頻與高低頻NRCA的電信業者,在5G網路體驗與穩定度領先同業,達到頻譜配置的頂規水準。

隨著短影音、直播、雲端工作等即時傳輸需求爆炸成長,用戶對「穩定滑順」的網路依賴不斷提高。台灣大哥大領先的NRCA載波聚合技術,正好回應用戶需求,無論是在捷運上滑臉書,還是在人聲鼎沸的夜市直播吃美食,都能享受多場景流暢切換的優質5G體驗。

2334636029_63M (1).jpg
圖/ shutterstock

優質有感體驗,經國際權威OpenSignal認證

根據國際第三方認證機構OpenSignal於2025年6月公布的行動網路體驗報告,台灣大哥大在「可用率」、「5G影音體驗」與「整體影音體驗」三項用戶有感的指標上獲得第一名。所謂可用率,意指用戶隨時隨地都能連上網路,關鍵時刻訊號不缺席,不論身處室內或移動場景,都能穩定連線不中斷;同時,良好的影音體驗指標,則代表用戶在觀看影片、雲端會議或滑短影音時,能享有畫質流暢、連線穩定、不易中斷的完整體驗。OpenSignal向來以實測數據為依據,其認證結果可視為對 5G 體驗品質的權威背書。

今年第一季,OpenSignal也針對合併電信後的網路表現進行評比。自2023年底台灣大哥大與台灣之星完成合併後,其在涵蓋體驗的評分顯著提升,並在品質一致性指標上維持82~84%的穩定水準。相較其他合併案例,台灣大哥大是體驗提升幅度最大、整體穩定性維持最佳的合併業者,顯見其網路品質、營運韌性與整合效率。

5G技術是否能成為使用者真正信賴的基礎,關鍵在於能否在生活場景中「被感受到」。台灣大哥大以完整的頻寬資源、彈性技術架構與佈建策略,從速度到穩定、從戶外到室內,打造順暢5G體驗,可期待在這場長期5G競賽中,成為用戶最仰賴的行動網路選擇。

有關更多相關資訊,請查詢網站:https://www.taiwanmobile.com/content/event/nrca/index.html

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
電商終局戰
© 2025 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓