清大Telegram一度被鎖!為何跳過TWNIC,跟創意私房有關?事件來由一次看
清大Telegram一度被鎖!為何跳過TWNIC,跟創意私房有關?事件來由一次看
2024.05.20 | 資訊安全

偷拍論壇「創意私房」上有大量不法偷拍的未成年性影像,並以會員制進行交易,引起輿論關注。數位部在事件爆發後,很快就將其「關網」,要求網際網路接取服務業者停止「創意私房」網域解析,避免民眾連接不法網站。

不過,論壇經營者疑似轉戰Telegram群組,因此衛福部在月初也曾表示,在兩種情況下可能將全面封鎖台灣境內使用Telegram。

由於Telegram是幣圈人高度依賴的通訊軟體,因此在消息釋出後,也引起不少用戶緊張,並認為似乎處理過當。

清大Telegram被鎖?事件來由一次看

5月17日,台灣社群平台Dcard清華大學版上,一名學生發出「Telegram被牆了???」的討論文章,並表示在學校內開啟Telegram時,卻出現「 所連結網域因涉及刑事案件已停止解析 」的警告。文章中同時也提供了網域名稱系統(DNS)畫面,似乎是透過「回應政策區域」(DNS RPZ)封鎖網域。

回應政策區域全名是(domain name system response policy zone,DNS RPZ),是由財團法人台灣網路資訊中心(TWNIC )整合國內網路關鍵基礎設施提供者,限制境內外不當或惡意網域名稱或IP位址的接取。

這次Telegram在清大被鎖,主要是因為新竹市政府越過台灣網路資訊中心(TWNIC),直接發函給各地各級學校與通訊業者處理。而清大計算機與通訊中心在收到新竹市政府發函後,沒有經過TWNIC通知審核結果,便直接進行封鎖。 因此使用清大校園網路的學生,才會發生Telegram被鎖的情況。

按照TWNIC公布的正常流程,聲請人提出聲請後,應該要先經過TWNIC審核後,再發文給RPZ成員。但近年來,越來越多縣市政府直接發函各地學網單位、網路中心,而執行的公務員也因為 「要連的連不上只會被使用者靠北,但不能連的連上了,就會被長官罵或有刑責」 ,因此才會在未正式接獲TWNIC聲請後審核通知,便直接停止解析。

為何清大停止解析Telegram?

台灣資安工程師尤理衡也在個人臉書頁面上分享這起事件,並表示「收文單位(清大計中)沒有判斷相關要求是否合理,又或者是照著要求直接執行,所以最後變成了使用清大網路會連不上Telegram的網站。」

尤理衡解釋,TWNIC RPZ存在的好處,就是 可以先過濾執法單位的要求合不合理,再來進行停止解析 ,因此TWNIC這次應該有反應回原單位,將這個不合理的要求撤回,並且一併告知各個網際網路服務供應商做修正。

PTT討論板下方的留言,也有網友貼出新竹市政府流出的公文,表示境外網路平台「oursogo、japaninporm與Telegram」由於刊登了未成年兒少性影像,且未依限制瀏覽或移除,違反兒少法第8條,因此要求境內多個單位停止解析以上三個網域,其中包括國內各多所大學、數發部、教育部,以及遠傳、中華電信等各大電信業者。

網友分享,這些正本指定的單位名單,主要是單位自建DNS,並過去曾提報給TWNIC RPZ申請加入區域聯防的單位。

DNS RPZ對於防止國內使用者接取不當或惡意網域名稱的接取具有強制約束力,但此強制措施必須建立在合法的正當程序。

根據TWNIC官方表示,目前TWNIC DNS RPZ政策模式規範有兩種情況:
1. 依據法院判決/裁定或行政機關命令
2. 網域名稱有資安疑慮且影響資安重大者

而移除的性質,主要也是依據法律規定採取行動,以及認定關鍵基礎設施有維護資安的義務。

這次的事件引起不少網友討論,並認為封網處理的做法似乎有些過當,也有些「鑽漏洞」的感覺。不少網友表示「line、FB詐騙永遠不會消失」、「清大自己封的,就不該用DNS RPZ的頁面」。而尤理衡也在5月19日留言補充,TWNIC在事件後也已通知這些網路接取單位不要亂停止解析。

本文授權轉載自:Web3+

關鍵字: #隱私與資安
往下滑看下一篇文章
帳戶安全再升級!國泰世華銀行攜手國泰產險以科技與保險打造新世代數位防衛陣線
帳戶安全再升級!國泰世華銀行攜手國泰產險以科技與保險打造新世代數位防衛陣線

根據金融監督管理委員會公布的數據資料,截至2024年底,台灣數位存款帳戶的開立數量突破2,446萬戶,較2023年(1,968.6萬戶)增加24.3%,超越了總人口數,與此同時,帳戶安全也面臨前所未見的挑戰。

國泰世華銀行作為台灣金融領導品牌,不僅提供用戶導向的便捷安全金融服務體驗,透過先進技術杜絕駭客、釣魚攻擊風險,同時,以全方位CUBE App 帳戶安全健檢機制搭配跨界創新推出的「帳戶安全險」,打造從「預防」到「關懷」的數位金融安全。

國泰世華銀行攜手國泰產險,以帳戶安全健檢與帳戶安全險雙引擎竭盡保障金融安全

隨著數位金融普及成為你我日常生活的一部份,詐騙集團或駭客以各種方式發動攻擊,如釣魚簡訊、木馬程式竊取帳密、假網站盜取信用卡資訊,或者是假冒官方機構的社交工程…等,因此,無論是登入金融帳戶、轉帳、消費,還是投資理財,民眾除要有資安防護意識,金融機構提供的科技防護也是重要防線。

國泰世華銀行領先市場推出的CUBE App 帳戶安全健檢服務,從登入安全、交易安全、個資安全與系統安全…等四個面向提醒用戶須注意的地方,包含登入兩步驟驗證、FIDO快速登入、裝置綁定、交易認證碼、人臉辨識驗證交易、交易推播通知、Email/手機號碼檢核、App版本、手機作業系統…等項目,完成CUBE App 帳戶安全健檢設定,即可再強化帳戶安全的防護等級。國泰世華銀行對於數位安全不斷突破創新,此次攜手跨界夥伴–國泰產險推出「帳戶安全險」活動,用戶若完成10項安全健檢設定,並至CUBE App保險專區點選參加帳戶安全險活動,即有可能獲得最高新臺幣16,000元的理賠保障(限額45,000名)。(詳細保障內容依國泰世華銀行官網為準,可至活動專頁查詢。)

登入、交易、個資、系統等四層面十大安全健檢項目
登入、交易、個資、系統等四層面十大安全健檢項目
圖/ 國泰世華銀行

根據用戶動態提供主動防禦與提示,阻擋盜用、詐騙潛在風險

除從帳戶安全出發,國泰世華銀行更因應消費者使用行為,以多項主動防禦與智能提示機制保障交易前、中、後安全,讓安全防護不再是被動防禦,而是隨時偵測、即時反應:例如,透過「登入兩步驟驗證」等方式強化登入安全,運作概念就像是Google帳號的雙重驗證機制,當陌生裝置嘗試登入CUBE App帳戶時,系統會即時發出第二道OTP驗證來確認登入者身分,大幅提升登入安全。其次,用戶還可透過CUBE App啟動、人臉辨識驗證與交易認證碼…等多元交易驗證機制,並且綁定裝置才可使用,大幅保障交易安全。

除了前述安全機制,CUBE App還有提供「卡片安全鎖」服務,可依照交易地區、交易類型、交易時間與單筆交易金額上限進行個別設定,讓用戶根據自身需求,靈活控管用卡範圍。而針對風險與頻率日益攀升的釣魚簡訊詐欺事件,CUBE App也有「簡訊收件匣」提供客戶確認簡訊來源,若收到疑似詐騙簡訊客戶能直接開啟CUBE App登入後查詢簡訊內容,讓用戶可以一眼辨識訊息來源,杜絕偽冒門號發送的詐騙簡訊。

持續與時俱進推升數位安全防護

從全方位的 CUBE App 帳戶安全健檢、業界首創的帳戶安全險,到全面覆蓋交易前中後的進階防護機制,國泰世華銀行始終以用戶需求為出發點,結合跨界創新,不斷推升金融科技的安全標準。未來,將持續進化安全防護策略、精準因應各種場景挑戰,以高規格守護每一位用戶的資產安全,讓用戶可以安心享受智慧金融生活。

本文係由國泰世華銀行邀約,產險商品由國泰產險提供

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
AI全球100+台灣50
© 2025 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓