Do tín hiệu trông giống như một cảnh báo hợp lệ từ hệ thống, nhân viên đường sắt buộc phải tuân thủ đúng quy trình an toàn.
Theo điều tra ban đầu, nghi phạm bị cho là đã can thiệp vào mạng radio TETRA (Terrestrial Trunked Radio) – hệ thống liên lạc chuyên dụng mà nhân viên đường sắt dùng để điều phối vận hành.
Các báo cáo cho biết người này có thể đã sử dụng thiết bị radio và công nghệ Software‑Defined Radio (SDR) để phân tích thông số mạng, sau đó phát đi một tín hiệu khẩn cấp giả.
Tín hiệu được phát mô phỏng đúng định dạng General Alarm, khiến hệ thống hiểu rằng đây là cảnh báo thật và phát lệnh khẩn cấp tới các đoàn tàu trong khu vực.
Kiểu tấn công này thường được gọi là radio signal spoofing – phát tín hiệu giả nhưng được hệ thống nhận diện như tín hiệu hợp lệ.
Ngay sau sự cố, Taiwan High Speed Rail đã báo cáo vụ việc cho cơ quan chức năng. Cuộc điều tra có sự tham gia của nhiều đơn vị, gồm:
Qua truy vết nguồn phát tín hiệu, nhà chức trách xác định nghi phạm là một sinh viên 23 tuổi của Đại học Providence, họ Lin.
Ngày 28/4, Lin bị triệu tập để thẩm vấn. Cảnh sát đồng thời khám xét ba địa điểm, bao gồm nơi ở và nơi làm việc của nghi phạm, thu giữ nhiều thiết bị radio cùng các thiết bị điện tử để phân tích pháp y.
Sau quá trình thẩm vấn, công tố viên cho phép Lin được tại ngoại với số tiền bảo lãnh 100.000 Đài tệ (khoảng 3.000 USD) trong khi cuộc điều tra tiếp tục.
Các công tố viên đang xem xét liệu nghi phạm có:
Nhà chức trách nhấn mạnh rằng hành vi như vậy có thể đe dọa an toàn giao thông công cộng, đặc biệt nếu xảy ra trong thời điểm lưu lượng tàu dày đặc hơn.
Dù sự cố chỉ kéo dài chưa tới một giờ, nó đã làm dấy lên câu hỏi về mức độ bảo mật của các hệ thống liên lạc radio trong hạ tầng quan trọng như đường sắt.
Sau vụ việc, Taiwan High Speed Rail cho biết họ đã bắt đầu rà soát lại an ninh mạng và hệ thống liên lạc radio để ngăn chặn những trường hợp giả mạo tín hiệu tương tự trong tương lai.
Vụ việc là một ví dụ điển hình của tấn công “cyber‑physical” – khi các thao tác kỹ thuật số hoặc tín hiệu vô tuyến có thể gây ra tác động trực tiếp trong thế giới thực, như dừng tàu đang chạy.
Cuộc điều tra hiện vẫn đang tiếp tục khi các chuyên gia phân tích thiết bị bị thu giữ và xem xét khả năng có thêm cáo buộc hoặc thay đổi về chính sách an ninh sau sự cố.
Comments
0 comments