由于警报在系统中被识别为真实信号,铁路工作人员只能按照既定安全流程处理,以避免潜在事故。
调查人员认为,嫌疑人干扰的是铁路工作人员使用的 TETRA(Terrestrial Trunked Radio)无线通信系统。该系统广泛用于公共安全和交通运营调度。
根据调查和安全研究人员的分析,嫌疑人可能使用了:
通过这些设备,他能够分析通信参数,并向网络发送一条伪造的高优先级消息——“General Alarm”。这条信号被系统识别为真实紧急广播,从而触发列车的应急响应。
这种攻击方式通常被称为 无线电信号伪装(radio signal spoofing):攻击者发送看似来自合法设备的信号,使系统误判为真实指令。
事件发生后,台湾高铁立即向执法部门报案。随后多个单位联合展开调查,包括:
调查人员最终锁定一名 23岁的静宜大学学生林姓男子 为主要嫌疑人。
4月28日,警方将其带回讯问,并对 三个地点 执行搜索,包括其住处与工作地点,同时查扣多种无线电设备及电子装置进行取证分析。
经过讯问后,检方决定让林姓学生以 新台币10万元(约合3000美元)交保候审,案件继续侦办。
检方目前重点调查以下问题:
执法部门指出,如果类似干扰发生在更繁忙的时段或更复杂的交通环境中,可能对公共交通安全造成更严重影响。
虽然这次运营中断不到一小时,但它凸显了 关键基础设施通信系统的安全风险。铁路、机场和公共安全机构普遍依赖无线通信网络进行实时协调,一旦被伪造信号干扰,可能产生现实世界的连锁影响。
事件发生后,台湾高铁公司已开始重新评估其无线通信系统的安全性,以防止类似的伪造警报再次发生。
这起案件也被视为典型的 “网络—物理(cyber‑physical)攻击”案例:攻击发生在数字或无线通信层面,却能直接影响现实世界的交通运行。
目前案件仍在进一步调查中,执法部门正分析查获设备,以确认攻击细节及是否需要采取新的安全措施。