由於警報在系統中看起來完全合法,鐵路人員當時只能按照既定安全程序處理,以避免潛在事故。
調查人員認為,疑犯可能針對高鐵使用的TETRA(Terrestrial Trunked Radio)通訊系統下手。這套系統主要供鐵路員工、維修人員與控制中心作營運通訊之用。
根據調查與網絡安全研究報告,疑犯涉嫌使用:
透過分析通訊參數後,再向網絡發送一個偽造的高優先級訊號。該訊號模仿真正的General Alarm緊急警報,令系統誤判為正式廣播。
這類攻擊一般被稱為無線電訊號偽造(radio spoofing)——即傳送一個看似來自合法來源的假訊號。
事件發生後,台灣高鐵很快向警方通報。多個單位隨即介入調查,包括:
經追查訊號來源後,警方鎖定一名姓林的23歲靜宜大學學生為主要嫌疑人。
4月28日,林姓學生被帶走問話。調查人員同時搜查三個地點,包括其住所及工作地點,並檢走多件:
相關設備目前仍在進行數碼鑑證分析。
檢察官完成初步訊問後,決定讓林姓學生以新台幣10萬元(約3,000美元)保釋候查。
案件被視為涉及公共交通安全的嚴重事件。檢方正調查他是否:
當局指出,如果在更繁忙時段發生類似事件,可能對交通安全造成重大風險。
事件本身只造成不足一小時的延誤,但卻揭示一個重要問題:關鍵基建的通訊系統安全。
台灣高鐵事後已開始檢討其無線電通訊網絡的安全措施,評估如何防止類似偽造警報再次出現。
這宗案例亦被安全研究界視為典型的「cyber‑physical attack(網絡與現實結合攻擊)」——即透過數碼或無線電操作,在現實世界造成實際影響,例如令列車停駛或交通系統中斷。
調查目前仍在進行中,當局正分析檢獲設備,並評估是否需要提出進一步刑事指控或加強系統安全措施。