Студент-хакер по фамилии Линь из города Таичжун использовал относительно недорогое оборудование SDR (Software-Defined Radio).
Он дистанционно передал в систему связи TETRA (Terrestrial Trunked Radio) сигнал General Alarm — общую тревогу, которая автоматически запускает процедуру экстренного торможения.
Четыре состава оказались обездвижены почти на 50 минут, пока диспетчеры не убедились, что это ложная тревога.
К счастью, в ходе инцидента никто не пострадал.
19 лет без смены ключей
Главной причиной успеха взлома стала вопиющая халатность обслуживающего персонала.
Криптографические ключи в системе TETRA не менялись 19 лет.
Благодаря этому хакер прошёл через семь уровней защиты практически без сопротивления.
По мнению экспертов, система использовала устаревший и уже взломанный алгоритм шифрования TEA1.
Быстрое расследование
Линь совершил классическую ошибку: ответил на радио в неестественной манере и быстро отключился. Это сразу вызвало подозрение у операторов.
Службы железной дороги проверили все маяки, просмотрели записи с камер видеонаблюдения и в считанные часы вышли на его местонахождение.
В доме студента нашли ноутбук и несколько радиостанций.
Оказалось, что он также имел доступ к системам связи Нового Тайбэя (пожарная служба) и линии метро, ведущей в международный аэропорт Тайюаня.
Последствия и парадокс Тайваня
Линь был арестован, но вскоре отпущен под залог в размере $3200. Ему грозит до 10 лет лишения свободы. Инцидент вызвал серьёзный политический резонанс, подняв вопросы о безопасности всей транспортной сети страны.
Тайвань остаётся одной из самых прогрессивных стран по отношению к «белому» хакерству: здесь действует инициатива g0v, проводится Presidential Hackathon и выплачиваются награды за найденные уязвимости. Однако в критически важных системах безопасность до сих пор оставляет желать лучшего.
Вывод
Этот случай показал дорогую истину: если систему 19 лет не обновляли и не меняли в ней ключи, её может взломать даже студент с радиоприёмником за несколько сотен долларов. Тайвань сейчас вынужден проводить масштабную ревизию всех коммуникационных систем критической инфраструктуры.