[新聞] 【獨家/資安危機1】中國製電腦入侵陸軍

作者: wupaul (22222)   2020-09-09 00:40:13
1.新聞網址︰
https://tw.appledaily.com/politics/20200909/2KCVTW7S4ZCG7FWQXIX3VEKYAI/
※超過一行請縮址※
2.新聞來源︰ 蘋果
【獨家/資安危機1】中國製電腦入侵陸軍專校 國防部派精銳部隊全面清查
3.新聞內容︰
※請完整轉載原文 請勿修改內文與編排※
陸軍專科學校2018年6月為建構「校園APP」及「人臉辨識門禁系統」,並以公開招標方式
由亞太電信得標,廠商在施作時不僅將中國製電腦及零件攜入,還建置遠端連線遙控非法
軟體在電腦主機,讓國軍資安亮起紅燈。
不過,陸軍專校指出,為確保陸軍專校資通安全,陸專在發現有中國製電腦及零件的情況
下,當下即立刻斷電,並中斷網路設備;事後還請調查局清查師生使用的民網,國防部通
資次長室專案清查軍職幹部使用軍網後,均無遭侵入疑慮後,以確保國軍資通安全。
爆料者指出,陸軍專校在2018年6月以公開招標的方式,實施網路汰換更新案(F007034P
),其內容有行政大樓網路更新、校園APP建置及人臉辨識門禁系統三項,最後由亞太電
信以272萬元得標,並依合約規定應在當年8月9日完成。
廠商在2018年7月5日將施作的電腦、網路線材及硬體設施攜入營區,但經校方在驗收時,
即發現有多項器材是「規格不符」,因此要求廠商在5天內改善,7月10日覆驗後合格才會
過關。依合約是8月9日履約到期,但廠商卻並未申請報驗,且持續施工,因此陸專自8月
10日起開始依約計罰。
爆料者說,陸專在8月21日當天,校方在檢查時才發現是中國製電腦,緊急中斷網路、並
拔除該設備與將違規電腦扣管。爆料者者並進一步指出,從7月10日到8月21日止,中國製
系統已在學校使用超過1個多月,雖然校方對外宣稱,「已檢查電腦相關連網紀錄,並無
連結本校各項資訊系統紀錄、遠端連線及中毒紀錄等」,但由於該部電腦主機是構聯軍網
與民網,只要有被植入任何木馬程式,影響國防資安甚鉅。
爆料者也指稱,國軍在建置軍網時,雖然一再強調是封閉式網路,但是在一般學校或行政
單位中,軍網與民網之間即透過此型電腦主機進行交換。因此,只要該型主機遭外界侵入
,即有可能透過其他節點危害整個軍網。另外,陸專校內也設有「戰情中心」,只要緊急
狀況時也會啟動,萬一有心人士利用此點在電腦主機內植入木馬程式,屆時不僅是國軍軍
網都可讓共軍「全都露」,甚至還可癱瘓國軍軍網,讓國軍無法繼續指揮作戰。
爆料者還說,雖然此項採購案已發生嚴重的資安事件,但學校卻一直包庇廠商,不僅對外
強調「無入侵之疑慮」、「無造成任何資安傷害」,但反而要求校內承辦人員給廠商多次
驗收機會,並希望讓其通過驗收。
陸軍專校澄清指出,合約廠商在2018年8月20日在施作人臉辨識系統測試時,資圖中心人
員即發現當天的施工人員是攜帶並使用中國大陸製超迷你個人電腦,並安裝遠端連線軟體
執行測試,該位人員並立即向資圖中心主任回報,資圖中心主任為何遲至21日才關閉電源
及網路線,將待司法釐清相關案情後,再給予行政處份。因此,真正聯網時間不僅24小時
,絕對爆料者所稱是連網超過一個月。
陸專並進一步指出,針對廠商使用中國製電腦及遠端遙控軟體一事,陸專即在8月27日以
正式公函告知亞太電信,「已違反合約內容,另逕自連接本校網路,並使用遠端遙控軟體
(TeamViewer),嚴重違反網路使用規定」。而亞太則在30日回函指出「中國製超迷你電
腦為進行性能測試所需,非本案合約內應交付硬體;另遠端遙控軟體係專案建置及維修所
需。
陸專也強調,此項「學校網路汰換更新案」的電腦主機就是僅供資圖中心的圖書館使用,
沒有跟軍網連接,僅與中央大學的學術伺服器相連接;為確保資訊安全,陸專當下也立即
向中央大學查詢學術網路是否有異常或被入侵。
另外,國防部為確保陸專軍網的安全,在2018年10月底也派通資次長室以專案方式清查軍
網,確定安全無虞,也特別增訂資安管制規定,若廠商進入營內進行資訊、電子類的施作
,一律全程指派資訊人員陪同。資訊廠商攜入營區的工具全部都要事先申請,且經資訊部
門審核才放行。採購契約也增列,禁止廠商使用中國製電腦等資訊設備,如有違規均依違
反合約計罰。
對於爆料者指稱陸專護航廠商一事,陸專也澄清絕對沒有此事,完全是依據《政府採購法
》及招標文件執行,因此亞太依約完成「網路線路汰換」及「校園APP建置」,陸專即驗
合格後付款,至於「人臉辨識系統」因為亞太在2018年11月7日經4次驗收不合格的情況下
解約,並沒收履約保證金8萬元及延遲完工日期的違約金14萬多元。而陸專則迄今並未再
進行人臉辨識系統的招標。(王烱華/台北報導)
4.附註、心得、想法︰
2018年的事情現在才有爆料者敢爆,不知道是怎麼回事,不過都那麼久之前的事了,該做
防護應該也有做了吧(?),至於人臉辨識系統倒是直接在立院被擋了下來,所以也沒有再進
行招標!
作者: lucan9 (lucan9)   2020-09-09 00:53:00
專科班 科科
作者: superya   2020-09-09 09:53:00
匪諜滲透了

Links booklink

Contact Us: admin [ a t ] ucptt.com