高鐵通訊系統遭入侵?男大生遭起訴求刑2年,4列車急停揭開鐵路OT資安風險
桃園地檢署10月7日偵結高鐵TETRA無線電通訊系統遭入侵案,指一名23歲林姓男大生涉嫌發送不實General Alarm緊急警訊,造成3列營運列車與1列回送列車駕駛手動緊急煞車,合計延誤48分鐘。這起事件最容易被誤讀的地方,是把「通訊系統遭非法存取」、「錯誤警訊影響行車」與「列車控制系統遭破解」混為一談。公共運輸資安真正要防的,正是數位訊息一旦失去可信度後,如何避免錯誤資訊擴大成實體營運風險。
4月發生異常停車,為什麼直到10月才真正揭開原因?
事件發生在2026年4月5日晚間。
桃園地檢署調查指出,林姓男大生涉嫌使用取得的無線電設備及相關設定資訊,進入高鐵TETRA無線電通訊環境,之後發送General Alarm,也就是GA緊急告警訊號。
高鐵行控中心系統接收到GA後,又將警訊傳送給發訊位置附近的列車駕駛,最後共有3列營運列車及1列回送列車駕駛採取手動緊急煞車,合計延誤48分鐘。
桃檢4月13日接獲鐵路警察局通報,4月28日搜索相關處所並查扣無線電及電子設備,到了10月7日才正式宣布偵查終結、起訴2人。
「遭起訴」代表檢方認為已有足夠犯罪嫌疑交由法院審理,不等於法院已經判決有罪。主嫌被求刑2年,也不代表最終刑度一定就是2年。
這起事件最容易混淆的3件事:通訊被入侵、警訊被採信、列車被控制不是同一件事
| 事件層級 | 目前公開資訊支持 | 不能直接推論 |
|---|---|---|
| 通訊系統 | 檢方指稱TETRA通訊系統遭非法入侵並接收到不實GA訊號 | 不能因此認定所有高鐵通訊設備全面失守 |
| 營運流程 | GA被行控系統傳送給附近駕駛,影響安全應變流程 | 不能認定有人控制整個行控中心 |
| 列車煞車 | 檢方明確指出是列車駕駛手動緊急煞車 | 不能寫成嫌疑人遠端直接操控列車煞車 |
| 列車控制 | 公開起訴資訊聚焦TETRA通訊環境 | 目前沒有公開證據證明ATC控制權遭取得 |
這些差異不只是技術名詞,而會直接影響事件的資安判讀與新聞標題是否準確。
TETRA到底是什麼?它比較接近專業營運通訊,不是一般乘客手機網路
TETRA是Terrestrial Trunked Radio的縮寫,屬於專業數位集群無線電通訊技術。
這類系統重點不是讓一般使用者上網,而是提供需要即時協調的營運單位進行群組通話、調度、優先通訊與緊急訊息傳遞。
對鐵路來說,列車駕駛、行控中心、站務及維修人員之間的資訊交換,本身就是維持營運的重要環節。
因此本案真正敏感的地方,不是有人「講進高鐵的對講機」這麼簡單,而是檢方認定外部不實緊急訊息進入了正式營運通訊流程。
為什麼一則錯誤警訊會讓列車停下來?因為安全系統本來就必須「寧可先停」
公共運輸安全很難採用「先懷疑警報是真的假的,再決定要不要反應」的思維。
真正遇到軌道障礙、設備異常或其他緊急事件時,如果駕駛因為驗證警訊花掉太多時間,可能錯過最重要的反應窗口。
安全系統可以保守
但它所採信的資訊必須可信
因此本案更值得討論的不是「駕駛為什麼停車」,而是通訊來源與緊急訊息可信度如何被保護。
這代表高鐵ATC列車控制系統也被破解了嗎?目前公開證據不能這樣寫
高鐵官方說明,ATC自動列車控制系統會根據前方列車位置、行控授權範圍及路線狀況持續計算允許速度;當速度超過允許值時,系統可自動煞車。
天然災害告警系統偵測到地震、異物入侵、落石等安全事件時,也可以透過ATC發出停車指令。
但這次桃檢公開的案件流程不同。
不實GA警訊
↓
行控通訊系統接收
↓
警訊傳至附近列車
↓
駕駛手動緊急煞車
因此目前最準確的說法是「通訊系統事件影響行車」,而不是「駭客遠端控制高鐵煞車」。
什麼是OT資安?它和一般網站、公司電腦被駭最大的差別在「後果會進入現實世界」
OT是Operational Technology,營運技術,泛指會監控、管理或影響實體設備與實體流程的可程式化系統。
電廠、自來水設施、工廠控制系統、交通運輸與建築自動化,都屬於典型OT場景。
一般IT資安事件最常想到的是資料被偷、帳號被盜或網站停止服務。
OT事件則還要多考慮安全性、可靠度與實體營運後果。即使沒有任何乘客個資外洩,只要錯誤資訊造成列車停駛、電力設備停機或公共服務中斷,就已經不是單純資料問題。
為什麼交通資安被拉到「關鍵基礎設施」層級?因為系統停下來,影響的是整個社會
台灣的關鍵基礎設施分類,本來就包含能源、水資源、通訊傳播、交通、金融、醫療與其他重要領域。
資安署2026年最新修訂的關鍵資訊基礎設施防護建議,也特別把交通運輸與OT控制系統列入重點,強調資安事件可能直接干擾實體環境與公共服務。
高鐵這類高運量交通工具,一次異常不只影響一台電腦,而可能一路牽動列車調度、後續班次、乘客轉乘與營運秩序。
公共運輸為什麼不能只靠一道密碼?真正的資安要做到「一層失守,其他層還能擋」
關鍵基礎設施不適合把安全建立在單一控制措施上。
高階原則通常會包括:
- 設備與身分授權管理
- 關鍵訊息來源可信度確認
- 不同功能系統適當區隔
- 異常行為與網路活動監測
- 重要操作及警報紀錄留存
- 最小必要權限
- 故障或資安事件下的替代程序
- 事件偵測、通報、隔離與復原演練
但僅依這次起訴新聞,無法判斷台灣高鐵目前每一套通訊與控制系統實際採用了哪些防護措施,因此不宜從單一事件反推出整體資安架構。
技術好奇為什麼可能面臨重罪?關鍵基礎設施不是公開測試場
桃檢表示,主嫌疑似是為滿足對無線電技術的好奇而實施相關行為。
但研究技術本身,和未經授權進入實際營運系統,是完全不同的事情。
《鐵路法》第68條之3規定,對重要鐵路機構站、場、設施或設備的核心資通系統,以利用系統漏洞入侵、以電磁方式干擾,或無故取得、刪除、變更電磁紀錄等方式危害其正常運作,可處1年以上7年以下有期徒刑,並得併科最高新台幣1,000萬元罰金。
桃檢10月7日最終起訴新聞稿,對林男引用的是第68條之3第1項第1款與第3款,並具體求刑2年。
特別要注意:4月偵查初期新聞稿列出的涉嫌罪名,和10月正式起訴內容已有調整。正式報導應以10月7日偵結起訴內容為準。
提供設備的人為什麼也遭起訴?「不知道最後要發GA」不代表一定沒有其他法律問題
桃檢指出,另一名陳姓男子涉嫌提供無線電設備與相關資訊。
檢方同時明確寫道,目前沒有證據證明陳男知道林男會用來發送GA警訊。
不過檢方仍認為其行為涉嫌構成《刑法》第30條所稱幫助犯,以及第358條利用電腦系統漏洞入侵他人電腦相關設備罪嫌,因此一併提起公訴。
最後是否成立幫助犯,仍必須由法院針對主觀犯意、實際提供內容、行為關聯與證據逐一認定,不能因起訴就直接寫成共犯已經成立。
乘客如果遇到列車突然異常停車,第一件事不是自行判斷原因
對乘客來說,列車突然停車時通常無法判斷究竟是設備、路線、天然災害、通訊或其他安全因素。
最重要的是留在安全位置,依列車長、車內廣播及高鐵人員指示行動。
- 不要因列車停止就自行開啟車門
- 不要未經指示進入軌道或路線區域
- 需要疏散時依車務人員指揮
- 延誤、轉乘與後續班次以官方資訊為準
- 不要依網路即時傳言自行判斷是否發生攻擊或重大事故
已知事實、延伸分析與目前不能直接下結論的地方
目前可以確認
- 事件發生於2026年4月5日晚間
- 桃檢認定林姓男子涉嫌非法進入高鐵TETRA無線電通訊環境
- 檢方指其之後發送GA緊急告警訊號
- 行控中心系統接收後將警訊傳給附近列車
- 3列營運列車與1列回送列車駕駛手動緊急煞車
- 相關列車合計延誤48分鐘
- 桃檢於10月7日正式起訴林、陳2人
- 林男遭具體求刑2年
- 陳男被依幫助非法入侵電腦相關設備罪嫌起訴
- 案件仍待法院審理,尚未確定有罪
目前不能直接推論
- 不能寫成嫌疑人直接遠端控制4列高鐵煞車
- 不能認定ATC自動列車控制系統已被破解
- 不能認定整套高鐵行控中心遭駭客全面控制
- 不能從單一事件推論所有高鐵通訊系統都有相同漏洞
- 不能因駕駛緊急煞車就認定安全機制設計錯誤
- 不能因被告遭起訴就稱其已經犯罪成立
- 不能依新聞資料推測高鐵目前所有資安防護細節
未來鐵路資安真正要防的,不只是「有人駭進來」,還包括錯誤訊息如何被系統相信
現代交通系統愈數位化,資訊與實體安全的界線就愈模糊。
一個資安事件不一定要取得列車馬達、煞車或號誌的直接控制權,才可能造成營運影響。
如果錯誤資訊能夠:
進入營運通訊
↓
被判定為重要警訊
↓
觸發安全程序
↓
影響實體列車運行
那麼「資訊可信度」本身就已經是一條安全防線。這也是OT資安與純IT資安最大的差異之一。
結論:現代鐵路最重要的安全防線之一,已經是「每一則訊息能不能被相信」
這起案件最吸睛的說法很容易變成「大學生駭進高鐵、讓列車急煞」。
但真正準確的事件鏈要更細緻。
通訊系統遭檢方指稱非法入侵
≠
列車控制權遭取得
檢方目前認定的是,不實GA緊急警訊進入高鐵營運通訊流程,導致列車駕駛依安全程序手動緊急煞車。
這反而讓事件更值得注意。
因為它提醒公共運輸系統,資安風險並不只有「控制器被駭」這一種極端情境。當數位資訊會進入駕駛決策、行控調度與安全應變流程,如何驗證資訊、偵測異常、限制影響並在事件後快速復原,就會和鐵軌、號誌、煞車系統一樣,成為現代鐵路安全的一部分。
高鐵通訊系統、緊急煞車與鐵路資安常見問題 FAQ
資料來源與查核基礎
- 臺灣桃園地方檢察署,2026年10月7日高鐵無線電通訊系統遭入侵案件偵結新聞稿
- 臺灣桃園地方檢察署,2026年4月30日高鐵無線電遭盜接案件偵辦新聞稿
- 中央社,2026年10月7日高鐵通訊系統案件報導
- 交通部交通法規即時檢索,《鐵路法》第68條之3
- 台灣高鐵,自動列車控制系統ATC與天然災害告警系統資料
- 數位發展部資通安全署,關鍵資訊基礎設施資安防護建議
- NIST,Operational Technology Security相關定義與安全資料


