立院外交国防委员会20日邀请国安局、国防部等单位,报告大陆网军入侵台湾政府机关情况,以及台湾资安防护、反击能力。国安局指出,政府机关近年多半将资讯系统、网路防御设备外包给厂商,中共骇侵委外厂商,盗用维管人员远端管理权限,迂回进行网路渗透。

国安局长李翔宙
国安局指出,中共网路战任务分工于解放军总参谋部、七大军区、国防科研机关、各级院校等,平时主责网路窃密渗透,战时负责网路攻击,暗中扶植民间骇客组织,从旁协助网路间谍活动。根据美中经济委员会报告评估,中共网路战总体战力约18万人,成立中央网络安全及信息化领导小组负责统合。
至于攻击手法,在人员渗透方面,先广泛搜集台湾政府部门、研究机构、党团组织工作人员或政治幕僚的个资,此后利用适当时机,散布易令人误会的电子邮件,例如新闻事件、首长行程等。目标如果开启信件,就可能被植入木马病毒。
设备布建方面,针对目标主机网路位址(IP)进行远端扫描、探测,搜集作业系统资讯,测试相关弱点,再单点攻坚,由点至面,遂行网路间谍部署。迂回匿踪方面,在恶意程式内嵌入动态或特定网址(DDNS或IP),导向已部署完成中继站,再采远端连线通道保护方式操纵中继站,遂行渗透窃密,或实施瘫痪攻击。
国安局表示,国安局网站过去一年遭到网路侵扰事件,总计722万6,600多次,其中恶意行为达23万8,700多次,均遭防御阻绝,未造成伤害。
国安局说,政府机关近年多半将资讯系统、网路防御设备外包给厂商,中共骇侵委外厂商,盗用维管人员远端管理权限,迂回进行网路渗透。另一方面,随着智慧型手机、平板电脑等行动装置日趋普遍,中共也着手研制恶意应用程式,侵入个人行动装置,从中窃取电邮帐号密码、通联情况,甚至通话内容等资讯。
评论 (0)