英國《金融時報》日前引述以色列AI公司Dream研究人員報導,揭露中國駭客利用AI代理系統,針對台灣建立自主駭攻工具,7月初入侵至少85個政府使用者帳號,沒想到中國駭客交易平台Telegram地下群組「古龍滲透組」隨即公開宣稱,已取得台灣警察局監控系統存取權,可同時掌握約900支攝影機即時影像,還囂張釋出影片,展示監控管理後台與攝影機畫面並公開販售。

資安人員分析攻擊者公開的影片,畫面中可看到的 IP Camera,影片並非只出現單一攝影機,而是疑似一套可以集中管理大量 IP Camera 的監控系統,後台可見攝影機清單、設備資訊、網路資料,以及部分設備的位置與座標,甚至可以直接開啟即時監控影像。

這也讓事件的風險層級明顯不同於一般「監視器畫面外洩」。如果攻擊者的說法屬實,遭取得的可能不是某一支攝影機的帳號,而是能夠集中管理大量設備的監控系統入口。對攻擊者來說,這就像一次拿到整套監控網路的「地圖」:哪些地方有攝影機、設備部署在哪裡、哪些設備正在運作,都可能被完全掌握。

這些設備究竟屬於哪些單位、是否真的與警察監控系統相關,以及攻擊者取得的權限究竟能做到什麼程度,目前仍需要進一步確認,不過,從駭客釋出35秒樣本影片,監視器標註地點包括新市、歸仁、楠西、新化、龍崎、永康、左鎮等,高度集中在台南市,是否台南市警察局監視系統遭駭,不得而知。

駭客釋出的影片可看出是監控攝影機的後台。翻攝畫面
駭客釋出的影片可看出是監控攝影機的後台。翻攝畫面
細看駭客釋出的影片,疑似就是相關監控後台且具備編輯管理權限。翻攝畫面
細看駭客釋出的影片,疑似就是相關監控後台且具備編輯管理權限。翻攝畫面

從資安角度來看,真正危險的地方也不只是「有人可以看到畫面」。如果攻擊者取得的是 NMS 或其他集中式管理平台的權限,理論上可能進一步接觸歷史影像、修改設備設定,甚至影響監控功能;如果監控設備與其他內部網路沒有做好隔離,也可能成為攻擊者進一步探索內部系統的跳板。

更值得注意的是,這些存取權目前還被公開放到地下頻道販售。這代表即使最初的攻擊者只是取得觀看權限,後續也可能被其他犯罪集團購買、接手利用,讓原本單一的入侵事件持續擴大。

不過,目前「台灣警察局系統」、「約 900 支攝影機」以及這些設備與台南地區警察機關的實際關聯,仍是攻擊者單方面宣稱,不能僅憑目前公開影片驟下論斷,也無法確知有哪些縣市警察局監控系統遭中國駭客入侵。

但這項情資本身已足以成為警訊。因為攝影機、NVR 以及監控管理平台,本身就是大量部署在政府機關、企業、校園與公共場所的聯網設備。一旦管理介面直接暴露在 Internet、使用預設或弱密碼,或沒有做好網路隔離,就可能成為駭客進入組織環境的入口。

一旦監控系統的「眼睛」被陌生人掌握,看到的可能不只是幾支攝影機的畫面,而是整個組織、地區的監控版圖,對於國安的危害,不言可喻,這也是整起資安事件最危險之處。

更多鏡報報導
趙建銘「糾纏護理師」正臉照曝光! 長相甜美、瓜子臉像極網紅...驚人學歷遭起底
助共諜李能謙賣3674筆個資!「喊價10萬人民幣」...中共不買單交易破局
陳幸妤預言成真?趙建銘「密道出入」躲媒體 診所貼公告拒訪還報警趕人
獨家/差點上演大場面 陳義信疑稱用府院高層施壓公務員