資安人員分析攻擊者公開的影片,畫面中可看到的 IP Camera,影片並非只出現單一攝影機,而是疑似一套可以集中管理大量 IP Camera 的監控系統,後台可見攝影機清單、設備資訊、網路資料,以及部分設備的位置與座標,甚至可以直接開啟即時監控影像。
「地圖座標」全看光! 駭客掌握管理後台公開販售
這也讓事件的風險層級明顯不同於一般「監視器畫面外洩」。如果攻擊者的說法屬實,遭取得的可能不是某一支攝影機的帳號,而是能夠集中管理大量設備的監控系統入口。對攻擊者來說,這就像一次拿到整套監控網路的「地圖」:哪些地方有攝影機、設備部署在哪裡、哪些設備正在運作,都可能被完全掌握。
這些設備究竟屬於哪些單位、是否真的與警察監控系統相關,以及攻擊者取得的權限究竟能做到什麼程度,目前仍需要進一步確認,不過,從駭客釋出35秒樣本影片,監視器標註地點包括新市、歸仁、楠西、新化、龍崎、永康、左鎮等,高度集中在台南市,是否台南市警察局監視系統遭駭,不得而知。
從資安角度來看,真正危險的地方也不只是「有人可以看到畫面」。如果攻擊者取得的是 NMS 或其他集中式管理平台的權限,理論上可能進一步接觸歷史影像、修改設備設定,甚至影響監控功能;如果監控設備與其他內部網路沒有做好隔離,也可能成為攻擊者進一步探索內部系統的跳板。
更值得注意的是,這些存取權目前還被公開放到地下頻道販售。這代表即使最初的攻擊者只是取得觀看權限,後續也可能被其他犯罪集團購買、接手利用,讓原本單一的入侵事件持續擴大。
專家憂:恐成滲透內部系統跳板
不過,目前「台灣警察局系統」、「約 900 支攝影機」以及這些設備與台南地區警察機關的實際關聯,仍是攻擊者單方面宣稱,不能僅憑目前公開影片驟下論斷,也無法確知有哪些縣市警察局監控系統遭中國駭客入侵。
但這項情資本身已足以成為警訊。因為攝影機、NVR 以及監控管理平台,本身就是大量部署在政府機關、企業、校園與公共場所的聯網設備。一旦管理介面直接暴露在 Internet、使用預設或弱密碼,或沒有做好網路隔離,就可能成為駭客進入組織環境的入口。
一旦監控系統的「眼睛」被陌生人掌握,看到的可能不只是幾支攝影機的畫面,而是整個組織、地區的監控版圖,對於國安的危害,不言可喻,這也是整起資安事件最危險之處。


