查看原文
其他

全国高铁大面积晚点疑遭网络攻击 | 交通等关键信息基础设施信创时不我待!

点击 新型基础设施建设 并设为星标⭐️ 及时获取最新资讯

编者按:8月12日晚开始,全国多地高铁大面积晚点的消息在网络上广泛传播,有相关话题迅速登上微博热搜。有媒体认为与年初央视焦点访谈报道的上海某公司向境外出售中国高铁数据有关,疑遭网络攻击!建议在电信、金融、能源、交通、广播电视、水利、应急管理、卫生医疗等行业领域关键信息基础设施安全规划中,进一步加快实施信创工作进程,推动并组织相关领域关基的运营者制定信创实施计划,甚至可以进一步明确国产CPU芯片、国产操作系统和数据等信创产品的应用比例,强化关键信息基础设施的数据安全以及供应链安全,更加有效地保障我国数字经济发展和国家人民的安全。



编辑|新型基础设施建设公众号(ID:morlight20)来源|中国基建报等转载|请注明出处


本公众号曾在8月11日报道了伊朗国家铁路曾频遭网络攻击,各地车站屡现混乱。未曾想第二天,8月12日晚开始,我国多地高铁大面积晚点的消息在网络上广泛传播,也有媒体怀疑铁路数据泄密、遭到网络攻击,有相关话题迅速登上微博热搜。

往期专题:交通信创任重道远 | 伊朗国家铁路频遭网络攻击,各地车站屡现混乱

01
全国高铁大面积晚点实属罕见

根据西南铁路微博在当日晚间8点左右发布说明称,8月12日18时30分左右,铁路部门检查发现设备故障,现已开通线路,正在恢复运输秩序。受此影响,成都局管内部分线路列车将不同程度晚点运行。


官方消息来自西南铁路微博,本次高铁晚点晚点可能影响了小半个中国的高铁网络正常运行。根据12306数据显示,重庆北站、成都东站、济南西站、广州南站、南京南站等铁路枢纽在12日晚均有不同程度的车次晚点现象。


高铁这一次的大面积晚点,确实不同寻常,实属罕见。中国高铁从运行以来,基本没有出现过这么大面积的晚点情况。我们平常坐飞机✈️出现晚点很正常。但是高铁第一次这么晚点实属少见。


受此影响,成都局管内部分线路列车将不同程度晚点运行。对此次晚点事件铁路部门表示歉意,并提醒旅客朋友们随时关注列车时刻表及运行情况。


另距8月12日的12306显示,全国高铁大面积出现晚点!不仅仅式西南地区,还涉及全国多个铁路枢纽!途经贵阳北站、重庆北站、成都东站、济南西站、广州南站、南京南站等铁路枢纽均出现大面积晚点。等铁路枢纽的列车均有不同程度的晚点现象,部分车站甚至清一色的晚点未定。


高速铁路,简称高铁,是指设计标准等级高、可供列车安全高速行驶的铁路系统。其概念并不局限于轨道,更不是指列车。



高铁在不同国家、不同时代以及不同的科研学术领域有不同规定。中国国家铁路局颁布的《高速铁路设计规范》文件中将高铁定义为新建设计时速为250公里(含)至350公里(含),运行动车组列车的标准轨距的客运专线铁路。中国国家发改委将中国高铁定义为时速250公里及以上标准的新线或既有线铁路,并颁布了相应的《中长期铁路网规划》文件,将部分时速200公里的轨道线路纳入中国高速铁路网范畴 。




截图来自12306


02
什么原因造成的大面积晚点?

在很多人的印象中,高铁都是非常准时,除非出现暴雨,台风,洪水等极端气候和自然灾难,有不可抗力发生时才会出现晚点。

可8月12日这一天,全国大部分地区清朗一片,没出现什么极端气候啊。而且这一次高铁的大面积晚点,很不同寻常。一来,影响的面很大,如果是下暴雨,不可能全国都在下雨,二来,据网友反馈,一些高铁线路不仅出现晚点,甚至直接取消。这下,就更是让人捉摸不透了。


后来,媒体报道之后,西南铁路局出来回应了,说是检查后发现“设备故障”。注意这个词啊,设备故障。

很多网友看到这条新闻之后,不以为意,根本就没把这事给放在心上。反而还觉得“没啥好大惊小怪的”,大家都抱着一种看热闹的心态,觉得“这么巧的事情居然给我遇上了”,“真是佛了“。可实际上,事情并没有这么简单。


有网友称,一些高铁线路不仅出现晚点,甚至直接取消。此次晚点现象,究竟是什么原因造成的呢?

当我看到这条新闻的时候,我却是倒吸了一口凉气,心头猛地一痛。我的脑海中突然冒出了一个念头:会不会是高铁的数据泄露了,被境外势力给恶意攻击了?


有没有这种可能呢?看到这,大家千万别觉得我是在危言耸听,这家伙又在胡扯了,咋能什么都往境外势力身上扯呢?还有人会说我想象丰富什么的。抱歉,还真不是我想象力丰富,因为,高铁数据窃密这事,不是我凭空捏造,而是真实发生过的!


就在前不久!今年4月份的时候,央视焦点访谈出了一期节目,叫《失算的数据买卖》。里面讲述了上海某公司向境外出售中国高铁数据的事情,最终,该公司的销售总监,法人代表被国安逮捕,正在接受调查。

节目报道称,上海一个科技公司为了挣钱,非法收集数据、卖给某境外公司。

把中国科学家在高铁领域辛辛苦苦几十年的研究数据,不到半年的时间被外国窃取了大半数据,给我们的高铁安全造成巨大的威胁。

近日,国家安全机关破获了我国首例涉及到高铁运行安全的危害国家安全类事件。

在上海某个公司的中层管理人员,被人拉进了一个境外微信群内,在群里有一个的人告诉他,中国的疫情太严重,管理很严,他们无法达到中国,需要一家公司帮忙做一个项目,回报非常高

具体的是采集中国铁路信号的数据,包括物联网蜂窝和轨道使用的频谱等数据。

工作设备及流程是非常的简单,但是利润却十分的丰厚,为了利益,上海这家科技公司为境外提供数据达半年。

2021年的12月31号,上海市国家安全局依法将三位犯罪嫌疑人抓捕。

网友表示,这就是汉奸的行为,这仅仅是境外间谍机构获取情报的一种模式,应该还有更多的方式获取我国各方面的情报,有关部门应该深入的研究到底还有哪些方面存在着漏洞。

文中(案件详情见文后)还称,此次事件的牵头人王某,是上海某信息科技公司的高层

在巨额利益的驱动下,王某公司源源不断的向境外公司提供数据,仅仅一个月采集的信号数据就已经达到了500GB

涉嫌关人员已经被上海国安局逮捕。

根据了解,这起案件的是数据安全法实施以来,第一起专用数据被定性为情报的案件,同时也是中国第一起利用高铁运行数据危害国家安全环境的案件

根据办人员的调查,涉及此案的境外公司合作的对象是某西方大国的间谍情报机关。经鉴定,国内的两家公司为境外公司搜集、提供的数据涉及铁路GSM-R敏感信号,GSM-R是高铁移动通信专网,直接用于高铁列车运行控制和行车调度指挥,是高铁的“千里眼、顺风耳”,承载着高铁运行管理和指挥调度等各种指令。境内公司的行为是《数据安全法》《无线电管理条例》等法律法规严令禁止的非法行为。相关数据被国家保密行政管理部门鉴定为情报,相关人员的行为涉嫌《刑法》第111条规定的为境外刺探、非法提供情报罪。

这些数据对我们国家究竟会造成什么损失和不好的影响呢?

中国国家铁路集团有限公司工电部通信信号处主管姜永富说:“虽然非法采集行为本身,不会影响高铁无线通信正常进行,也不影响列车安全。但是不法分子如果非法利用这些数据通过网络故意干扰或恶意攻击,严重时将会造成高铁通信无线中断,影响高铁运行秩序,对铁路的运营构成重大威胁;同时大量获取分析相关数据,也存在高铁内部信息被非法泄露,甚至被非法利用的可能。”

经国家安全机关调查,这家境外公司从事国际通信服务,但它长期合作的客户包括某西方大国间谍情报机关、国防军事单位以及多个政府部门。在数据时代,境外一些机构、组织和个人,针对我国重要领域敏感数据的情报窃密活动十分突出,给国家安全和经济社会发展造成了重大风险隐患。

国家基础信息、国家核心数据事关国家安全、国计民生和重大公共利益,是数据安全保护工作的重中之重。希望全社会进一步增强国家安全意识,坚持总体国家安全观,共同建立健全数据安全治理体系,提高数据安全保障能力,筑牢维护国家安全的钢铁长城。

再回来看这次高铁晚点,从18时30分左右发现设备故障到官方20点13分发布回应,宣布“正在恢复运输秩序”不到2个小时。如果是解除故障,2个小时算是高效了。我国已建成了全球最大的高速铁路网,高铁已作为一种基础设施,与我们个人的日常出行息息相关。

03
为什么关键信息基础设施很重要


01 什么是关键信息基础设施?


关键信息基础设施是指那些一旦遭到破坏、丧失功能或者数据泄露将对国家安全、国计民生、公共利益造成严重危害的网络设施和信息系统。


02 关键信息基础设施包括哪些?如何确定?


关键信息基础设施包括公共通信和信息服务、能源、交通、水利、金融、公共服务、电子政务、国防科技工业等重要行业和领域。关键信息基础设施保护是在网络安全等级保护的基础上实行重点保护,关键信息基础设施一般应定为三级或者四级,或者说应该在等保三级或四级系统中识别关键信息基础设施。关键信息基础设施确定步骤:首先确定本部门、本地区、本行业的关键业务;其次,确定支撑关键业务的信息系统或工业控制系统;最后根据上述信息最终认定关键信息基础设施。


03 我国为什么要加强对关键信息基础设施保护?


金融、能源、通信、交通等重点行业和领域的关键信息基础设施是经济社会运行的神经中枢,一旦遭到破坏、丧失功能或者数据泄露,可能严重危害国家安全、国计民生和公共利益。当前,关键信息基础设施是网络攻击的重点目标,其安全保护是网络安全的重中之重。面对当前严峻的网络安全形势,各国普遍加强对关键信息基础设施的保护,出台了一系列政策法规。 



有网友评论说:依赖于芯片、计算机技术的运行系统,任何一个因素出现问题都会瘫痪!所以高科技不靠谱。这在心理学上被称为“刺激泛化”,即在条件作用的形成使有机体习得了对某一刺激做出特定的行为反应。这不是一种积极的处理问题的方式,我们更应该着眼于自身的创新和科技进步,一方面加强数据安全的保护力度,另一方面还应加快交通等关键信息基础设施的信创工作。

建议在交通、电信、金融、能源、广播电视、水利、应急管理、卫生医疗等行业领域关键信息基础设施安全规划中,进一步加快实施信创工作进程,应进一步推动并组织相关领域关基的运营者制定信创实施计划,甚至可以进一步明确国产CPU芯片、国产操作系统和数据等信创产品的应用比例,强化关键信息基础设施的数据安全以及供应链安全,更加有效地保障我国数字经济发展和国家人民的安全。

希望这次晚点事件,引起相关方面重视,维护好这个全球首屈一指的超级系统,确保它安全、稳定地运行。

04
铁路数据泄密事件全过程



看到了没,出售中国高铁数据。


我前面让大家注意的那个关键词“设备故障”,后面我会结合这个案例,具体给大家讲解一下。


首先,咱们先来看这个案子。


2020年的年底,上海某科技公司的一名员工通过朋友的介绍,被邀请进入到了一个微信群中。在这个群里有一家具有西方背景的境外科技信息公司,这名员工在与其进行交流的过程中,了解到这家公司计划在中国开展业务。经过进一步的沟通,这家公司表示其投资的项目只委托中国公司来承接。


为什么会这样呢?


因为当时受到全球新冠疫情的影响,外国人想要来中国不容易,所以准备委托中国境内的公司来干。


具体做什么呢?


主要啊,就是采集中国铁路信号数据,包括物联网,蜂窝和GSM-R,也就是轨道使用的频谱等数据。

看到这,大家肯定有疑问啊。

这物联网和蜂窝,我都能理解,那这GSM-R到底是什么呢?

简单的说,这就是铁路数字移动通信系统,如果这系统出了问题,那么将会导致车次号注册失败、G网无法联控,以至于列车晚点,甚至是取消。

前面官方通报里不是说到了设备故障吗?还能有什么设备啊,就是这GSM-R。

看到了吧,是不是都对应上了?

咱们继续往下面看新闻:

在了解到这个信息后,这名员工立刻向所在单位的领导进行了汇报。

他们的销售总监王某,知道这条消息之后,毕竟都是干互联网的,对方一撅屁股,就知道想要拉什么屎了。

所以,他当然明白这里面的法律风险了,于是,立刻向公司法务进行了咨询。

法务就告诉他们:这个数据的流出是不可控的,你不知道这家境外公司拿到咱们的数据之外,对方有什么目的,万一泄露给境外情报部门,很可能就会危害到我们国家安全。

所以,法务提醒他们,一定要慎重考虑这次合作。

毕竟,法务也是给他们打工的,只能把该说的都说了,具体做决定的,还得你们老板自己来看着办。

不过截止目前,能反应出什么呢?

这个王某啊,他已经知道了对方想要窃密的这个行为,并且,还咨询了法务,知道了其中的法律风险,知道这事可能会危害国家安全。

可他最后还是干了。

这就叫知法犯法,罪加一等。

在巨大的利益面前,这家上海公司的主要负责人还是决定承接这份调查高铁数据的项目。

而他们手底下的员工,也知道其存在的风险,但他们还是积极地参与了进来。

很快,他们就开始行动起来了。

第一阶段,这家上海公司根据境外公司的要求,购买特定的设备并安装在固定的采集点来收集数据。

第二阶段就是进行移动式的数据采集,由这家上海公司的工作人员背着设备到对方规定的城市和高铁线路上,进行移动式的数据采集。

他们最后去了多少个城市呢?

16个,他们去了北京,上海在内的16个城市及相应的高铁线路上,进行移动测试和数据采集。

看看,这第二个阶段,哪里还是什么数据收集啊?

已经赤裸裸的就是间谍行为了。



由于这个项目的利润十分丰厚,这家上海公司的负责人和相关员工决定继续铤而走险。

其实,他们现在心里都很清楚,自己到底在干什么了。

他们和境外公司的合作持续了5个月,后来,合同要开始续期了,境外公司又要求他们提供一些数据参数。

但这个数据参数嘛,太敏感了,王某他们有点害怕,不太敢干。

但是,这钱摆在面前,又不能不赚吧?

于是,他们找了另外一家公司来接手,他们来当这个中间人。

很快,他们就找到了愿意合作的公司,王某他们呢,就在中间赚了10万多的好处费。

就这样,从一家公司,牵扯到了两家公司,继续为境外公司提供数据泄密。

当然,天网恢恢,疏而不漏。

就在他们想着可以继续合作下去,继续赚大钱的时候,我们国家有关部门早就开始暗中调查他们了,在掌握确凿证据后,及时收网,将这两家公司的犯罪人员,全部一网打尽。

后来,案件在调查审理的过程中,办案人员发现这两家公司为境外公司搜集,提供的数据涉及的就是铁路GSM-R敏感信号。

前面也说了,GSM-R是高铁移动通信专网,直接用于高铁列车运行调度指挥。

对于这种情况,国家铁路集团的专家也出来解释了:

虽然非法采集GSM-R这种敏感信号的行为本身,不会影响高铁无线通信正常进行,也不影响列车安全。

但是,不法分子如果非法利用这些数据故意干扰或恶意攻击,严重时将会造成铁通信无线中断,影响高铁运行秩序,对铁路的运营构成重大威胁。

同时大量获取分析相关数据,也存在高铁内部信息被非法泄露,甚至被非法利用的可能。

后来呢,我们的国安部门,也开始对那家找他们合作的境外公司进行了调查。

结果,这不查不知道,一查吓一跳啊。


那家境外公司从事国际通信服务,他们长期合作的客户就包括某西方大国间谍情报机关、国防军事单位以及多个政府部门。


看看,看到了没,是不是触目惊心。


当我们国安部门发现,并且打击掉这两家公司的时候,已经晚了,我们高铁的数据已经被他们给泄露出去好几个月了。


要知道,在信息时代,数据为王啊,境外一些机构、组织和个人,针对我国重要领域敏感数据的情报窃密活动十分突出,给国家安全和经济社会发展造成了重大风险隐患。


本来,这风险隐患,只是停留在纸面上,可今天呢,我们再来看看12号晚上全国大面积的高铁晚点,是不是觉得后背发凉,细思极恐?


从信息学的角度上来说,全国GSM-R核心数据泄露,被境外敌对势力窃取后,他们情报机关就可以利用网络攻击两台核心 MSC设备,直白的说,就是攻击移动交换中心,这样,就会造成高铁网络瘫痪。


当然,这只是我们的推测,这两次事件是不是确实有联系,这次高铁晚点,是不是就是因为那次的数据泄露。


咱们呐,还要等等官方结论,不过嘛,高铁网络是具有国防和军事动员意义的,出于安全原因和保密原因,有了结论也未必会对外公布。


不过,这次的事情,却给我们提了个醒,再一次告诉我们,数据安全的重要性。


当屋子里面发现了一只蟑螂,那在我们看不见的地方,又隐藏着多少蟑螂呢?


我不知道,国内还有多少这样的互联网公司,干着这样卖国的勾当,在巨大利益面前,这帮人放弃了自己的底线,为境外提供敏感信息。


如果我们发现了身边存在的间谍行为,要及时向国家机关进行举报,维护国家安全,希望大家多多转发出去,告诉身边人,一定要树立安全意识。


碰到那些在高铁网络,在国家机关,军事单位附近闲逛,背着一些不明设备的人,一定要提高警惕,及时报告。


前段时间我们军演的时候,有市民就发现海边有外国记者在拍摄,于是立刻报警,并且用英文劝离他们,这一点,就非常值得表扬。


用户z9yexbl

4028

对于不顾国家安全民族大义,因利叛国,必须严厉打击,罪恶滔天,重刑重判


用户_kjwkbi

1923

重点是如果高铁不受控制甚至在境外黑客的控制之下来个自杀式对撞,太可怕了!!!


九点晨光

1479

我觉得像这种威胁国家安全的罪行必须判死刑,看看谁还敢去做。

——如果你觉得不错,点个在看吧。



END


  

点击图片查看完整内容:


继续滑动看下一个
新型基础设施建设
向上滑动看下一个

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存