按Enter到主內容區
:::

臺中市政府數位發展局

查詢
:::
現在位置 首頁 > 資訊業務 > 資訊安全與基礎建設 > 資安宣導專區 > 資安弱點訊息
  • 友善列印
  • 回上一頁
分享

有關近期TETRA手持無線電系統疑似遭利用並觸發告警事件,請各機關注意加以防範

由於近期發生TETRA手持無線電系統遭利用並觸發告警事件,為避免類似情形再次發生,請各機關參考無線電系統原廠相關管理建議及系統優化對策。

 

影響平台

 

手持無線電系統

 

 

建議措施

 

1.管理建議:基於組態檔或是參數係未驗證之手持無線電能夠註冊於無線電系統之前提條件,無線電系統原廠所建議之管理方式如下:

 

(1)設定組態檔密碼保護(Codeplug Protection):編輯軟體(Customer Programming Software)連接無線電讀取組態檔時,需要輸入密碼。可避免非授權人員私自燒錄及編輯。

 

(2)設定手持無線電之 PIN 碼:與一般行動電話相同,手持無線電可預先設定 PIN 碼。以避免非授權人員開機使用。

 

(3)燒錄管理:燒錄作業及組態檔應由專責人員負責,並統一使用單一燒錄設備,以確保來源之一致性。

 

2.系統優化對策:原廠建議於無線電系統端增加手持機及車載機等終端設備等身份驗證機制(Radio Access Authentication, AuC),以強化系統安全,並防範未經驗證之手持機及車載機註冊於系統中。

 

參考資料