好厲「駭」!拿媽媽汽車做實驗 資安新秀破解中控系統開門
成功大學電通所碩士生林殿智(左)鑽研資安技術,曾借用母親的汽車來測試,成功破解中控系統,不用電子鑰匙而直接開門、關門;台灣科技大學資管系特聘教授吳宗成認為,提供環境培育人才乃至「人物」更重要。(記者吳柏軒攝)
〔記者吳柏軒/台北報導〕台灣資安人才濟濟!教育部推動資安人才培育計畫,推出「台灣好厲駭」計畫,挑選大學、高中職的潛在人才,每年篩選出20、30名菁英,找來業師加持一對一指導,培育成為台灣頂尖的資安新血,其中,有學生還沒畢業就因優秀表現被業界挖角,也有新秀直接拿媽媽的汽車來實驗,突破汽車中控系統,成功開、關門,也成為絕佳教學案例。
成功大學電通研究所碩一升碩二學生林殿智說,自己曾跟媽媽借車研究,因為現在車子多搭載中控系統canbus,免鑰匙就能開門、啟動,但其中恐有資安風險,透過模擬駭客入侵,複製了媽媽汽車開門、關門的封包資訊,重新發送後,直接在免鑰匙情況下打開,從而顯示汽車防盜系統必須硬體、軟體都兼具,「幸好媽媽車子沒被弄壞!」
計畫主持人、台灣科技大學資管系特聘教授吳宗成說,這項計畫是為了改變資安教學,引入業師來針對有潛力的學生進行一對一指導,也搭建起各校師資交流平台,並引入實際動手操作,好讓台灣資安新秀擺脫「人手」的框架,邁向「人才」甚至成為一號「人物」。
台科大資工所碩二生羅煜賢即將畢業,他說,自己當初想累積資安界的技術與人脈,因此加入計畫,透過一對一的導師指導,資安的困難在於「平常沒想到」,但經由業師指導,得到「明燈」提點而有所突破,後來也加入奧義智慧科技,經由面試成為正式員工。
教育部說,透過經費從104年跨校推動資安人才培育,至今已辦3屆,包含新型態資安暑期課程(AIS3)及「台灣好厲駭」計畫等等,除了暑假有1週密集訓練,更從中篩選20到30名具有潛力的學生,由各大學教授、企業知名資安業師等共同指導、培訓1年,如今漸有成效,例如去年就有跨校學生組隊參加全球駭客攻防大賽(DEFCON CTF)並取得決賽權等,凸顯台灣頂尖資安新血活耀程度。
台灣科技大學資工所碩士生羅煜賢即將畢業,但其資安技術已透過「台灣好厲駭」等人才培計畫而嶄露,未畢業就被企業網羅成為正式員工。(記者吳柏軒攝)