憂臉部辨識恐洩乘客行蹤 美國地鐵公司急改投標規範
去年9月,美國地鐵公司發布競標的需求方案說明書,有專家認為,其中沒有條款可以讓地鐵公司基於擔憂網路安全而拒絕投標,這引發了國會和五角大廈的擔憂。對此,前美國國家安全委員會(National Security Council)網路安全政策高層主管葛羅托(Andrew Grotto)11月向地鐵公司提出警示:「首都的間諜活動風險特別高,惡意程式可能會從高解析攝影機中轉移數據,擷取數據的敵人能夠利用臉部辨識系統去追蹤乘客,可能徹底歸納出乘客的通勤習慣。」
現在地鐵公司決定修改今年的標案投標規範,得標者交件的硬體設備與軟體系統,必須通過由美國聯邦政府批准之第三方供應商的安全認證。華盛頓都會區交通局(WMATA)首席信息安全官馬洛(Kyle Malo)表示,他們目前正在修改招標的一些規定,將會要求競標者提供安全保障。雖然沒有提及「中國」,但他表示「有些國家的網絡攻擊比其它國家更具侵略性」。
Could a Chinese-made Metro car spy on us? Many experts say yes. https://t.co/HuNLAXiTQ7
— The Washington Post (@washingtonpost) 2019年1月8日
美國國防部也擔心中國政府可能利用大眾運輸設施進行間諜活動,美國國防部發言人安德魯斯(Mike Andrews)中校表示,正如去年12月20日美國司法部指控,受僱於中國政府的駭客組織「APT10」在過去數年入侵多個國家,盜取知識產權和其他機密信息,「中國共產黨利用掠奪性的經濟行為,像是國家支持非法的網路犯罪,加劇了(我們)對中國公司在關鍵基礎設施發揮作用的擔憂──無論是鐵路列車或5G電信網。」