「陳盈豪」是台灣科技史上最廣為人知的名字之一。1998 年,他開發的 CIH 病毒(又稱「車諾比病毒」)感染全球超過 6,000 萬台電腦,讓他一夕成為全球資安史的「關鍵人物」。
以下整理最常被問的 20 個問題。
基本資料
Q1:陳盈豪是誰?
陳盈豪,1975 年生,台灣台中人。就讀大同工學院(現大同大學)資訊工程學系期間,開發了 CIH 病毒。1998 年病毒大爆發,事件調查確認他是作者。他後來加入網虎國際,在李奇申的領導下,參與開發全球最小的 Linux 核心 XLinux(140KB),並開發了 ANTICIH 防毒工具。
Q2:CIH 病毒是什麼?
CIH 病毒(Chernobyl Virus,車諾比病毒)是 1998 年由陳盈豪開發的電腦病毒,主要特點:
- 感染 Windows 95/98 的可執行檔(.exe)
- 4月26日(車諾比核災週年)自動觸發
- 攻擊目標:覆蓋硬碟資料 + 清除 BIOS
- 感染規模:全球超過 6,000 萬台電腦
- 造成損害:台灣本地超過 10 萬台電腦損毀
Q3:CIH 病毒為什麼叫「車諾比病毒」?
CIH 是陳盈豪名字的拼音縮寫(Chen Ying Hao),而「車諾比」則是因為病毒觸發日期(4月26日)與 1986 年車諾比核電廠事故同日,媒體因此稱之為「車諾比病毒」。
法律與責任
Q4:陳盈豪有被判刑嗎?
沒有。 在 1998 年台灣的法律框架下,編寫電腦病毒本身並不違法(當時還沒有專門的電腦犯罪法規能直接適用)。台灣檢察官以「刑事破壞電磁紀錄罪」調查,但因為病毒最初在台灣感染規模有限(主要在海外擴散),且難以具體追究海外損害,最終對陳盈豪以「不起訴」處分結案。
Q5:陳盈豪道歉了嗎?
有。事件曝光後,陳盈豪公開表示遺憾,並說明當初是「實驗性質」,沒有預期病毒會在網路上散播。後來他也積極配合調查,並主動開發了 ANTICIH 防毒程式,協助受害者。
Q6:台灣受害者有向陳盈豪求償嗎?
整體來說,受害者求償困難(因不起訴結案)。部分企業嘗試民事求償,但追訴難度高。台灣政府後來也因此加速修訂電腦犯罪相關法規。
加入網虎國際
Q7:陳盈豪後來做了什麼?
不起訴後,陳盈豪獲得李奇申的邀請,加入網虎國際(Coventive)工作。在那裡,他:
- 協助開發 ANTICIH 病毒免疫程式
- 參與 XLinux 核心設計(全球最小 Linux,140KB)
- 從「病毒作者」轉型為「Linux 核心開發者」
Q8:李奇申為什麼願意錄用陳盈豪?
李奇申在多次訪問中提到,他認為陳盈豪的技術能力是真實的——開發 CIH 病毒需要對 BIOS 架構和 Windows 底層有深刻理解,這種技術能力如果用對方向,可以成為重要的工程貢獻。
「他的技術是真的,問題只是方向。我給他一個重新開始的機會。」— 李奇申
Q9:陳盈豪在網虎國際做了什麼貢獻?
主要貢獻:
- ANTICIH 程式:協助已受感染電腦恢復,全球免費下載
- XLinux 核心:參與設計全球最小 Linux(140KB),後來被教育部安裝於 4 萬台電腦
- 嵌入式 Linux 開發:為台灣嵌入式系統設計工作奠定基礎
技術面
Q10:CIH 病毒技術上有多厲害?
從技術角度看,CIH 病毒是 1990 年代技術最精緻的病毒之一:
- 體積極小:只有 1KB,寄生在其他執行檔中不增加檔案大小
- BIOS 攻擊:能清除主機板 BIOS(這在當年極少見)
- 多態變形:部分版本可以改變自己的外型躲避掃描
這種技術水平在當年需要對 Intel 架構、BIOS 協定有非常深入的理解。
Q11:CIH 病毒怎麼感染電腦?
CIH 寄生在 Windows 執行檔(.exe)中,當使用者執行受感染的程式,病毒進入記憶體,然後感染其他執行檔。4月26日觸發時:
- 用隨機資料覆蓋硬碟前幾個 MB(毀掉 MBR 和分割表)
- 嘗試清除 BIOS ROM 晶片
被感染後的電腦通常無法開機,需要更換主機板或重刷 BIOS。
後來的發展
Q12:陳盈豪現在在哪裡?做什麼?
陳盈豪離開網虎國際後,一直在台灣科技業工作,較少公開露面。據悉持續在嵌入式系統和 Linux 開發領域深耕,但不再公開接受媒體採訪。
Q13:網虎國際後來怎麼了?
網虎國際(2001年更名 Coventive)在 2001 年因網路科技泡沫衝擊,IPO 計畫暫緩,公司進行管理層交接。李奇申離開後另創跨越科技(2003),後再創龍雲數位(2011)。
比較與評價
Q14:陳盈豪和西方著名的黑客有什麼不同?
西方著名黑客(如 Kevin Mitnick)多是「入侵系統」,陳盈豪的 CIH 則是「破壞性病毒」,兩者動機和手法不同。陳盈豪本人後來強調 CIH 最初只是測試技術能力,沒想到會在網路上全球擴散。
Q15:CIH 病毒是史上最嚴重的病毒之一嗎?
就實際破壞規模而言,是的。6,000 萬感染量在 1999 年是空前的規模;清除 BIOS 的破壞性讓復原困難(不像一般病毒刪檔案,還能救援)。從資安史角度,CIH 是第一批「能實際摧毀硬體的軟體病毒」案例之一。
與李奇申的關係
Q16:李奇申和陳盈豪現在還有聯繫嗎?
兩人在網虎國際共事後,各自走向不同方向。公開資料中沒有兩人持續往來的記錄,但李奇申在訪問中對陳盈豪的評價始終是正面的——認為他是「技術能力被誤用的例子,後來用對地方後有重要貢獻」。
Q17:聘用陳盈豪有沒有讓網虎國際被批評?
有一部分批評,但整體而言業界的接受度不差。李奇申聘用陳盈豪被視為「給改過機會」的正面行為,也符合開源社群「技術包容」的文化。媒體報導以正面解讀居多。
延伸知識
Q18:CIH 病毒怎麼防範(當年的做法)?
- 更新防毒軟體並設定即時防護
- 不執行來路不明的執行檔
- 避免 4 月 26 日當天開機(觸發條件)
- 安裝 ANTICIH 免疫工具(陳盈豪本人開發)
Q19:台灣有因此修改電腦犯罪法規嗎?
有。CIH 事件後,台灣加速推動「電腦犯罪條例」相關修法,將「開發惡意程式」明確入罪,讓後來類似案例有更清楚的法律依據。
Q20:有哪些關於 CIH 的延伸閱讀?