Norské elektrobusy může jejich čínský výrobce vypnout na dálku, ukázal pokus

Přední norský provozovatel veřejné dopravy oznámil, že zavede přísnější bezpečnostní požadavky a posílí opatření proti hackerství poté, co test nových elektrických autobusů ukázal, že čínský výrobce je může na dálku vypnout. Problém se netýká jen čínských strojů, ale obecně moderních elektrobusů.

Provozovatel dopravy Ruter uvedl, že výsledky testů zveřejněné v říjnu ukázaly, že čínský výrobce autobusů Yutong Group měl přístup k jejich řídicím systémům, aby mohl snadno aktualizovat jejich software a na dálku provádět diagnostiku. Jenže to otevřelo zadní vrátka do zabezpečení, takže se „to teoreticky dalo zneužít k ovlivnění autobusu“, upozornil Ruter.

Testy probíhaly v podzemních dolech, aby se odstranily vnější signály, na dvou typech elektrobusů – zcela nových autobusech čínské značky Yutong a na tři roky starých vozidlech nizozemského výrobce VDL. Testy ukázaly, že zatímco nizozemské autobusy nebyly schopné provádět bezdrátové aktualizace softwaru, ty čínské to dokázaly.

Kritici zde namítají, že test nemohl dopadnout jinak, protože starší autobusy nejsou vybavené žádným zařízením, které by dálkovou kontrolu umožňovalo, takže zkouška nedávala v tomto ohledu příliš smysl a její výsledek byl známý předem. Ve skutečnosti je podobnými zařízeními vybavená celá řada elektrobusů, a to včetně těch od velkých evropských výrobců.

Přísně dodržujeme zákony, zní z Číny

Deník The Guardian, který o této záležitosti jako první informoval, citoval prohlášení čínské společnosti, že „přísně dodržuje“ zákony a pravidla států, kde svá vozidla provozuje. Toto prohlášení uvádí, že data o jejích autobusech jsou uložena v Německu, konkrétně v datových centrech Amazon Web Services, kde se s nimi pracuje v souladu s evropskými nařízeními.

Deník citoval neidentifikovaného mluvčího společnosti Yutong, který uvedl, že data jsou šifrována a „používána výhradně pro údržbu, optimalizaci a vylepšení vozidel, aby byly splněny požadavky zákazníků na poprodejní servis“. Podle webových stránek společnosti Yutong prodala společnost v posledních desetiletích desítky tisíc vozidel v Evropě, Africe, Latinské Americe a v asijsko-pacifickém regionu. V Česku sice jezdí mnoho autobusů této značky, podle dostupných informací ale zatím žádné elektrobusy.

„Na základě těchto testů se společnost Ruter posunula od obav ke konkrétním poznatkům o tom, jak můžeme implementovat bezpečnostní systémy, které nás ochrání před nežádoucími aktivitami nebo hackerstvím datových systémů autobusů,“ prohlásil generální ředitel společnosti Ruter Bernt Reitan Jenssen.

Studie norského dopravce podle agentury AP vznikla kvůli stoupajícím obavám o sledování dat, a to v době, kdy mnoho zemí v Evropě, Severní Americe a dalších regionech přijímá opatření na ochranu údajů o spotřebitelích a dálkovém ovládání.

Širší obavy o dálkové ovládání elektromobilů

Obavy z takového dálkového ovládání elektrických vozidel nejsou nové. V Dánsku dopravní společnost Movia oznámila, že prověřuje hodnocení rizik v oblasti kybernetické bezpečnosti a špionáže v pravidelných linkách a hledá možná opatření, aby předešla pokusům o hackování, zneužití dat a rizika vyřazení autobusu z provozu.

Movia uvedla, že dánské úřady zatím nehlásily žádné případy vyřazení autobusů z provozu, ale hledají způsoby, jak odstranit možné zranitelnosti, které by otevřely dveře takovým útokům. Nové poznatky podle firmy ukázaly, že ani hacker, ani dodavatel zatím nemohou převzít kontrolu nad autobusem tak, že by měnily směr a rychlost jízdy. To potvrdila i norská společnost Ruter.

„Je také důležité zdůraznit, že norští poradci uvedli, že se nejedná pouze o problém čínských autobusů, ale o problém všech typů vozidel a zařízení s tímto druhem zabudované elektroniky,“ uvedla Movia v e-mailu pro agenturu AP.

Tento druh vzdáleného přístupu k elektromobilům (ať už automobilům nebo autobusům) není výsadou čínských firem, obecně se jím společnosti samy chlubí, protože extrémně usnadňuje nejrůznější vylepšení programů, které jsou stále důležitější součástí moderních automobilů.

Například americké regulační orgány v lednu zahájily vyšetřování společnosti Tesla poté, co se objevily zprávy o nehodách souvisejících s používáním technologie této společnosti, která řidičům umožňuje pomocí telefonní aplikace dálkově přikázat vozidlu, aby se k nim vrátilo nebo se přesunulo na jiné místo.

Norská zpráva měla upozornit na to, že tyto nesporné výhody mohou obecně vést i ke zranitelnosti dopravních prostředků. Čínské elektrické autobusy byly vybrané proto, že tvoří většinu flotily elektrických autobusů v Norsku.

Přísnější bezpečnostní pravidla

RIziko se podle analýzy také netýká obrazových záznamů. „Kamery v autobusech nejsou připojeny k internetu, takže „neexistuje riziko přenosu obrazu nebo videa z autobusů“, uvedla společnost Ruter, která má ve své flotile více než sto autobusů Yutong.

Výrobce nicméně má přístup k systému řízení baterie a napájení prostřednictvím mobilní sítě. To podle norské firmy znamená, že autobusy „mohou být teoreticky zastaveny nebo vyřazeny z provozu výrobcem“.

Norská společnost uvedla, že reaguje zavedením přísnějších bezpečnostních pravidel pro budoucí nákupy, vývojem firewallů, které zajistí místní kontrolu a zabrání hackerství, a spoluprací s úřady na „jasných požadavcích na kybernetickou bezpečnost“.

Podniká také kroky k zpoždění příchozích signálů, „abychom mohli získat přehled o zasílaných aktualizacích, než se dostanou do autobusu“.

Výběr redakce

Aktuálně z rubriky Svět

Trump byl evakuován z galavečeře s novináři poté, co se v budově střílelo

Tajná služba USA v noci na neděli SELČ evakuovala amerického prezidenta Donalda Trumpa z galavečeře s korespondenty Bílého domu ve Washingtonu poté, co střelec začal střílet v hotelu, kde se událost konala, píše agentura AP. Trump po incidentu uvedl, že on, první dáma Melania Trumpová, viceprezident JD Vance a všichni členové kabinetu, kteří se události účastnili, jsou v pořádku a v bezpečí. Podezřelý střelec byl zadržen, oznámila podle agentury Reuters tajná služba. Útočník podle Trumpa napadl bezpečnostní kontrolní stanoviště tajné služby a zranil jejího agenta.
03:17Aktualizovánopřed 1 hhodinou

Zelenskyj 40 let od havárie v Černobylu obvinil Rusko z jaderného terorismu

Ukrajinský prezident Volodymyr Zelenskyj v neděli, u příležitosti čtyřicátého výročí jaderné exploze v Černobylu, obvinil Rusko z jaderného terorismu, informovala agentura AFP. Zelenskyj také uvedl, že ruské drony pravidelně létají nad odstavenou černobylskou elektrárnou a že jeden z nich loni narazil do ochranného pláště jednoho z reaktorů. Moskva loni v únoru zodpovědnost za tento incident odmítla.
před 6 hhodinami

Ozvaly se záhadné rány a nastal chaos, popsali reportéři útok na galavečer

Bezprostředně před útokem na galavečeři s korespondenty Bílého domu ve Washingtonu, ke kterému došlo v sobotu asi ve 20:35 místního času (v neděli 2:35 SELČ), panovala v sále hotelu Washington Hilton slavnostní atmosféra. Vše se rychle změnilo, když se zvenčí ozvaly rány, popisují náladu v sále přítomní reportéři agentur Reuters a AFP. Na místě byl zadržen podezřelý muž, který bezpečnostním složkám řekl, že cílil na členy Trumpovy administrativy. Prezident, první dáma Melania Trumpová ani členové kabinetu nebyli při střelbě zraněni.
10:21Aktualizovánopřed 8 hhodinami

Ukrajinský útok poškodil chemickou továrnu v ruské Vologodské oblasti

Ruský dronový útok na severovýchodě Ukrajiny v neděli zabil dva lidi, informovaly podle agentury AFP tamní úřady. Jeden člověk podle tvrzení ruských úřadů zahynul v Sevastopolu při ukrajinském dronovém útoku. Server BBC napsal, že ukrajinské drony útočily také na chemický výrobní areál ve Vologodské oblasti, kde bylo kvůli tomu zraněno několik lidí. Podle agentury Bloomberg zasáhly ukrajinské drony závod na výrobu hnojiv společnosti PhosAgro PJSC v komplexu Apatit JSC. Tato továrna byla terčem ukrajinských dronů tento měsíc již podruhé.
08:19Aktualizovánopřed 10 hhodinami

Po bombovém útoku na silnici v Kolumbii je 19 mrtvých

Devatenáct lidí přišlo o život a dalších 38 utrpělo zranění po bombovém útoku v departementu Cauca na západě Kolumbie, uvedly úřady v neděli odpoledne. Původně oznámily sedm mrtvých, později čtrnáct. Výbušnina umístěná v autobusu explodovala na silnici v obci Cajibío. Úřady útok přičítají odštěpené frakci bývalé gerilové skupiny Revoluční ozbrojené síly Kolumbie (FARC), píše Reuters. Zpráva přichází jen něco málo přes měsíc před prezidentskými volbami v této jihoamerické zemi.
02:29Aktualizovánopřed 11 hhodinami

Při střelbě v nemocnici v Chicagu zemřel policista, další je v kritickém stavu

Při střelbě v nemocnici v Chicagu v americkém státě Illinois v sobotu zemřel policista, jeho kolega je v kritickém stavu. Podezřelého útočníka, jehož identita nebyla zveřejněna, policie vzala do vazby, píše agentura AP s odvoláním na policii.
01:49Aktualizovánopřed 11 hhodinami

V USA jsou dostupná lidská embrya na zakázku. Vědci varují před eugenikou

Američtí rodiče se stále víc obracejí na soukromé firmy, které jim slibují dodat geneticky ideální embrya. Tyto děti by měly mít vyšší IQ, měly by se dožívat vyššího věku a měly by tedy mít v životě lepší šance než zbytek populace. Experti na etiku to považují za znepokojivé.
před 12 hhodinami

Před čtyřiceti lety došlo ke katastrofě v Černobylu

Katastrofa v jaderné elektrárně Černobyl v dubnu 1986 zničila rozsáhlé území v Sovětském svazu, vyvolala na desítky let strach z atomu a měla i mnoho dalších negativních dopadů na celou Evropu.
před 13 hhodinami
Načítání...