Norské elektrobusy může jejich čínský výrobce vypnout na dálku, ukázal pokus

Přední norský provozovatel veřejné dopravy oznámil, že zavede přísnější bezpečnostní požadavky a posílí opatření proti hackerství poté, co test nových elektrických autobusů ukázal, že čínský výrobce je může na dálku vypnout. Problém se netýká jen čínských strojů, ale obecně moderních elektrobusů.

Provozovatel dopravy Ruter uvedl, že výsledky testů zveřejněné v říjnu ukázaly, že čínský výrobce autobusů Yutong Group měl přístup k jejich řídicím systémům, aby mohl snadno aktualizovat jejich software a na dálku provádět diagnostiku. Jenže to otevřelo zadní vrátka do zabezpečení, takže se „to teoreticky dalo zneužít k ovlivnění autobusu“, upozornil Ruter.

Testy probíhaly v podzemních dolech, aby se odstranily vnější signály, na dvou typech elektrobusů – zcela nových autobusech čínské značky Yutong a na tři roky starých vozidlech nizozemského výrobce VDL. Testy ukázaly, že zatímco nizozemské autobusy nebyly schopné provádět bezdrátové aktualizace softwaru, ty čínské to dokázaly.

Kritici zde namítají, že test nemohl dopadnout jinak, protože starší autobusy nejsou vybavené žádným zařízením, které by dálkovou kontrolu umožňovalo, takže zkouška nedávala v tomto ohledu příliš smysl a její výsledek byl známý předem. Ve skutečnosti je podobnými zařízeními vybavená celá řada elektrobusů, a to včetně těch od velkých evropských výrobců.

Přísně dodržujeme zákony, zní z Číny

Deník The Guardian, který o této záležitosti jako první informoval, citoval prohlášení čínské společnosti, že „přísně dodržuje“ zákony a pravidla států, kde svá vozidla provozuje. Toto prohlášení uvádí, že data o jejích autobusech jsou uložena v Německu, konkrétně v datových centrech Amazon Web Services, kde se s nimi pracuje v souladu s evropskými nařízeními.

Deník citoval neidentifikovaného mluvčího společnosti Yutong, který uvedl, že data jsou šifrována a „používána výhradně pro údržbu, optimalizaci a vylepšení vozidel, aby byly splněny požadavky zákazníků na poprodejní servis“. Podle webových stránek společnosti Yutong prodala společnost v posledních desetiletích desítky tisíc vozidel v Evropě, Africe, Latinské Americe a v asijsko-pacifickém regionu. V Česku sice jezdí mnoho autobusů této značky, podle dostupných informací ale zatím žádné elektrobusy.

„Na základě těchto testů se společnost Ruter posunula od obav ke konkrétním poznatkům o tom, jak můžeme implementovat bezpečnostní systémy, které nás ochrání před nežádoucími aktivitami nebo hackerstvím datových systémů autobusů,“ prohlásil generální ředitel společnosti Ruter Bernt Reitan Jenssen.

Studie norského dopravce podle agentury AP vznikla kvůli stoupajícím obavám o sledování dat, a to v době, kdy mnoho zemí v Evropě, Severní Americe a dalších regionech přijímá opatření na ochranu údajů o spotřebitelích a dálkovém ovládání.

Širší obavy o dálkové ovládání elektromobilů

Obavy z takového dálkového ovládání elektrických vozidel nejsou nové. V Dánsku dopravní společnost Movia oznámila, že prověřuje hodnocení rizik v oblasti kybernetické bezpečnosti a špionáže v pravidelných linkách a hledá možná opatření, aby předešla pokusům o hackování, zneužití dat a rizika vyřazení autobusu z provozu.

Movia uvedla, že dánské úřady zatím nehlásily žádné případy vyřazení autobusů z provozu, ale hledají způsoby, jak odstranit možné zranitelnosti, které by otevřely dveře takovým útokům. Nové poznatky podle firmy ukázaly, že ani hacker, ani dodavatel zatím nemohou převzít kontrolu nad autobusem tak, že by měnily směr a rychlost jízdy. To potvrdila i norská společnost Ruter.

„Je také důležité zdůraznit, že norští poradci uvedli, že se nejedná pouze o problém čínských autobusů, ale o problém všech typů vozidel a zařízení s tímto druhem zabudované elektroniky,“ uvedla Movia v e-mailu pro agenturu AP.

Tento druh vzdáleného přístupu k elektromobilům (ať už automobilům nebo autobusům) není výsadou čínských firem, obecně se jím společnosti samy chlubí, protože extrémně usnadňuje nejrůznější vylepšení programů, které jsou stále důležitější součástí moderních automobilů.

Například americké regulační orgány v lednu zahájily vyšetřování společnosti Tesla poté, co se objevily zprávy o nehodách souvisejících s používáním technologie této společnosti, která řidičům umožňuje pomocí telefonní aplikace dálkově přikázat vozidlu, aby se k nim vrátilo nebo se přesunulo na jiné místo.

Norská zpráva měla upozornit na to, že tyto nesporné výhody mohou obecně vést i ke zranitelnosti dopravních prostředků. Čínské elektrické autobusy byly vybrané proto, že tvoří většinu flotily elektrických autobusů v Norsku.

Přísnější bezpečnostní pravidla

RIziko se podle analýzy také netýká obrazových záznamů. „Kamery v autobusech nejsou připojeny k internetu, takže „neexistuje riziko přenosu obrazu nebo videa z autobusů“, uvedla společnost Ruter, která má ve své flotile více než sto autobusů Yutong.

Výrobce nicméně má přístup k systému řízení baterie a napájení prostřednictvím mobilní sítě. To podle norské firmy znamená, že autobusy „mohou být teoreticky zastaveny nebo vyřazeny z provozu výrobcem“.

Norská společnost uvedla, že reaguje zavedením přísnějších bezpečnostních pravidel pro budoucí nákupy, vývojem firewallů, které zajistí místní kontrolu a zabrání hackerství, a spoluprací s úřady na „jasných požadavcích na kybernetickou bezpečnost“.

Podniká také kroky k zpoždění příchozích signálů, „abychom mohli získat přehled o zasílaných aktualizacích, než se dostanou do autobusu“.

Výběr redakce

Aktuálně z rubriky Svět

Při úderech v Bagdádu zemřeli čtyři lidé. Jeden člověk zahynul v Emirátech

Při úterních leteckých úderech v Bagdádu zemřeli čtyři lidé. Podle bezpečnostních složek jsou mezi oběťmi dva íránští poradci, kteří působili v proíránských iráckých ozbrojených skupinách, napsala agentura AFP. Raketám a nejméně pěti dronům pak podle agentury Reuters čelila americká ambasáda v Iráku, ta o obětech neinformovala. Íránský dron zabil jednoho člověka v Abú Dhabí ve Spojených arabských emirátech (SAE). Přístav Fudžajra v SAE musel kvůli íránským útokům přerušit nakládání ropy. Izrael oznámil, že se mu podařilo zabít vysoké představitele íránského režimu.
04:30Aktualizovánopřed 11 mminutami

Zabili jsme šéfa íránské bezpečnostní rady, tvrdí izraelský ministr obrany

Šéf íránské bezpečnostní rady Alí Larídžání byl zabit při nočním vzdušném úderu, uvedl podle Reuters v úterý izraelský ministr obrany Jisra’el Kac. Některá izraelská média o něco dříve informovala, že se Larídžání stal terčem útoku, ale nebylo jasné, zda byl v jeho důsledku zraněn či zahynul. Náčelník generálního štábu izraelské armády Ejal Zamir později uvedl, že v noci bylo dosaženo významných úspěchů při likvidaci cílů. Írán Larídžáního smrt nepotvrdil.
10:47Aktualizovánopřed 18 mminutami

Ukrajinci „potopili“ v rámci cvičení fregatu NATO

Mezinárodnímu týmu pod ukrajinským vedením se povedlo najít slabá místa v obraně námořních sil NATO. Tým, který představoval nepřítele, „potopil“ nejméně jednu spojeneckou fregatu Aliance během cvičení NATO REPMUS/Dynamic Messenger 2025 loni v září v Portugalsku.
před 45 mminutami

Exprezidenti USA popřeli tvrzení Trumpa, že jeden z nich podpořil válku s Íránem

Všichni čtyři žijící exprezidenti Spojených států popřeli tvrzení současného šéfa Bílého domu Donalda Trumpa, že jeden z nich soukromě vyjádřil souhlas s jeho válkou s Íránem. Informovala o tom stanice CNN a další média s odvoláním na poradce a blízké osoby někdejších prezidentů Joea Bidena, Baracka Obamy, George Bushe mladšího a Billa Clintona.
před 1 hhodinou

Velké moldavské město skončilo kvůli znečištění po ruském útoku bez vody

Palivo uniklé do řeky Dněstr po ruském útoku na vodní elektrárnu na jihu Ukrajiny zamořilo vodovodní systémy v sousedním Moldavsku. V Baltsi, třetím největším městě země, byly dodávky vody zcela přerušeny, uvedla v úterý agentura Reuters s odvoláním na tamní úřady.
před 1 hhodinou

Moskva ovládá Bělorusko i bez války, říká disident Bjaljacki

Bělorusko připomíná jednu velkou věznici a sousední Rusko zemi ovládá i bez války, řekl v Událostech, komentářích běloruský disident Ales Bjaljacki. Nositel Nobelovy ceny za mír podotkl, že Moskva nechce obnovit Sovětský svaz, nýbrž jemu předcházející Ruskou říši. Bjaljacki, který po propuštění z běloruského vězení žije v Norsku, dodal, že skutečně svobodný bude, až se bude moci do vlasti vrátit. Pořád moderovala Tereza Řezníčková.
před 1 hhodinou

Ceny ropy se vrátily k růstu, obavy z vývoje na Blízkém východě nepolevují

Ceny ropy se v úterý vrátily k růstu, na trhu přetrvávají obavy z dlouhodobějšího narušení dodávek suroviny z Blízkého východu. Severomořská ropa Brent krátce po 8:00 SEČ vykazovala růst o téměř čtyři procenta a nacházela se v blízkosti 104 dolarů (přes 2200 korun) za barel. Americká lehká ropa West Texas Intermediate (WTI) si připisovala přes čtyři procenta a pohybovala se poblíž 97,50 dolaru (asi 2075 korun) za barel. Kvůli íránským útokům také Spojené arabské emiráty znovu pozastavily provoz v ropném přístavu Fudžajra.
09:22Aktualizovánopřed 1 hhodinou

Afghánské úřady viní Pákistán z útoku na nemocnici v Kábulu, mluví o 408 mrtvých

Afghánské vládnoucí hnutí Taliban tvrdí, že Pákistán udeřil na nemocnici pro léčbu drogově závislých v Kábulu. Podle mluvčího afghánského ministerstva vnitra si úder vyžádal životy 408 lidí. Islámábád již dříve odmítl tvrzení, že zaútočil na nemocnici, pondělní útok v Kábulu i další údery ve východním Afghánistánu prý „nezasáhly žádná civilní zařízení“. Mezi oběma zeměmi pokračují přeshraniční střety.
včeraAktualizovánopřed 3 hhodinami
Načítání...