Norské elektrobusy může jejich čínský výrobce vypnout na dálku, ukázal pokus

Přední norský provozovatel veřejné dopravy oznámil, že zavede přísnější bezpečnostní požadavky a posílí opatření proti hackerství poté, co test nových elektrických autobusů ukázal, že čínský výrobce je může na dálku vypnout. Problém se netýká jen čínských strojů, ale obecně moderních elektrobusů.

Provozovatel dopravy Ruter uvedl, že výsledky testů zveřejněné v říjnu ukázaly, že čínský výrobce autobusů Yutong Group měl přístup k jejich řídicím systémům, aby mohl snadno aktualizovat jejich software a na dálku provádět diagnostiku. Jenže to otevřelo zadní vrátka do zabezpečení, takže se „to teoreticky dalo zneužít k ovlivnění autobusu“, upozornil Ruter.

Testy probíhaly v podzemních dolech, aby se odstranily vnější signály, na dvou typech elektrobusů – zcela nových autobusech čínské značky Yutong a na tři roky starých vozidlech nizozemského výrobce VDL. Testy ukázaly, že zatímco nizozemské autobusy nebyly schopné provádět bezdrátové aktualizace softwaru, ty čínské to dokázaly.

Kritici zde namítají, že test nemohl dopadnout jinak, protože starší autobusy nejsou vybavené žádným zařízením, které by dálkovou kontrolu umožňovalo, takže zkouška nedávala v tomto ohledu příliš smysl a její výsledek byl známý předem. Ve skutečnosti je podobnými zařízeními vybavená celá řada elektrobusů, a to včetně těch od velkých evropských výrobců.

Přísně dodržujeme zákony, zní z Číny

Deník The Guardian, který o této záležitosti jako první informoval, citoval prohlášení čínské společnosti, že „přísně dodržuje“ zákony a pravidla států, kde svá vozidla provozuje. Toto prohlášení uvádí, že data o jejích autobusech jsou uložena v Německu, konkrétně v datových centrech Amazon Web Services, kde se s nimi pracuje v souladu s evropskými nařízeními.

Deník citoval neidentifikovaného mluvčího společnosti Yutong, který uvedl, že data jsou šifrována a „používána výhradně pro údržbu, optimalizaci a vylepšení vozidel, aby byly splněny požadavky zákazníků na poprodejní servis“. Podle webových stránek společnosti Yutong prodala společnost v posledních desetiletích desítky tisíc vozidel v Evropě, Africe, Latinské Americe a v asijsko-pacifickém regionu. V Česku sice jezdí mnoho autobusů této značky, podle dostupných informací ale zatím žádné elektrobusy.

„Na základě těchto testů se společnost Ruter posunula od obav ke konkrétním poznatkům o tom, jak můžeme implementovat bezpečnostní systémy, které nás ochrání před nežádoucími aktivitami nebo hackerstvím datových systémů autobusů,“ prohlásil generální ředitel společnosti Ruter Bernt Reitan Jenssen.

Studie norského dopravce podle agentury AP vznikla kvůli stoupajícím obavám o sledování dat, a to v době, kdy mnoho zemí v Evropě, Severní Americe a dalších regionech přijímá opatření na ochranu údajů o spotřebitelích a dálkovém ovládání.

Širší obavy o dálkové ovládání elektromobilů

Obavy z takového dálkového ovládání elektrických vozidel nejsou nové. V Dánsku dopravní společnost Movia oznámila, že prověřuje hodnocení rizik v oblasti kybernetické bezpečnosti a špionáže v pravidelných linkách a hledá možná opatření, aby předešla pokusům o hackování, zneužití dat a rizika vyřazení autobusu z provozu.

Movia uvedla, že dánské úřady zatím nehlásily žádné případy vyřazení autobusů z provozu, ale hledají způsoby, jak odstranit možné zranitelnosti, které by otevřely dveře takovým útokům. Nové poznatky podle firmy ukázaly, že ani hacker, ani dodavatel zatím nemohou převzít kontrolu nad autobusem tak, že by měnily směr a rychlost jízdy. To potvrdila i norská společnost Ruter.

„Je také důležité zdůraznit, že norští poradci uvedli, že se nejedná pouze o problém čínských autobusů, ale o problém všech typů vozidel a zařízení s tímto druhem zabudované elektroniky,“ uvedla Movia v e-mailu pro agenturu AP.

Tento druh vzdáleného přístupu k elektromobilům (ať už automobilům nebo autobusům) není výsadou čínských firem, obecně se jím společnosti samy chlubí, protože extrémně usnadňuje nejrůznější vylepšení programů, které jsou stále důležitější součástí moderních automobilů.

Například americké regulační orgány v lednu zahájily vyšetřování společnosti Tesla poté, co se objevily zprávy o nehodách souvisejících s používáním technologie této společnosti, která řidičům umožňuje pomocí telefonní aplikace dálkově přikázat vozidlu, aby se k nim vrátilo nebo se přesunulo na jiné místo.

Norská zpráva měla upozornit na to, že tyto nesporné výhody mohou obecně vést i ke zranitelnosti dopravních prostředků. Čínské elektrické autobusy byly vybrané proto, že tvoří většinu flotily elektrických autobusů v Norsku.

Přísnější bezpečnostní pravidla

RIziko se podle analýzy také netýká obrazových záznamů. „Kamery v autobusech nejsou připojeny k internetu, takže „neexistuje riziko přenosu obrazu nebo videa z autobusů“, uvedla společnost Ruter, která má ve své flotile více než sto autobusů Yutong.

Výrobce nicméně má přístup k systému řízení baterie a napájení prostřednictvím mobilní sítě. To podle norské firmy znamená, že autobusy „mohou být teoreticky zastaveny nebo vyřazeny z provozu výrobcem“.

Norská společnost uvedla, že reaguje zavedením přísnějších bezpečnostních pravidel pro budoucí nákupy, vývojem firewallů, které zajistí místní kontrolu a zabrání hackerství, a spoluprací s úřady na „jasných požadavcích na kybernetickou bezpečnost“.

Podniká také kroky k zpoždění příchozích signálů, „abychom mohli získat přehled o zasílaných aktualizacích, než se dostanou do autobusu“.

Výběr redakce

Aktuálně z rubriky Svět

Nobelova cena za mír je nepřenosná, upozornil Norský Nobelův institut

Nobelovu cenu za mír nelze převést na jinou osobu nebo ji s ní sdílet ani ji nelze nikomu odejmout, upozornily v sobotu Norský Nobelův institut a Norský Nobelův výbor. Uvedly to v souvislosti se záměrem loni oceněné venezuelské opoziční lídryně Maríe Coriny Machadové přenechat cenu americkému prezidentovi Donaldu Trumpovi.
před 1 hhodinou

Kyjev byl dočasně bez vody a tepla. Výpadky hlásí i další části Ukrajiny a Ruska

Části Ukrajiny i Ruska jsou bez elektřiny, mezi nimi byla asi hodinu také celá ukrajinská metropole. Kyjevskou elektrickou soustavu podle úřadů odstavili kvůli nutným opravám po předchozích masivních útocích. Moskva během noci a v sobotu přes den útočila na několika místech uvnitř Ukrajiny, kde zabila či zranila několik obyvatel, informují ukrajinské zdroje. Trosky z ukrajinského dronu zase způsobily požár ve skladu pohonných hmot na jihu ruské Volgogradské oblasti.
před 9 hhodinami

„Slova přímo z ruské propagandy,“ říká k Turkovým výrokům v Kyjevě Gregorová

Ministr zahraničí Petr Macinka (Motoristé) v pátek navštívil Ukrajinu. Doprovázel ho také poslanec za Motoristy Filip Turek, který prohlásil, že za válku může mimo jiné zahraniční politika supervelmocí a úvahy o rozšiřování NATO. „Petr Macinka mě překvapil některými výroky pozitivně,“ uvedla v Událostech, komentářích europoslankyně Markéta Gregorová (Piráti). „Nicméně Turek do toho hodil Petru Macinkovi vidle svými nepřijatelnými výroky ruské propagandy o vlivu NATO na začátek války,“ dodala. Podle poslance Radka Kotena (SPD) se chtěl Macinka při návštěvě Ukrajiny mimo jiné dozvědět, v jaké fázi jsou vyjednávání o míru. Debatou provázel Lukáš Dolanský.
před 10 hhodinami

Íránská armáda oznámila, že bude chránit národní zájmy

Íránská armáda oznámila, že bude chránit národní zájmy země, strategickou infrastrukturu a veřejný majetek, zatímco v Íránu pokračují protirežimní protesty, píše agentura Reuters. Americký ministr zahraničí Marco Rubio zároveň vyjádřil íránskému lidu podporu USA. Server Rádio Svobodná Evropa/Rádio Svoboda (RFE/RL) píše, že v zemi je stále blokován internet. Další zdroje hovoří i o odříznutí od telefonního spojení. Protivládní protesty si po dvou týdnech podle AP vyžádaly nejméně 65 obětí. Podporu demonstrantům vyjádřila šéfka Evropské komise Ursula von der Leyenová.
před 10 hhodinami

Syrská armáda tvrdí, že dokončila boje ve čtvrti Aleppa. Kurdové to popřeli

Syrská armáda oznámila, že v jedné ze dvou čtvrtí Aleppa dokončila to, co označila za komplexní bezpečnostní operaci. Kurdské síly, proti nimž vládní jednotky v severosyrském městě od úterý bojují, však krátce nato podle agentury Reuters obsazení čtvrti Šajch Maksúd armádou popřely. V pátek armáda obyvatele čtvrti vyzvala, aby opustili několik pozic, které následně hodlala bombardovat.
před 12 hhodinami

Nevolit je nebezpečné. Junta v Myanmaru zvyšuje tlak

V Myanmaru se v neděli koná druhá fáze parlamentních „voleb“. Ze země sužované občanskou válkou přicházejí zprávy o zastrašování obyvatel vojenskou juntou, která zavedla až trest smrti za narušování hlasování. Myanmar čelí pět let od puče hluboké humanitární krizi, kterou umocnily škrty v zahraniční pomoci. Podle expertů ale „volby“ situaci nezlepší a režim je využije k upevnění moci a dalším represím.
před 14 hhodinami

Návštěva Macinky v Kyjevě byla důležitá, ocenil Vondra

Europoslanec Alexandr Vondra (ODS) v Interview ČT24 ocenil, že ministr zahraničí Petr Macinka (Motoristé) navštívil v pátek Ukrajinu i jeho slova na podporu Kyjeva. Považuje to za důležité zvláště po novoročním projevu předsedy sněmovny a šéfa SPD Tomia Okamury, který mezi jiným kritizoval vedení Ukrajiny i poskytování zbraní kyjevskému režimu. Vondra řekl, že „noty SPD jsou psané v Rusku a Okamura je obchodník s fašismem". Moderátorka pořadu Barbora Kroužková k tomuto tvrzení uvedla, že Okamura by to odmítl.
před 15 hhodinami

Kvůli masivním útokům na Kyjev se sejde Rada bezpečnosti OSN

Kvůli nejnovějším masivním ruským leteckým útokům na Kyjev, které město částečně připravily o vytápění, se v pondělí mimořádně sejde Rada bezpečnosti OSN. Podle agentury AFP to vyplývá z upraveného programu Rady zveřejněného v pátek večer. Rada se sejde na žádost Ukrajiny čelící téměř čtyři roky plnohodnotné ruské agresi.
před 16 hhodinami
Načítání...