Norské elektrobusy může jejich čínský výrobce vypnout na dálku, ukázal pokus

Přední norský provozovatel veřejné dopravy oznámil, že zavede přísnější bezpečnostní požadavky a posílí opatření proti hackerství poté, co test nových elektrických autobusů ukázal, že čínský výrobce je může na dálku vypnout. Problém se netýká jen čínských strojů, ale obecně moderních elektrobusů.

Provozovatel dopravy Ruter uvedl, že výsledky testů zveřejněné v říjnu ukázaly, že čínský výrobce autobusů Yutong Group měl přístup k jejich řídicím systémům, aby mohl snadno aktualizovat jejich software a na dálku provádět diagnostiku. Jenže to otevřelo zadní vrátka do zabezpečení, takže se „to teoreticky dalo zneužít k ovlivnění autobusu“, upozornil Ruter.

Testy probíhaly v podzemních dolech, aby se odstranily vnější signály, na dvou typech elektrobusů – zcela nových autobusech čínské značky Yutong a na tři roky starých vozidlech nizozemského výrobce VDL. Testy ukázaly, že zatímco nizozemské autobusy nebyly schopné provádět bezdrátové aktualizace softwaru, ty čínské to dokázaly.

Kritici zde namítají, že test nemohl dopadnout jinak, protože starší autobusy nejsou vybavené žádným zařízením, které by dálkovou kontrolu umožňovalo, takže zkouška nedávala v tomto ohledu příliš smysl a její výsledek byl známý předem. Ve skutečnosti je podobnými zařízeními vybavená celá řada elektrobusů, a to včetně těch od velkých evropských výrobců.

Přísně dodržujeme zákony, zní z Číny

Deník The Guardian, který o této záležitosti jako první informoval, citoval prohlášení čínské společnosti, že „přísně dodržuje“ zákony a pravidla států, kde svá vozidla provozuje. Toto prohlášení uvádí, že data o jejích autobusech jsou uložena v Německu, konkrétně v datových centrech Amazon Web Services, kde se s nimi pracuje v souladu s evropskými nařízeními.

Deník citoval neidentifikovaného mluvčího společnosti Yutong, který uvedl, že data jsou šifrována a „používána výhradně pro údržbu, optimalizaci a vylepšení vozidel, aby byly splněny požadavky zákazníků na poprodejní servis“. Podle webových stránek společnosti Yutong prodala společnost v posledních desetiletích desítky tisíc vozidel v Evropě, Africe, Latinské Americe a v asijsko-pacifickém regionu. V Česku sice jezdí mnoho autobusů této značky, podle dostupných informací ale zatím žádné elektrobusy.

„Na základě těchto testů se společnost Ruter posunula od obav ke konkrétním poznatkům o tom, jak můžeme implementovat bezpečnostní systémy, které nás ochrání před nežádoucími aktivitami nebo hackerstvím datových systémů autobusů,“ prohlásil generální ředitel společnosti Ruter Bernt Reitan Jenssen.

Studie norského dopravce podle agentury AP vznikla kvůli stoupajícím obavám o sledování dat, a to v době, kdy mnoho zemí v Evropě, Severní Americe a dalších regionech přijímá opatření na ochranu údajů o spotřebitelích a dálkovém ovládání.

Širší obavy o dálkové ovládání elektromobilů

Obavy z takového dálkového ovládání elektrických vozidel nejsou nové. V Dánsku dopravní společnost Movia oznámila, že prověřuje hodnocení rizik v oblasti kybernetické bezpečnosti a špionáže v pravidelných linkách a hledá možná opatření, aby předešla pokusům o hackování, zneužití dat a rizika vyřazení autobusu z provozu.

Movia uvedla, že dánské úřady zatím nehlásily žádné případy vyřazení autobusů z provozu, ale hledají způsoby, jak odstranit možné zranitelnosti, které by otevřely dveře takovým útokům. Nové poznatky podle firmy ukázaly, že ani hacker, ani dodavatel zatím nemohou převzít kontrolu nad autobusem tak, že by měnily směr a rychlost jízdy. To potvrdila i norská společnost Ruter.

„Je také důležité zdůraznit, že norští poradci uvedli, že se nejedná pouze o problém čínských autobusů, ale o problém všech typů vozidel a zařízení s tímto druhem zabudované elektroniky,“ uvedla Movia v e-mailu pro agenturu AP.

Tento druh vzdáleného přístupu k elektromobilům (ať už automobilům nebo autobusům) není výsadou čínských firem, obecně se jím společnosti samy chlubí, protože extrémně usnadňuje nejrůznější vylepšení programů, které jsou stále důležitější součástí moderních automobilů.

Například americké regulační orgány v lednu zahájily vyšetřování společnosti Tesla poté, co se objevily zprávy o nehodách souvisejících s používáním technologie této společnosti, která řidičům umožňuje pomocí telefonní aplikace dálkově přikázat vozidlu, aby se k nim vrátilo nebo se přesunulo na jiné místo.

Norská zpráva měla upozornit na to, že tyto nesporné výhody mohou obecně vést i ke zranitelnosti dopravních prostředků. Čínské elektrické autobusy byly vybrané proto, že tvoří většinu flotily elektrických autobusů v Norsku.

Přísnější bezpečnostní pravidla

RIziko se podle analýzy také netýká obrazových záznamů. „Kamery v autobusech nejsou připojeny k internetu, takže „neexistuje riziko přenosu obrazu nebo videa z autobusů“, uvedla společnost Ruter, která má ve své flotile více než sto autobusů Yutong.

Výrobce nicméně má přístup k systému řízení baterie a napájení prostřednictvím mobilní sítě. To podle norské firmy znamená, že autobusy „mohou být teoreticky zastaveny nebo vyřazeny z provozu výrobcem“.

Norská společnost uvedla, že reaguje zavedením přísnějších bezpečnostních pravidel pro budoucí nákupy, vývojem firewallů, které zajistí místní kontrolu a zabrání hackerství, a spoluprací s úřady na „jasných požadavcích na kybernetickou bezpečnost“.

Podniká také kroky k zpoždění příchozích signálů, „abychom mohli získat přehled o zasílaných aktualizacích, než se dostanou do autobusu“.

Výběr redakce

Aktuálně z rubriky Svět

Velryba uvázlá na mělčině v Německu má znovu naději na vyproštění

Velryba uvázlá na mělčině na severu Německa, jejíž záchranu úřady před několika dny vzdaly, má znovu naději na vyproštění. Záchranáři podle ministra životního prostředí spolkové země Meklenbursko-Přední Pomořansko Tilla Backhause nově zvažují vyzvednutí mladého keporkaka s pomocí katamaránu a jeho následný transport z Baltu do Severního moře. Informoval o tom deník Bild s tím, že záviset bude na úterní prohlídce, kdy odborníci znovu zhodnotí šance velryby.
Právě teď

Exgubernátor Kurské oblasti půjde na 14 let do vězení za braní úplatků

Ruský soud uložil bývalému gubernátorovi Kurské oblasti Alexeji Smirnovovi čtrnáctiletý trest vězení a pokutu ve výši 400 milionů rublů (108 milionů korun). Shledal jej vinným z braní úplatků v souvislosti s výstavbou opevnění na rusko-ukrajinské hranici, informovala státní agentura TASS.
před 5 mminutami

Izrael udeřil na íránský petrochemický komplex Jižní Pars

Izraelské letectvo zaútočilo na íránský petrochemický komplex Jižní Pars v Asalúji. Podle agentury AP to uvedl izraelský ministr obrany Jisra'el Kac. Podle íránské agentury Tasním nebylo petrochemické zařízení zasaženo, ale je bez přívodu proudu. Íránské revoluční gardy tvrdí, že zaútočily na americkou výsadkovou loď USS Tripoli (LHA-7) a donutily ji k ústupu směrem do jižního Indického oceánu, uvedla agentura Reuters.
14:18Aktualizovánopřed 29 mminutami

Šéf íránské tajné služby je po smrti, v Haifě byl zasažen obytný dům

Zásah obytného domu v izraelské Haifě íránskou střelou si v neděli vyžádal čtyři mrtvé. Informovaly o tom izraelské úřady, které tak upřesnily původní bilanci. Několik dalších osob utrpělo zranění. Íránské revoluční gardy mezitím oznámily smrt šéfa své tajné služby. K útoku se přihlásil Jeruzalém.
01:50Aktualizovánopřed 57 mminutami

Při ruském útoku na Oděsu zemřeli tři lidé včetně dítěte

Nejméně tři lidé včetně dítěte zemřeli v noci na pondělí při ruském útoku na Oděsu, uvedly podle agentury AFP tamní úřady. Podle nich při útoku, který zasáhl obytnou budovu, utrpělo dalších šestnáct osob zranění, dvě z nich jsou vážná. Oběť útoku agresora hlásí také Cherson.
07:58Aktualizovánopřed 1 hhodinou

Pákistán předložil Íránu a USA návrh na příměří, Teherán Hormuzský průliv neotevře

Pákistán předložil USA a Íránu návrh na okamžité příměří včetně otevření Hormuzského průlivu, poté by následovala jednání o trvalé dohodě. S odvoláním na své zdroje o tom píše Reuters. Teherán prohlásil, že výměnou za dočasné příměří průliv neotevře, pákistánský návrh ale zkoumá. Írán předtím slíbil odvetu v případě dalších americko-izraelských útoků na civilní infrastrukturu. Americký prezident Donald Trump v neděli znovu pohrozil Teheránu údery na íránské elektrárny a mosty.
05:12Aktualizovánopřed 3 hhodinami

Izrael udeřil v Bejrútu a přiznal, že omylem zabil člena opozice

Izraelská armáda zahájila novou vlnu útoků na infrastrukturu libanonského teroristického hnutí Hizballáh v Bejrútu. Píše to list The Times of Israel (ToI). Agentura AFP odvysílala záběry kouře, který stoupal nad oblastí. Armáda židovského státu v pondělí přiznala, že při pokusu o atentát na agenta Hizballáhu omylem zabila opozičního funkcionáře.
před 3 hhodinami

Při povodni v ruském Dagestánu se protrhla přehrada, v Machačkale se zřítil dům

Při záplavách v Dagestánu na jihu Ruska protržená přehrada zatopila dvě vesnice. V regionální metropoli Machačkale se zřítil mnohopatrový dům. Nejméně jeden člověk zemřel při sesuvu půdy, informovala v neděli ruská státní agentura TASS.
před 15 hhodinami
Načítání...