Norské elektrobusy může jejich čínský výrobce vypnout na dálku, ukázal pokus

Přední norský provozovatel veřejné dopravy oznámil, že zavede přísnější bezpečnostní požadavky a posílí opatření proti hackerství poté, co test nových elektrických autobusů ukázal, že čínský výrobce je může na dálku vypnout. Problém se netýká jen čínských strojů, ale obecně moderních elektrobusů.

Provozovatel dopravy Ruter uvedl, že výsledky testů zveřejněné v říjnu ukázaly, že čínský výrobce autobusů Yutong Group měl přístup k jejich řídicím systémům, aby mohl snadno aktualizovat jejich software a na dálku provádět diagnostiku. Jenže to otevřelo zadní vrátka do zabezpečení, takže se „to teoreticky dalo zneužít k ovlivnění autobusu“, upozornil Ruter.

Testy probíhaly v podzemních dolech, aby se odstranily vnější signály, na dvou typech elektrobusů – zcela nových autobusech čínské značky Yutong a na tři roky starých vozidlech nizozemského výrobce VDL. Testy ukázaly, že zatímco nizozemské autobusy nebyly schopné provádět bezdrátové aktualizace softwaru, ty čínské to dokázaly.

Kritici zde namítají, že test nemohl dopadnout jinak, protože starší autobusy nejsou vybavené žádným zařízením, které by dálkovou kontrolu umožňovalo, takže zkouška nedávala v tomto ohledu příliš smysl a její výsledek byl známý předem. Ve skutečnosti je podobnými zařízeními vybavená celá řada elektrobusů, a to včetně těch od velkých evropských výrobců.

Přísně dodržujeme zákony, zní z Číny

Deník The Guardian, který o této záležitosti jako první informoval, citoval prohlášení čínské společnosti, že „přísně dodržuje“ zákony a pravidla států, kde svá vozidla provozuje. Toto prohlášení uvádí, že data o jejích autobusech jsou uložena v Německu, konkrétně v datových centrech Amazon Web Services, kde se s nimi pracuje v souladu s evropskými nařízeními.

Deník citoval neidentifikovaného mluvčího společnosti Yutong, který uvedl, že data jsou šifrována a „používána výhradně pro údržbu, optimalizaci a vylepšení vozidel, aby byly splněny požadavky zákazníků na poprodejní servis“. Podle webových stránek společnosti Yutong prodala společnost v posledních desetiletích desítky tisíc vozidel v Evropě, Africe, Latinské Americe a v asijsko-pacifickém regionu. V Česku sice jezdí mnoho autobusů této značky, podle dostupných informací ale zatím žádné elektrobusy.

„Na základě těchto testů se společnost Ruter posunula od obav ke konkrétním poznatkům o tom, jak můžeme implementovat bezpečnostní systémy, které nás ochrání před nežádoucími aktivitami nebo hackerstvím datových systémů autobusů,“ prohlásil generální ředitel společnosti Ruter Bernt Reitan Jenssen.

Studie norského dopravce podle agentury AP vznikla kvůli stoupajícím obavám o sledování dat, a to v době, kdy mnoho zemí v Evropě, Severní Americe a dalších regionech přijímá opatření na ochranu údajů o spotřebitelích a dálkovém ovládání.

Širší obavy o dálkové ovládání elektromobilů

Obavy z takového dálkového ovládání elektrických vozidel nejsou nové. V Dánsku dopravní společnost Movia oznámila, že prověřuje hodnocení rizik v oblasti kybernetické bezpečnosti a špionáže v pravidelných linkách a hledá možná opatření, aby předešla pokusům o hackování, zneužití dat a rizika vyřazení autobusu z provozu.

Movia uvedla, že dánské úřady zatím nehlásily žádné případy vyřazení autobusů z provozu, ale hledají způsoby, jak odstranit možné zranitelnosti, které by otevřely dveře takovým útokům. Nové poznatky podle firmy ukázaly, že ani hacker, ani dodavatel zatím nemohou převzít kontrolu nad autobusem tak, že by měnily směr a rychlost jízdy. To potvrdila i norská společnost Ruter.

„Je také důležité zdůraznit, že norští poradci uvedli, že se nejedná pouze o problém čínských autobusů, ale o problém všech typů vozidel a zařízení s tímto druhem zabudované elektroniky,“ uvedla Movia v e-mailu pro agenturu AP.

Tento druh vzdáleného přístupu k elektromobilům (ať už automobilům nebo autobusům) není výsadou čínských firem, obecně se jím společnosti samy chlubí, protože extrémně usnadňuje nejrůznější vylepšení programů, které jsou stále důležitější součástí moderních automobilů.

Například americké regulační orgány v lednu zahájily vyšetřování společnosti Tesla poté, co se objevily zprávy o nehodách souvisejících s používáním technologie této společnosti, která řidičům umožňuje pomocí telefonní aplikace dálkově přikázat vozidlu, aby se k nim vrátilo nebo se přesunulo na jiné místo.

Norská zpráva měla upozornit na to, že tyto nesporné výhody mohou obecně vést i ke zranitelnosti dopravních prostředků. Čínské elektrické autobusy byly vybrané proto, že tvoří většinu flotily elektrických autobusů v Norsku.

Přísnější bezpečnostní pravidla

RIziko se podle analýzy také netýká obrazových záznamů. „Kamery v autobusech nejsou připojeny k internetu, takže „neexistuje riziko přenosu obrazu nebo videa z autobusů“, uvedla společnost Ruter, která má ve své flotile více než sto autobusů Yutong.

Výrobce nicméně má přístup k systému řízení baterie a napájení prostřednictvím mobilní sítě. To podle norské firmy znamená, že autobusy „mohou být teoreticky zastaveny nebo vyřazeny z provozu výrobcem“.

Norská společnost uvedla, že reaguje zavedením přísnějších bezpečnostních pravidel pro budoucí nákupy, vývojem firewallů, které zajistí místní kontrolu a zabrání hackerství, a spoluprací s úřady na „jasných požadavcích na kybernetickou bezpečnost“.

Podniká také kroky k zpoždění příchozích signálů, „abychom mohli získat přehled o zasílaných aktualizacích, než se dostanou do autobusu“.

Výběr redakce

Aktuálně z rubriky Svět

Volný Hormuz, konec americké blokády. USA a Írán prý míří k dohodě

Spojené státy a Írán jsou blízko podpisu dohody o prodloužení příměří o dalších šedesát dní. S odvoláním na amerického představitele to píše server Aixos. Předběžná dohoda by měla umožnit znovuotevření Hormuzského průlivu a povolit Íránu neomezeně vyvážet ropu. Jednání o jaderném programu by pokračovala. Dohoda podle íránské agentury Tasním zahrnuje ukončení války na všech frontách, včetně Libanonu.
včeraAktualizovánopřed 3 hhodinami

„Šokující ruský raketový teror,“ zní z Evropy po masivním úderu na Kyjev

Ukrajinské hlavní město Kyjev zažilo v noci největší ruský vzdušný útok za nejméně rok. Úřady hovoří o čtyřech obětech, sto lidí napříč zemí utrpělo zranění. Podle ukrajinského prezidenta Volodymyra Zelenského Rusové vyslali 600 dronů a 90 raket včetně hypersonické střely středního doletu Orešnik, jež zasáhla město Bila Cerkva. Kyjevský starosta Vitalij Klyčko uvedl, že údery způsobily požár v jedné ze škol. U jiné školy podle něj zablokovaly vchod do krytu. Některé evropské státy ruské údery ostře odsoudily. Ukrajina v noci útočila na vojenské objekty v Rusku.
03:37Aktualizovánopřed 3 hhodinami

Gumové projektily a slzný plyn. Turecká policie vtrhla do centrály hlavní opoziční strany

Turecká policie za použití slzného plynu a gumových projektilů vtrhla do ústředí hlavního opozičního uskupení – Lidové republikánské strany (CHP), aby z budovy dostala sesazené vedení strany, sdělil agentuře Reuters svědek. Soud v Ankaře ve čtvrtek zrušil výsledky vnitrostranických voleb z roku 2023. Předsedu Özgüra Özela má podle soudu nahradit jeho předchůdce Kemal Kilicdaroglu. Úřady později nařídily vyhostit vedení strany z ústředí v Ankaře.
před 6 hhodinami

Při útoku na vlak v Pákistánu zahynuly desítky lidí

Nejméně 24 lidí přišlo o život a dalších asi padesát utrpělo zranění při bombovém útoku na vlak s vojáky v provincii Balúčistán v jihozápadním Pákistánu. S odvoláním na nejmenovaného vysoce postaveného představitele to uvedla agentura AFP. Nálož explodovala, když vlak projížděl městem Kvéta, které je správním centrem provincie.
09:28Aktualizovánopřed 9 hhodinami

Toxická nádrž v Kalifornii se rychle přehřívá, platí stav nouze

Záchranné týmy v okrese Orange County v jižní Kalifornii závodí s časem, aby zabránili úniku nebezpečné chemikálie z přehřáté nádrže. Podle úřadů nadále hrozí i katastrofální exploze. Z okolí se muselo evakuovat 50 tisíc obyvatel, napsala americká stanice CNN. Někteří obyvatelé hlásili podrážděné dýchací cesty či závratě. Kalifornský guvernér Gavin Newsom vyhlásil v okrese stav nouze.
09:21Aktualizovánopřed 11 hhodinami

VideoV Pobaltí se množí incidenty s drony, vysvětlení příčin se rozchází

V Pobaltí se množí incidenty, kdy na území tamních států přilétají kromě ruských i ukrajinské dálkové drony. Na politické scéně to vzbuzuje značný rozruch – v květnu kvůli tomu padla i lotyšská vláda. Liší se vysvětlení, proč k tomu dochází. Zatímco Kyjev se omlouvá, že na jeho stroje Rusové elektronicky útočí, Moskva baltské země obviňuje, že z nich Ukrajincům umožňují startovat. Ty to odmítají s tím, že podobné dezinformace jsou výsledkem ruské nervozity po rozsáhlých ukrajinských dronových náletech na Moskevskou oblast z předešlého víkendu. „Jedná se o záměrně nepravdivé informace,“ říká ředitel lotyšského Centra krizového managementu Arvis Zile, podle kterého Rusko pokračuje v informační kampani.
před 12 hhodinami

Tajná služba blízko Bílého domu zabila osobu, která střílela na její stanoviště

Tajná služba Spojených států v blízkosti Bílého domu zabila osobu, která střílela na její stanoviště. Informovala o tom v prohlášení pro americká média. Dodala, že zranění utrpěla i další osoba, která se nacházela na místě incidentu. Podle zdrojů americké televize CBS padlo zhruba patnáct až třicet výstřelů.
před 18 hhodinami

VideoUkrajinci prchající před službou v armádě riskují životy v horách

Ukrajina dál řeší problémy s mobilizací. Někteří muži se službě v armádě snaží vyhnout útěkem za hranice. Z neoficiálních statistik novinářů vyplývá, že zemi takto opustilo zhruba sedmdesát tisíc lidí. Pohraničníci v poslední době zadržují také dezertéry, kteří nechtějí zpátky na frontu. Někteří k útěku využívají služeb pašeráků nebo volí i tak těžký terén, jako jsou hory, lesy či řeka Tisa, kde nasazují život. Místa hlídají třeba fotopasti, vyráží na ně pěší patroly a pravidelně je monitorují drony.
včera v 20:12
Načítání...