Norské elektrobusy může jejich čínský výrobce vypnout na dálku, ukázal pokus

Přední norský provozovatel veřejné dopravy oznámil, že zavede přísnější bezpečnostní požadavky a posílí opatření proti hackerství poté, co test nových elektrických autobusů ukázal, že čínský výrobce je může na dálku vypnout. Problém se netýká jen čínských strojů, ale obecně moderních elektrobusů.

Provozovatel dopravy Ruter uvedl, že výsledky testů zveřejněné v říjnu ukázaly, že čínský výrobce autobusů Yutong Group měl přístup k jejich řídicím systémům, aby mohl snadno aktualizovat jejich software a na dálku provádět diagnostiku. Jenže to otevřelo zadní vrátka do zabezpečení, takže se „to teoreticky dalo zneužít k ovlivnění autobusu“, upozornil Ruter.

Testy probíhaly v podzemních dolech, aby se odstranily vnější signály, na dvou typech elektrobusů – zcela nových autobusech čínské značky Yutong a na tři roky starých vozidlech nizozemského výrobce VDL. Testy ukázaly, že zatímco nizozemské autobusy nebyly schopné provádět bezdrátové aktualizace softwaru, ty čínské to dokázaly.

Kritici zde namítají, že test nemohl dopadnout jinak, protože starší autobusy nejsou vybavené žádným zařízením, které by dálkovou kontrolu umožňovalo, takže zkouška nedávala v tomto ohledu příliš smysl a její výsledek byl známý předem. Ve skutečnosti je podobnými zařízeními vybavená celá řada elektrobusů, a to včetně těch od velkých evropských výrobců.

Přísně dodržujeme zákony, zní z Číny

Deník The Guardian, který o této záležitosti jako první informoval, citoval prohlášení čínské společnosti, že „přísně dodržuje“ zákony a pravidla států, kde svá vozidla provozuje. Toto prohlášení uvádí, že data o jejích autobusech jsou uložena v Německu, konkrétně v datových centrech Amazon Web Services, kde se s nimi pracuje v souladu s evropskými nařízeními.

Deník citoval neidentifikovaného mluvčího společnosti Yutong, který uvedl, že data jsou šifrována a „používána výhradně pro údržbu, optimalizaci a vylepšení vozidel, aby byly splněny požadavky zákazníků na poprodejní servis“. Podle webových stránek společnosti Yutong prodala společnost v posledních desetiletích desítky tisíc vozidel v Evropě, Africe, Latinské Americe a v asijsko-pacifickém regionu. V Česku sice jezdí mnoho autobusů této značky, podle dostupných informací ale zatím žádné elektrobusy.

„Na základě těchto testů se společnost Ruter posunula od obav ke konkrétním poznatkům o tom, jak můžeme implementovat bezpečnostní systémy, které nás ochrání před nežádoucími aktivitami nebo hackerstvím datových systémů autobusů,“ prohlásil generální ředitel společnosti Ruter Bernt Reitan Jenssen.

Studie norského dopravce podle agentury AP vznikla kvůli stoupajícím obavám o sledování dat, a to v době, kdy mnoho zemí v Evropě, Severní Americe a dalších regionech přijímá opatření na ochranu údajů o spotřebitelích a dálkovém ovládání.

Širší obavy o dálkové ovládání elektromobilů

Obavy z takového dálkového ovládání elektrických vozidel nejsou nové. V Dánsku dopravní společnost Movia oznámila, že prověřuje hodnocení rizik v oblasti kybernetické bezpečnosti a špionáže v pravidelných linkách a hledá možná opatření, aby předešla pokusům o hackování, zneužití dat a rizika vyřazení autobusu z provozu.

Movia uvedla, že dánské úřady zatím nehlásily žádné případy vyřazení autobusů z provozu, ale hledají způsoby, jak odstranit možné zranitelnosti, které by otevřely dveře takovým útokům. Nové poznatky podle firmy ukázaly, že ani hacker, ani dodavatel zatím nemohou převzít kontrolu nad autobusem tak, že by měnily směr a rychlost jízdy. To potvrdila i norská společnost Ruter.

„Je také důležité zdůraznit, že norští poradci uvedli, že se nejedná pouze o problém čínských autobusů, ale o problém všech typů vozidel a zařízení s tímto druhem zabudované elektroniky,“ uvedla Movia v e-mailu pro agenturu AP.

Tento druh vzdáleného přístupu k elektromobilům (ať už automobilům nebo autobusům) není výsadou čínských firem, obecně se jím společnosti samy chlubí, protože extrémně usnadňuje nejrůznější vylepšení programů, které jsou stále důležitější součástí moderních automobilů.

Například americké regulační orgány v lednu zahájily vyšetřování společnosti Tesla poté, co se objevily zprávy o nehodách souvisejících s používáním technologie této společnosti, která řidičům umožňuje pomocí telefonní aplikace dálkově přikázat vozidlu, aby se k nim vrátilo nebo se přesunulo na jiné místo.

Norská zpráva měla upozornit na to, že tyto nesporné výhody mohou obecně vést i ke zranitelnosti dopravních prostředků. Čínské elektrické autobusy byly vybrané proto, že tvoří většinu flotily elektrických autobusů v Norsku.

Přísnější bezpečnostní pravidla

RIziko se podle analýzy také netýká obrazových záznamů. „Kamery v autobusech nejsou připojeny k internetu, takže „neexistuje riziko přenosu obrazu nebo videa z autobusů“, uvedla společnost Ruter, která má ve své flotile více než sto autobusů Yutong.

Výrobce nicméně má přístup k systému řízení baterie a napájení prostřednictvím mobilní sítě. To podle norské firmy znamená, že autobusy „mohou být teoreticky zastaveny nebo vyřazeny z provozu výrobcem“.

Norská společnost uvedla, že reaguje zavedením přísnějších bezpečnostních pravidel pro budoucí nákupy, vývojem firewallů, které zajistí místní kontrolu a zabrání hackerství, a spoluprací s úřady na „jasných požadavcích na kybernetickou bezpečnost“.

Podniká také kroky k zpoždění příchozích signálů, „abychom mohli získat přehled o zasílaných aktualizacích, než se dostanou do autobusu“.

Výběr redakce

Aktuálně z rubriky Svět

„Žádní králové,“ zní opět z tisíců protestů napříč USA

Ve Spojených státech se pod názvem No Kings, neboli Žádní králové, koná další vlna demonstrací proti prezidentu Donaldu Trumpovi a jeho autoritářským tendencím. V padesáti amerických státech a několika městech mimo USA je ohlášeno více než 3200 akcí, uvedla agentura Reuters. Dvě předchozí vlny protestů No Kings měly miliony účastníků.
před 3 mminutami

Jemenští hútíové poprvé od začátku války v Íránu odpálili raketu na Izrael

Jemenští hútíové, kteří jsou spojenci Íránu, poprvé od začátku nynější války na Blízkém východě vypálili raketu na Izrael. O útoku z Jemenu v sobotu časně ráno informoval Izrael a o něco později se k němu hútíové přihlásili, uvedla agentura Reuters, podle níž se tak zvyšuje pravděpodobnost, že konflikt přeroste do ještě širší regionální konfrontace.
07:49Aktualizovánopřed 1 hhodinou

Po měsíci válku většina americké veřejnosti kritizuje, izraelská ji podporuje

Izrael a Spojené státy přesně před měsícem, v sobotu 28. února, letecky zaútočily na Írán, kde cílily na vysoké představitele teokratického režimu, vedení armády a vojenskou infrastrukturu. Prezident USA Donald Trump to zdůvodnil snahou zabránit Teheránu v získání jaderné zbraně. Bombardování Íránu po měsíci kritizují opoziční demokraté i americká veřejnost. Naproti tomu podpora války u většiny Izraelců zůstává vysoká, ačkoliv část opozice varuje před „válkou bez konce“. Akci podporuje také jen pětina izraelských Arabů.
před 2 hhodinami

Íránské útoky na Saúdskou Arábii za týden zranily desítky amerických vojáků

Při íránských útocích na leteckou základnu Prince Sultána v Saúdské Arábii za uplynulý týden utrpělo zranění kolem třiceti amerických vojáků. S odvoláním na své zdroje to uvedla agentura AP. Jen páteční útok zranil nejméně patnáct vojáků, pět z nich vážně. Počet zraněných Američanů tak od začátku konfliktu překročil podle AP tři sta. Nejméně šest zraněných si vyžádal íránský útok na Abú Dhabí, jednoho zraněného podle agentury Reuters hlásí také vláda Ománu, v Kuvajtu drony útočily na mezinárodní letiště.
včeraAktualizovánopřed 3 hhodinami

Desetitisíce lidí v Londýně protestovaly proti krajní pravici

Desítky tisíc lidí prošly centrem Londýna na protest proti krajní pravici. Akci s názvem Together Alliance (Aliance Společně), která byla dle agentury AFP největším protestním pochodem proti pravicovému extremismu v historii země, uspořádaly stovky různých skupin, včetně odborů, protirasistických aktivistů a muslimských organizací. Pochod se uskutečnil několik týdnů před místními volbami v Anglii.
před 4 hhodinami

Velryba na severu Německa znovu uvázla na mělčině

Velryba, která na několik dnů uvázla na mělčině v Baltském moři na severu Německa, než se osvobodila, se dostala do stejné situace v nedalekém zálivu. S odvoláním na organizaci na ochranu přírody Greenpeace to v sobotu napsala agentura DPA.
před 6 hhodinami

Ukrajině docházejí peníze na financování obrany před Ruskem, píše Bloomberg

Ukrajině hrozí, že jí do dvou měsíců dojdou peníze na financování obrany před ruskou vojenskou agresí. V současnosti má Kyjev peníze na krytí nákladů pouze do června, plyne podle agentury Bloomberg z odhadů domácích i zahraničních činitelů, kteří si kvůli citlivosti informací nepřáli být jmenováni. Finanční situaci Ukrajiny komplikuje mimo jiné blokování půjčky od Evropské unie v hodnotě 90 miliard eur (zhruba 2,2 bilionu korun) Maďarskem.
09:38Aktualizovánopřed 6 hhodinami

Rusové zasáhli porodnici v Oděse

Nejméně dvě oběti a deset zraněných včetně dítěte si vyžádal rozsáhlý nálet ruských dronů na přístavní město Oděsa na jihu Ukrajiny. O úderech, které zasáhly i porodnici, v sobotu ráno informoval šéf vojenské správy Oděské oblasti Oleh Kiper. Podle ukrajinského prezidenta Volodymyra Zelenského Rusko na Oděsu vyslalo přes šedesát dronů. Dva lidé podle úřadů zemřeli a dva utrpěli zranění při ruském útoku na Kryvyj Rih. Dronové útoky na svém území hlásí i Rusko.
06:49Aktualizovánopřed 7 hhodinami
Načítání...