PGEgaHJlZj0iaHR0cHM6Ly9oeXVuZGFpLmh1L21vZGVsbGVrLz91dG1fc291cmNlPXZpbGxhbnlhdXRvc29rX2tvbmEtaW9uaXE1JnV0bV9tZWRpdW09dmlsbGFueWF1dG9zb2tfa29uYS1pb25pcTUmdXRtX2NhbXBhaWduPXZpbGxhbnlhdXRvc29rX2tvbmEtaW9uaXE1JnV0bV9pZD12aWxsYW55YXV0b3Nva19rb25hLWlvbmlxNSZ1dG1fdGVybT12aWxsYW55YXV0b3Nva19rb25hLWlvbmlxNSZ1dG1fY29udGVudD12aWxsYW55YXV0b3Nva19rb25hLWlvbmlxNSNlbGVrdHJvbW9zIiBvbmNsaWNrPSJqYXZhc2NyaXB0OndpbmRvdy5vcGVuKCdodHRwczovL2h5dW5kYWkuaHUvbW9kZWxsZWsvP3V0bV9zb3VyY2U9dmlsbGFueWF1dG9zb2tfa29uYS1pb25pcTUmdXRtX21lZGl1bT12aWxsYW55YXV0b3Nva19rb25hLWlvbmlxNSZ1dG1fY2FtcGFpZ249dmlsbGFueWF1dG9zb2tfa29uYS1pb25pcTUmdXRtX2lkPXZpbGxhbnlhdXRvc29rX2tvbmEtaW9uaXE1JnV0bV90ZXJtPXZpbGxhbnlhdXRvc29rX2tvbmEtaW9uaXE1JnV0bV9jb250ZW50PXZpbGxhbnlhdXRvc29rX2tvbmEtaW9uaXE1I2VsZWt0cm9tb3MnLCAnX2JsYW5rJywgJ25vb3BlbmVyJyk7IHJldHVybiBmYWxzZTsiPjxwaWN0dXJlPjxzb3VyY2Ugc3Jjc2V0PSJodHRwczovL3ZpbGxhbnlhdXRvc29rLmh1L3dwLWNvbnRlbnQvdXBsb2Fkcy8yMDI2LzAxL2h5dS1lZ3llYi1vbmxpbmUtdmlsbGFueWF1dG9zb2stYmFubmVyLWlvbmlxNWtvbmEtNjAweDUwMC12NC5qcGciIG1lZGlhPSIobWF4LXdpZHRoOiA3MDBweCkiPjxzb3VyY2Ugc3Jjc2V0PSJodHRwczovL3ZpbGxhbnlhdXRvc29rLmh1L3dwLWNvbnRlbnQvdXBsb2Fkcy8yMDI2LzAxL2h5dS1lZ3llYi1vbmxpbmUtdmlsbGFueWF1dG9zb2stYmFubmVyLWlvbmlxNWtvbmEtMTk0MHg1MDAtdjQuanBnIiBtZWRpYT0iKG1pbi13aWR0aDogNzAwcHgpIj48aW1nIHNyYz0iaHR0cHM6Ly92aWxsYW55YXV0b3Nvay5odS93cC1jb250ZW50L3VwbG9hZHMvMjAyNi8wMS9oeXUtZWd5ZWItb25saW5lLXZpbGxhbnlhdXRvc29rLWJhbm5lci1pb25pcTVrb25hLTE5NDB4NTAwLXY0LmpwZyIgYWx0PSIiPjwvcGljdHVyZT48L2E+
auto

Már megint Kína, avagy rejthet-e kockázatokat az elektromos buszok távoli elérése?

elektromos busz
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

A norvég közösségi közlekedési szervezet, a Ruter AS, nyilvánosságra hozta annak a kiberbiztonsági tesztnek az eredményét, amelyet egy bánya mélyén hajtott végre két, egy európai és egy kínai gyártású elektromos autóbusz részvételével. A hároméves VDL és a vadonatúj Yutong vizsgálata érdekes eredménnyel zárult és lángba borította mind a közlekedési ágazatot, mind a politikát.

„Ez az átfogó és egyedülálló teszt lehetővé teszi számunkra, hogy létrehozzuk a megfelelő védelmet a buszokban. Oslo és Akershus tömegközlekedésének hozzá kell férnie a legkorszerűbb technológiához – és a legnagyobb biztonsághoz” – mondta Bernt Reitan Jenssen, a társaság vezérigazgatója.

A teszt során kiderült, hogy a járművek fedélzetén működő biztonsági kamerák nem rendelkeznek internetkapcsolattal, azok zárt rendszerben működnek, így adatvédelmi kockázatokat sem rejtenek magukban. A kételyek és aggodalmak a Yutong busz OTA (Over-The-Air, azaz távoli elérés) képességét vizsgálva merültek fel a szakemberekben. (A másik, VDL által gyártott autóbusz nem rendelkezik ilyen funkcióval.)

fotó: Ruter

Mint az napvilágra került, a kínai gyártó (a távoli diagnosztika és a szoftverfrissítés biztosítása végett) minden egyes járműhöz digitális hozzáféréssel rendelkezik. Mobilhálózaton keresztül – melynek eléréséhez egy román SIM kártya található a buszokban – lehetőség van az áramellátás és az akkumulátor vezérlőrendszerének működésébe történő beavatkozásra, ezáltal a gyártó – elméletileg – akár távolról leállíthatja és működésképtelenné teheti a járműveket. Öröm az ürömben, hogy mivel a rendszereknek alacsony az integráltsági foka és csak egyetlen kapcsolat biztosítja a kritikus hozzáférést, a SIM kártya eltávolításával az autóbuszok könnyedén offline üzemmódra alakíthatók át, a járművekre érkező frissítések pedig késleltethetők, így azokat górcső alá lehet venni még azelőtt, hogy a buszokra feltelepülnének. A szakértők azon a kínai szoftverfrissítési platformon is sebezhetőségeket fedeztek fel, amelynek ügyfelei között a Yutong is szerepel; a hibákat azonnal jelezték a szolgáltatónak és azóta kijavították.

A tesztet követően a Ruter megkezdte a konkrét intézkedések foganatosítását, melyek eredményeképpen a jövőbeli beszerzéseknél még szigorúbb biztonsági követelményeket támasztanak majd a járművekkel szemben, emellett egy olyan tűzfal fejlesztését is elkezdték, amely megfelelő védelmet biztosít a hackertámadások ellen és szavatolja a buszok kizárólagos, helyi felügyeletét. A társaság kiemelte, hogy fontos kihasználni a rendelkezésre álló időt a világos kiberbiztonsági követelmények kidolgozására, még mielőtt az újabb generációs autóbuszok rendszerei integráltabbá, nehezebben védhetővé nem válnak; ennek érdekében szorosan együttműködnek a helyi és nemzeti hatóságokkal. Jenssen szerint:

„A tesztet követően a Ruter az aggályoktól a konkrét tudás felé halad azzal kapcsolatban, hogyan valósíthatunk meg olyan biztonsági rendszereket, amelyek megvédenek minket a nem kívánt tevékenységektől vagy a busz adatrendszereinek feltörésétől.”

Dékány Zsolt

Összehasonlítás