یورونیوز: نتایج بررسی ها نشان داد که سازنده اتوبوس چینی برای به روز رسانی نرم افزار و عیب یابی به سیستم های کنترل خودرو دسترسی داشته است.
یک شرکت بزرگ حملونقل عمومی در نروژ گفت که قصد دارد استانداردهای ایمنی را افزایش دهد و اقدامات ضد هک را تقویت کند، پس از آزمایشهایی که روی اتوبوسهای برقی جدید ساخت چین نشان داد که سازنده میتواند آنها را از راه دور خاموش کند.
اپراتور حمل و نقل به نام روتر گفت که نتایج آزمایشی که هفته گذشته منتشر شد نشان داد که گروه یوتونگ چین به سیستم های کنترل اتوبوس ها برای انجام به روز رسانی نرم افزار و تشخیص مشکلات دسترسی دارد.
این شرکت افزود: «این دسترسی به طور بالقوه می تواند برای تأثیرگذاری بر عملکرد اتوبوس مورد سوء استفاده قرار گیرد.
این آزمایشها در تونلهای زیرزمینی و در شرایط ایزوله انجام شد تا هیچ سیگنال خارجی وارد سیستم اتوبوس نشود، هم بر روی اتوبوسهای جدید یوتونگ و هم اتوبوسهای VDL هلندی که سه سال پیش ساخته شدند، انجام شد. نتایج نشان داد که اتوبوس های هلندی توانایی به روز رسانی از راه دور نرم افزار را ندارند، در حالی که اتوبوس های چینی این قابلیت را دارند.
یوتونگ تا زمان انتشار به درخواست ها برای اظهار نظر پاسخ نداد.
روزنامه گاردین که این خبر را منتشر کرد، به بیانیه ای از این شرکت چینی استناد کرد که در آن گفته بود “به طور کامل به قوانین و مقررات کشورهایی که اتوبوس هایش در آن تردد می کنند” پایبند است. در بیانیه همچنین آمده است که اطلاعات مربوط به اتوبوس ها در آلمان ذخیره می شود.
این روزنامه به نقل از سخنگوی یوتونگ، بدون نام بردن از وی، گفت که داده ها رمزگذاری شده و «فقط برای تعمیر و نگهداری، بهبودها و بهینه سازی های مربوط به خودرو برای رفع نیازهای خدمات پس از فروش مشتریان استفاده می شود».
بر اساس وب سایت یوتونگ، این شرکت در دهه های اخیر ده ها هزار خودرو در سراسر اروپا، آفریقا، آمریکای لاتین و منطقه آسیا و اقیانوسیه فروخته است.
این مطالعه تا حدی ناشی از نگرانیهای نظارتی است، در زمانی که بسیاری از کشورهای اروپا، آمریکای شمالی و فراتر از آن اقداماتی را برای محافظت از دادههای مصرفکنندگان و عملیات از راه دور انجام دادهاند.
نگرانی های گسترده تر در مورد کنترل از راه دور وسایل نقلیه الکتریکی
روتر که میگوید نیمی از حملونقل عمومی نروژ را اداره میکند و در اسلو و منطقه شرقی آکرشوس فعالیت میکند، گفت که یافتهها نشان میدهد «سازنده برای بهروزرسانی نرمافزار و عیبیابی به هر اتوبوس دسترسی مستقیم و دیجیتالی دارد».
نگرانی در مورد کنترل از راه دور وسایل نقلیه الکتریکی چیز جدیدی نیست. رگولاتورهای ایالات متحده تحقیقاتی را در مورد تسلا در ژانویه پس از گزارشهایی مبنی بر تصادفات مربوط به فناوری این شرکت آغاز کردند. فناوری که به رانندگان این امکان را می دهد تا با ماشین خود از راه دور تماس بگیرند یا با استفاده از یک برنامه تلفن آن را به مکان دیگری منتقل کنند.
اتوبوسهای یوتونگ با راننده کار میکنند و مانند تاکسیها و شاتلهای خودران در مکانهایی مانند کالیفرنیا و چین بدون راننده نیستند.
برنت ریتان جنسن، مدیرعامل روتر در بیانیهای گفت: «پس از این آزمایشها، روتر مرحله نگرانی را پشت سر گذاشت و دانش عینی در مورد چگونگی ساخت سیستمهای امنیتی که از ما در برابر فعالیتهای ناخواسته یا هک سیستمهای داده اتوبوس محافظت میکند، به دست آورد.
خطر “انواع ماشین ها” اینجوری
در دانمارک، همسایه نروژ، شرکت حملونقل موویا اعلام کرد که در حال بررسی ارزیابیهای خطر در مورد امنیت سایبری و جاسوسی در اتوبوسهای سرویس معمولی و همچنین اقدامات احتمالی برای جلوگیری از هک، سوء استفاده از دادهها و خطر غیرفعالسازی اتوبوس است.
به گفته مویا، مقامات دانمارکی هیچ موردی از اتوبوس های معلول گزارش نکرده اند، اما این شرکت به دنبال راه هایی برای از بین بردن آسیب پذیری ها است.
این شرکت افزود که یافته های جدید که در کنفرانس ترافیک Informnorden توسط مشاوران دانشگاه جنوب شرقی نروژ ارائه شد، نشان داد که نه یک هکر و نه یک تامین کننده نمی توانند کنترل اتوبوس را در دست بگیرند.
موویا در ایمیلی نوشت: «همچنین تاکید بر این نکته مهم است که مشاوران ارشد نروژی به صراحت اعلام کردهاند که این نگرانی فقط مربوط به اتوبوسهای چینی نیست، بلکه مشکلی برای همه انواع وسایل نقلیه و دستگاههایی است که از این نوع لوازم الکترونیکی استفاده میکنند».
قوانین امنیتی سختگیرانه تر
روتر که بیش از 100 اتوبوس یوتونگ در ناوگان خود دارد، گفت که دوربین های داخل اتوبوس ها به اینترنت متصل نیستند، بنابراین “هیچ خطری برای ارسال عکس یا فیلم از اتوبوس ها وجود ندارد.” وی همچنین افزود که نمی توان اتوبوس ها را از راه دور کنترل کرد.
با این حال، راتر گفت که سازنده به سیستم کنترل باتری و منبع تغذیه از طریق شبکه تلفن همراه دسترسی دارد. به گفته این شرکت، این بدان معنی است که در تئوری اتوبوس ها “می تواند توسط سازنده متوقف یا غیرفعال شود”.
در پاسخ، این شرکت نروژی اعلام کرد که مقررات امنیتی سختتری را برای خریدهای آینده اعمال خواهد کرد، فایروالهایی را برای اطمینان از کنترل محلی و جلوگیری از هک کردن، توسعه خواهد داد و با مقامات برای ایجاد «الزامات شفاف امنیت سایبری» همکاری خواهد کرد.
همچنین اقداماتی را برای به تاخیر انداختن سیگنالهای دریافتی انجام میدهد تا ما بتوانیم از محتوای بهروزرسانیهایی که قبل از رسیدن به اتوبوس ارسال میشوند آگاه شویم.





