"Поставщик имеет удалённый доступ". В Дании обнаружили уязвимость в китайских электробусах

Фото Depositphotos.com
Фото Depositphotos.com
Власти опасаются, что электробусы могут использоваться не по назначению.

В Дании пытаются устранить уязвимость в системе безопасности сотен электробусов, так как выяснилось, что у китайского поставщика есть удалённый доступ к ним, сообщает The Guardian.

Проблемы выявили в электробусах марки Yutong. Оказалось, что поставщик может подключаться к их системам управления для обновления программного обеспечения и диагностики. Этот доступ потенциально позволяет вмешиваться в работу транспорта во время его движения.

В целях безопасности норвежское транспортное агентство Ruter решило протестировать два электробуса в изолированном месте. Исследование показало, что удалённое отключение можно предотвратить, только удалив SIM-карты из автобусов.

"Тестирование выявило риски, против которых мы теперь принимаем меры. Национальные и местные органы власти проинформированы и должны помочь в реализации дополнительных мер на национальном уровне", – сказал генеральный директор Ruter Бернт Рейтан Йенссен.

Датское агентство по гражданской защите и управлению чрезвычайными ситуациями заявило, что автобус оснастили подсистемами с подключением к интернету и датчиками (камерами, микрофонами, GPS). Агентство опасается, что эти функции могут быть уязвимы и могут вызвать сбой в работе электробусов. Кроме того, они опасаются, что электробусы могут быть использованы не по назначению.

Сама компания Yutong заявила о строгом соблюдении всех законов, норм и отраслевых стандартов. Компания отметила, что данные терминалов в Евросоюзе, хранятся в дата-центре Amazon Web Services (AWS) во Франкфурте.

"Эти данные используются исключительно для обслуживания транспортных средств, их оптимизации и улучшения, чтобы удовлетворить потребности клиентов в послепродажном обслуживании. Данные защищены с помощью шифрования и контроля доступа. Никто не может получить к ним доступ или просматривать их без разрешения клиента. Yutong строго соблюдает законы и нормы ЕС по защите данных", – сказал представитель компании.

Датское транспортное агентство заявило о планах ужесточения требований к безопасности при будущих закупках. В крупнейшей транспортной компании страны Movia эксплуатируется 469 китайских электробусов, из которых 262 произведены Yutong.

Новости партнёров