تحقق السلطات الدنماركية بشكل عاجل في ثغرة أمنية محتملة في مئات الحافلات الكهربائية الصينية الصنع والتي يمكن أن تسمح بتعطيلها عن بعد ، بعد مخاوف مماثلة أثيرت في النرويج.
ظهرت القضية بعد أن اكتشفت هيئة النقل العام النرويجية ، روتر ، أن الشركة المصنعة الصينية Yutong لديها وصول عن بعد إلى أنظمة التحكم في الحافلات للتشخيص وتحديثات البرامج ، وهي إمكانية استغلالها ، من الناحية النظرية ، للتدخل في الحافلات المتحركة.
الاختبارات في النرويج تكشف عن مخاطر أمنية
اختبر روتر حافلتين كهربائيتين بمعزل عن غيرهما لتقييم المخاطر. قال بيرنت ريتان جنسن ، الرئيس التنفيذي لشركة روتر: "كشف الاختبار عن نقاط ضعف نعالجها الآن" ، مضيفا أنه تم إبلاغ السلطات وهناك حاجة إلى اتخاذ إجراءات على المستوى الوطني.
وجد المحققون أنه يمكن منع التعطيل عن بعد عن طريق إزالة بطاقات SIM ، لكن القيام بذلك من شأنه فصل المركبات عن أنظمة التشغيل الرئيسية. قال روتر إنه سيفرض متطلبات أكثر صرامة للأمن السيبراني للمشتريات المستقبلية ، محذرا من أن أجيال الحافلات القادمة قد تكون "أكثر تكاملا ويصعب تأمينها".
المشغلون الدنماركيون يقيمون أساطيلهم الخاصة
في الدنمارك ، تدير Movia ، أكبر شركة نقل عام في البلاد ، 469 حافلة كهربائية صينية ، 262 منها تم بناؤها بواسطة Yutong. قال جيبي جارد ، الرئيس التنفيذي للعمليات في Movia ، إنه تم إبلاغه بأنه يمكن التحكم في السيارات الكهربائية ذات الأنظمة المتصلة بالويب عن بعد. وقال : "هذه ليست مجرد مشكلة حافلات صينية". "إنه خطر على جميع المركبات والأجهزة المتصلة بالإلكترونيات الصينية."
وقالت وكالة الحماية المدنية الدنماركية إنه ليس لديها دليل على إلغاء تنشيط أي حافلات لكنها حذرت من أن الأنظمة الفرعية المتصلة بالإنترنت ، بما في ذلك الكاميرات والميكروفونات ونظام تحديد المواقع العالمي (GPS) ، يمكن أن تشكل ثغرات أمنية.
وقالت يوتونغ إنها تمتثل لجميع القوانين ذات الصلة ومعايير حماية البيانات في الاتحاد الأوروبي ، مضيفة أن بيانات المركبات في الاتحاد الأوروبي يتم تخزينها بشكل آمن في مركز بيانات AWS في فرانكفورت.
ومع ذلك ، انتقد توماس رودن ، رئيس الجمعية الدنماركية للصين النقدي ، اعتماد الدنمارك على الشركات الصينية. "لقد كنا بطيئين جدا. إنها مشكلة كبيرة أن تعتمد بشكل كبير على بلد بمثل هذه القيم المختلفة".