Tecnología, Internet y juegos
129 meneos
421 clics
Pruebas demuestran que los autobuses eléctricos de Oslo se pueden detener y apagar desde China [NOR]

Pruebas demuestran que los autobuses eléctricos de Oslo se pueden detener y apagar desde China [NOR]

Ruter ha probado en secreto la seguridad de sus propios autobuses eléctricos de China. La conclusión es que el fabricante puede detenerlos y retirarlos del servicio. La empresa ha notificado los resultados al Ministerio de Transporte, según informa Aftenposten. Según el periódico, la prueba se llevó a cabo este verano. Posteriormente, dos autobuses de Ruter fueron transportados a Sandvika para su análisis. Uno era un autobús eléctrico fabricado en Europa. El otro, un autobús eléctrico de la empresa china Yutong.

| etiquetas: oslo , autobuses , china , control , yutong , ruter
59 70 4 K 338
59 70 4 K 338
Pero tranquilos, con los f-35, los misiles tomahok o patriot, los radares, ... android, Microsoft, ... con todo eso no, eh! Qué en EEUU son muy bondadosos y jamás le harían algo así a un aliado. Eso sólo al enemigo, como los buscas de los libaneses.

Son sólo los chinos, que son muy malvados ellos, por eso tienen los ojos así, como mirándote con odio ...

:roll:
#2 Que quieres decir, que si lo hacen los chinos está bien?
#7 Sí, justo eso...
#14 pues #7 te ha pillado...
#25 Hace honor a su nombre.
#7 Ni seis minutos han pasado antes de que aparezcan comentarios de los sospechosos habituales, todos en fila, blanqueando a China con la excusa de que "es que otros también lo hacen".

Bienvenido a Menéame. :troll:
#24 Creo que es justo al revés: "todos los hacen, pero demonicemos a China por hacerlo".
China, como cualquier otra superpotencia, quiere el control mundial y explotarlo como pueda.
El problema es que van camino de un control global nunca visto hasta ahora y actualmente somos aliados de su principal enemigo. No es la mejor combinación.
#28 Pues imposición es que ninguna cosa ni la otra. Sencillamente viene con conexión inalámbrica porque es más cómodo hacerle pruebas y obtener telemetría, o desconectar un prototipo con problemas, pero eso incluye una superficie de ataque expuesta a un agente malicioso que quiera interrumpir el servicio de autobuses.

No creo que China pueda ni siquiera auditar a sus empresas para saber si dejan estás interfaces activadas o no.

#36 No. Simplemente estás auditorías no se hacían antes pero…   » ver todo el comentario
#7 es un puto bus
#7 con esa "aguda" capacidad lógica y deductiva podrías estar ganando buenos dineros en un partido como Vox. Donde se premia tanto la intelectualidad.
#7 quiere decir que si lo hace un país a todos estos expertos se la suda profundamente, si lo hace otro es una crisis... Curiosamente él que no nos indigna es él que a día de hoy está asesinado gente en los mares y en él último par de décadas ha invadido países soberanos con cualquier excusa
#2: Pulsan un botón, y adiós a los brillantes resultados de Educacyl en Pisa, de repente todos los alumnos se convierten en NPCs y sacan unas notas mediocres. xD Es que está todo con MS. xD
#2 solo un gilipollas se lo cree. Hace una década que un puto Kindle de Amazon se puede bloquear e incluso formatear sin el consentimiento de su dueño por parte de Amazon. ¿Y nos tenemos que creer que armamento moderno aeronáutico no tiene esas posibilidades????

No es de necios, es de retrasados mentales.
#2 Eso no quita que sea malo esta puerta trasera.
O aprovechar que el Pisuerga pasa por el pueblo.
Y Nintendo te puede brickear la consola, y Tesla desactivarte el coche, y Samsung desactivarte la tele, y Apple cualquiera de sus dispositivos... Bienvenidos al siglo XXI, y USA su armamento...

Curiosamente parece que esto solo es un problema, cuando lo puede hacer China
#3 Solo Nintendo, Sony y Microsoft también lo pueden hacer.
Ojo con los Tesla y John Deere. Si nos va a ofender algo, que sea el hecho, no China
#10 En efecto.
Poder hacer algo malo no es delito. El delito es hacerlo.

Los damnificados por SSDs reventados a manos de Windows 11 lo saben bien. (For example).
Pero esto no pasa ahora con casi todos los coches que están conectados?
#5 Efectivamente. Pasa con todo aquello que va conectado... salvo que localices la antena y se la rompas.
#6: Entonces deja de funcionar :-P , en todo caso se podría hacer una prueba, se mete al coche en una cámara aislada de radiofrecuencias y si no funciona, está claro que tiene un sistema así, si funciona, entonces podría depender de que detecte que haya una antena conectada para detectar Señales GSM Adecuadas. El problema es que la antena podría ser muy pequeña o estar ligada a alguna pieza "inocente", como un tornillo de la Longitud Correcta que le permita funcionar como antena.
#16 "Entonces deja de funcionar"

No. Eso no lo pueden hacer porque el coche puede estar en una zona habitualmente sin cobertura de móvil y quedaría en evidencia inmediatamente. sin ir mas lejos eso pasa en grandes zonas de Escandinavia, Rusia, Oriente medio, Sudamérica, Australia, etc...
#34 #16 O al pasar por un túnel largono un aparcamiento sibterraneo. Tampoco hace falta irse tan lejos.

El artículo simplemente te habla de una auditoría de coberseguridad en el que analizan riesgos de un autobús. Las administraciones públicas europeas están obligadas a hacer esos estudios. Noruega quizás también. Vamos con mucho retraso, porque estás dinámicas de dispositivos que mandan telemetría fuera hace décadas que existen.

Mismamente IBM te llama diciendo cuando puede venir el técnico a reparar tu cabina de discos sin que les avises, porque tiene un fallo predictivo y creen que una controladora de discos tiene problemas. Y luego te conectas a la cabina y efectivamente es verdad. Y eso no es de ahora, es de hace quince años.
Controlable

Ruter desmontó los autobuses y los examinó en una sala con señales aisladas.

Allí descubrieron que el fabricante puede controlar los autobuses eléctricos chinos.

Según Ruter, el fabricante tiene acceso remoto a la siguiente información en cada autobús:

Actualización de software
Diagnóstico
Sistema de control de batería y suministro de energía

"En teoría, el fabricante puede detener o inutilizar el autobús", informa Ruter.

Por lo tanto, ya han notificado sus hallazgos…   » ver todo el comentario
No como los Tesla... :roll:
Esa sería la idea, localizar el trasmisor e inhibirle la antena poniéndola a masa.
Así el vehículo no notaría que lo has desconectado, solo que no tiene "cobertura". Cuando quieras actualizar quitas el bucle y luego lo vuelves a colocar
Yo tengo un robot aspirador de esos de china, y no me desnudo nunca delante de él. No sea que alguien esté pilotándola desde el otro lado del mundo.
Hace unos años me tocó analizar unos dispositivos IoT chinos para vehículos de sharing (patinetes/bicis/motos/coches) y descubrí funcionalidades extra no documentadas: como que el IoT de conectaba a un servidor del fabricante además de al nuestro. Esto fue posteriormente confirmado por el fabricante...
Desgraciadamente no puedo indicar el nombre de las empresas involucradas, pero doy fe de que los chinos suelen dejar puertas traseras en sus dispositivos IoT.
Hay que tener mucho ojo.
#22 lo raro sería que no pusieran puertas traseras
Debería haber leyes claras sobre este tema a nivel europeo en lugar de preocuparse tanto por las cookies
Los Pegaso no tenían este problema.
Todos los fabricantes que tienen vehículos con capacidad de "OTA" se pueden apagar... y hoy en día se podrían incluso controlar, si la marca quisiera claro.

P.D Esto significa que ninguna empresa es ajena actualmente a ningún error en cualquiera de sus vehículos conectados, otra cosa es que el fabricante se haga el tonto.
A mi coche le puedo hacer un check con el movil como el que le hacen con una maquina en un taller fuera de la casa oficial..., así que imagina.
#12 (es para 13): El problema es que ahora tienes muchos componentes y es difícil que no haya alguno que esté fuera de control.

Incluso aunque no hubiera habido absorción por parte de Iveco, tendrías chips que han pasado por muchas manos.

Mirad lo de XZ Utils, cómo intentaron colar una puerta trasera como quién no quiere la cosa.
en.wikipedia.org/wiki/XZ_Utils_backdoor
Actualización de software
Diagnóstico
Sistema de control de batería y suministro de energía


Pues qué quiere que le diga, son datos necesarios para actualizar el software remotamente y saber cuando hacerlo y si es seguro en ese momento porque puede estar a bajo nivel de energía o con una avería y no ser conveniente actualizar el soft en ese momento. Son datos que entran dentro del "fair use" siempre y cuando las actualizaciónes automáticas sean desactivables, que no lo sé.
#29 La actualización de software se tiene que hacer con el autobús detenido en la base. El diagnóstico remoto debe estar desactivado por defecto, y no debe poder activarse hasta que no se configure un servidor propio al que enviar esas notificaciones y se desactive el envío al fabricante. Y ese envío debería ser preferentemente cifrado, aunque esto sea mucho pedir.

El sistema de control de batería y energía no debería poder desactivarse en remoto, y si esa interfaz existe debe ser cuando se hacen cambios de configuración de energía, de batería o de algún componente de potencia y se prueba en circuito cerrado para ver como afectan esos cambios, por si alguno es malo poder desactivarlo en remoto.
#29 Venía a esto, creo que no tienen ni idea de lo que están haciendo. Parece un acceso bien razonable.
Quiero un coche con manivelas para subir y bajar las ventanillas...
Mierda sensacionalista de libro. Si dejas que el fabricante pueda actualizar el sistema en remoto, ¡claro que puede hacer con el sistema lo que le plazca!
¡Bravo!

Aunque me juego algo a que los de Barcelona también
He visto excusas mejores... y que diesen menos vergüenza ajena
#19 No es la excusa, es que las empresas que trabajaban para la administración y la sprppiadnadministtraciones tienen que hacer estas auditorías y gestionar los riesgos, independientemente de quién sea el suministrador. Creo que el artículo es bastante neutro y aséptico. No es por ser China, es porque el autobús tiene una interfaz para envío de telemetría abierta, que debería estar cerrada por defecto y solo abrirse manualmente cuando sea necesario.
Ya los terminaron de pagar?
No hace falta mucho análisis para darse cuenta de que si tienen acceso a actualizaciones de software, pueden hacer que el vehículo no funcione.
"
Imagínense lo mismo con su propio teléfono móvil: de la noche a la mañana recibe una nueva actualización de software y, de repente, se queda en negro.
"
:shit:
Dime que no tienes ni idea de lo que hablas sin decirme que no tienes ni idea
(Excusas del siglo XXI) Los chinos apagaron el autobús!

menéame