Tecnología, Internet y juegos
222 meneos
820 clics
Pruebas demuestran que los autobuses eléctricos de Oslo se pueden detener y apagar desde China [NOR]

Pruebas demuestran que los autobuses eléctricos de Oslo se pueden detener y apagar desde China [NOR]

Ruter ha probado en secreto la seguridad de sus propios autobuses eléctricos de China. La conclusión es que el fabricante puede detenerlos y retirarlos del servicio. La empresa ha notificado los resultados al Ministerio de Transporte, según informa Aftenposten. Según el periódico, la prueba se llevó a cabo este verano. Posteriormente, dos autobuses de Ruter fueron transportados a Sandvika para su análisis. Uno era un autobús eléctrico fabricado en Europa. El otro, un autobús eléctrico de la empresa china Yutong.

| etiquetas: oslo , autobuses , china , control , yutong , ruter
88 134 6 K 338
88 134 6 K 338
Comentarios destacados:                    
#2 Pero tranquilos, con los f-35, los misiles tomahok o patriot, los radares, ... android, Microsoft, ... con todo eso no, eh! Qué en EEUU son muy bondadosos y jamás le harían algo así a un aliado. Eso sólo al enemigo, como los buscas de los libaneses.

Son sólo los chinos, que son muy malvados ellos, por eso tienen los ojos así, como mirándote con odio ...

:roll:
Pero tranquilos, con los f-35, los misiles tomahok o patriot, los radares, ... android, Microsoft, ... con todo eso no, eh! Qué en EEUU son muy bondadosos y jamás le harían algo así a un aliado. Eso sólo al enemigo, como los buscas de los libaneses.

Son sólo los chinos, que son muy malvados ellos, por eso tienen los ojos así, como mirándote con odio ...

:roll:
#2 Que quieres decir, que si lo hacen los chinos está bien?
#7 Sí, justo eso...
#14 pues #7 te ha pillado...
#25 Hace honor a su nombre.
#7 Ni seis minutos han pasado antes de que aparezcan comentarios de los sospechosos habituales, todos en fila, blanqueando a China con la excusa de que "es que otros también lo hacen".

Bienvenido a Menéame. :troll:
#24 Creo que es justo al revés: "todos los hacen, pero demonicemos a China por hacerlo".
China, como cualquier otra superpotencia, quiere el control mundial y explotarlo como pueda.
El problema es que van camino de un control global nunca visto hasta ahora y actualmente somos aliados de su principal enemigo. No es la mejor combinación.
#28 Pues imposición es que ninguna cosa ni la otra. Sencillamente viene con conexión inalámbrica porque es más cómodo hacerle pruebas y obtener telemetría, o desconectar un prototipo con problemas, pero eso incluye una superficie de ataque expuesta a un agente malicioso que quiera interrumpir el servicio de autobuses.

No creo que China pueda ni siquiera auditar a sus empresas para saber si dejan estás interfaces activadas o no.

#36 No. Simplemente estás auditorías no se hacían antes pero…   » ver todo el comentario
#28 Con este autobús chino se ha demostrado
#24 En mi caso he visto lo siguiente:

Titular:
- Empresas de EEUU pueden desactivar remotamente su maquinaria (John Deere, etc)
Respuesta en RRSS:
- "La maquinaria es suya y los compradores firman un contrato, si no leen lo que firman no es culpa de la empresa."


Por otro lado:
Titular:
- China puede desactivar remotamente la maquinaria
Respuesta en RRSS:
- "Es inadmisible, una injerencia del comunismo totalitario chino, no compréis nada suyo!"


Qué hay de tendencioso:
-…   » ver todo el comentario
#7 es un puto bus
#7 con esa "aguda" capacidad lógica y deductiva podrías estar ganando buenos dineros en un partido como Vox. Donde se premia tanto la intelectualidad.
#7 quiere decir que si lo hace un país a todos estos expertos se la suda profundamente, si lo hace otro es una crisis... Curiosamente él que no nos indigna es él que a día de hoy está asesinado gente en los mares y en él último par de décadas ha invadido países soberanos con cualquier excusa
#7 Como están los ultras, que hasta te votan negativo por preguntar.
#61 Es lo que tienen los amantes de los dictadores, que no aceptan ni preguntas :hug:
#7 Creo que #2 está intentando decir que "el agua moja", ya que es algo que venimos viendo desde hace mucho, como M$ echando abajo equipos y/o funcionalidades con actualizaciones, o la capacidad de proveedores "en la nube" de acceder a datos sensibles aún estando los servidores en Europa. Pero no he visto noticias declarando la alarma porque los sistemas informáticos de nuestro país (y otros) dependan en gran parte de monopolios yankis.
#2: Pulsan un botón, y adiós a los brillantes resultados de Educacyl en Pisa, de repente todos los alumnos se convierten en NPCs y sacan unas notas mediocres. xD Es que está todo con MS. xD
#2 solo un gilipollas se lo cree. Hace una década que un puto Kindle de Amazon se puede bloquear e incluso formatear sin el consentimiento de su dueño por parte de Amazon. ¿Y nos tenemos que creer que armamento moderno aeronáutico no tiene esas posibilidades????

No es de necios, es de retrasados mentales.
#26 Tal cual. Hace poco ví un video de coches eléctricos en los que explicaban como al cambiar la bateria de un Renault por una de desguace pero en buenas condiciones, al principio funcionaba pero en esa misma semana Renault bloqueó el coche remotamente. Tuvieron que ir a tribunales para que liberasen el coche. tesla hace lo mismo si lo cree pertinente: te bloquea el coche.
Esta noticia es es para los conspiranoicos que no leen o quieren enterarse de que gran parte de las marcas, si no todas,…   » ver todo el comentario
#76 hoy día casi cualquier aparato electrónico capaz de conectarse a internet tiene esa capacidad. Quien se crea que una jodida máquina de guerra no puede hacer eso es que no saben como coño funciona el puto mundo de la tecnología hoy día. Y si, hasta los coches de ahora se conectan a internet aunque tu ni lo sepas, llevan ya una sim integrada, o e-sim y conexión para diversas cosas, entre ellas el bloqueo si les place.
#2 Eso no quita que sea malo esta puerta trasera.
O aprovechar que el Pisuerga pasa por el pueblo.
#2 Buen momento para recordar que los EEUU incapacitaron remotamente toda la maquinaria agrícola que los rusos quisieron llevarse de Ucrania.
Y que ya han usado puertas traseras en PLCs para sabotear al enemigo.
Y que es perfectamente factible introducir explosivos en pequeños equipos electrónicos que uno lleva encima y hacerlos detonar remotamente cuándo interese.
Y aún hay a quién le sorprende y escandaliza que Ursula von der Leyen acepte todas las demandas de Naranjito.
#49 Oh! Dónde salió eso? En meneame? no recuerdo haberlo visto por aquí
#72 así a lo rápido:

www.theregister.com/2022/05/02/ukrainian_tractors_deere/

en.wikipedia.org/wiki/Stuxnet

en.wikipedia.org/wiki/2024_Lebanon_electronic_device_attacks

Seguro que más de una noticia habrá llegado a meneame, pero me puede la pereza
Y Nintendo te puede brickear la consola, y Tesla desactivarte el coche, y Samsung desactivarte la tele, y Apple cualquiera de sus dispositivos... Bienvenidos al siglo XXI, y USA su armamento...

Curiosamente parece que esto solo es un problema, cuando lo puede hacer China
#3 Solo Nintendo, Sony y Microsoft también lo pueden hacer.
#4 Y cualquier conpañia que tenga control remoto sobre las a tualizaciones de software de sus vehiculos (vaya, ¡si son todas!)
www.reddit.com/r/BMW/s/NxcZFSyhw9
#3 Curiosamente es un problema lo haga quien lo haga, ¿o no es así?
#62 "Curiosamente parece que esto solo es un problema, cuando lo puede hacer China"
Relee la frase, otra vez? Que entendería una persona normal?
Ojo con los Tesla y John Deere. Si nos va a ofender algo, que sea el hecho, no China
#10 En efecto.
Poder hacer algo malo no es delito. El delito es hacerlo.

Los damnificados por SSDs reventados a manos de Windows 11 lo saben bien. (For example).
#23 El delito parece ser que no le habían dicho que podían hacerlo, por lo que sea...
Controlable

Ruter desmontó los autobuses y los examinó en una sala con señales aisladas.

Allí descubrieron que el fabricante puede controlar los autobuses eléctricos chinos.

Según Ruter, el fabricante tiene acceso remoto a la siguiente información en cada autobús:

Actualización de software
Diagnóstico
Sistema de control de batería y suministro de energía

"En teoría, el fabricante puede detener o inutilizar el autobús", informa Ruter.

Por lo tanto, ya han notificado sus hallazgos…   » ver todo el comentario
#1 gracias por colgar la noticia.
Ahora, diré una frase que decía mucho mi tía y que contesta a muchos aquí: "nos ha jodido mayo con las flores".
En serio, ¿no os dais cuenta de que cualquier aparato que tenga conexión a una red es susceptible de ser controlado en remoto?
Hasta tu cepillo eléctrico que te muestra en la aplicación si te has cepillado hasta el último rincón de la boca es posible que reciba la orden de dejar de funcionar.
Da igual de donde venga, ahora mismo lo que vende…   » ver todo el comentario
#80 ¡Bien por tu tía! {0x1f44d} ;)
Pero esto no pasa ahora con casi todos los coches que están conectados?
#5 Efectivamente. Pasa con todo aquello que va conectado... salvo que localices la antena y se la rompas.
#6: Entonces deja de funcionar :-P , en todo caso se podría hacer una prueba, se mete al coche en una cámara aislada de radiofrecuencias y si no funciona, está claro que tiene un sistema así, si funciona, entonces podría depender de que detecte que haya una antena conectada para detectar Señales GSM Adecuadas. El problema es que la antena podría ser muy pequeña o estar ligada a alguna pieza "inocente", como un tornillo de la Longitud Correcta que le permita funcionar como antena.
#16 "Entonces deja de funcionar"

No. Eso no lo pueden hacer porque el coche puede estar en una zona habitualmente sin cobertura de móvil y quedaría en evidencia inmediatamente. sin ir mas lejos eso pasa en grandes zonas de Escandinavia, Rusia, Oriente medio, Sudamérica, Australia, etc...
#34 #16 O al pasar por un túnel largono un aparcamiento sibterraneo. Tampoco hace falta irse tan lejos.

El artículo simplemente te habla de una auditoría de coberseguridad en el que analizan riesgos de un autobús. Las administraciones públicas europeas están obligadas a hacer esos estudios. Noruega quizás también. Vamos con mucho retraso, porque estás dinámicas de dispositivos que mandan telemetría fuera hace décadas que existen.

Mismamente IBM te llama diciendo cuando puede venir el técnico a reparar tu cabina de discos sin que les avises, porque tiene un fallo predictivo y creen que una controladora de discos tiene problemas. Y luego te conectas a la cabina y efectivamente es verdad. Y eso no es de ahora, es de hace quince años.
#16 No hace falta esa prueba, solo hace falta que el coche entre en un túnel o un parking. El resultado te sorprenderá :-)
#6 O lo envuelvas entero en papel de aluminio... {0x1f690} :tinfoil:
#5 FALSO!!! ¿Conocéis algún caso? De hecho, con un formulario que te facilita el concesionario puedes anular la geolocalización, pero eso también repercute a si tienes un accidente el coche no podrá dar la posición donde te encuentras.
#47 Las actualizaciones OTA en los coches son una realidad, lo que ocurre es que se supone que tu las tienes que autorizar, pero en cualquier actualización te pueden incluir lo que ellos estimen conveniente, como una actualización que rebaje la autonomía:

movilidadelectrica.com/tesla-obligada-a-indemnizar-clientes-por-sus-po

O incluso (hipoteticamente) algo que inutilice el coche:

www.race.es/tecnologia-ota
#5 lo más estúpido que oí la semana pasada fue que alguien comentaba que no había podido poner la lavadora cuando quiso porque se estaba actualizando (era Samsung). No está quedando rsro este futuro
No como los Tesla... :roll:
Esa sería la idea, localizar el trasmisor e inhibirle la antena poniéndola a masa.
Así el vehículo no notaría que lo has desconectado, solo que no tiene "cobertura". Cuando quieras actualizar quitas el bucle y luego lo vuelves a colocar
Hace unos años me tocó analizar unos dispositivos IoT chinos para vehículos de sharing (patinetes/bicis/motos/coches) y descubrí funcionalidades extra no documentadas: como que el IoT de conectaba a un servidor del fabricante además de al nuestro. Esto fue posteriormente confirmado por el fabricante...
Desgraciadamente no puedo indicar el nombre de las empresas involucradas, pero doy fe de que los chinos suelen dejar puertas traseras en sus dispositivos IoT.
Hay que tener mucho ojo.
#22 lo raro sería que no pusieran puertas traseras
Debería haber leyes claras sobre este tema a nivel europeo en lugar de preocuparse tanto por las cookies
Actualización de software
Diagnóstico
Sistema de control de batería y suministro de energía


Pues qué quiere que le diga, son datos necesarios para actualizar el software remotamente y saber cuando hacerlo y si es seguro en ese momento porque puede estar a bajo nivel de energía o con una avería y no ser conveniente actualizar el soft en ese momento. Son datos que entran dentro del "fair use" siempre y cuando las actualizaciónes automáticas sean desactivables, que no lo sé.
#29 La actualización de software se tiene que hacer con el autobús detenido en la base. El diagnóstico remoto debe estar desactivado por defecto, y no debe poder activarse hasta que no se configure un servidor propio al que enviar esas notificaciones y se desactive el envío al fabricante. Y ese envío debería ser preferentemente cifrado, aunque esto sea mucho pedir.

El sistema de control de batería y energía no debería poder desactivarse en remoto, y si esa interfaz existe debe ser cuando se hacen cambios de configuración de energía, de batería o de algún componente de potencia y se prueba en circuito cerrado para ver como afectan esos cambios, por si alguno es malo poder desactivarlo en remoto.
#41 Si te vas a montar todo eso tú, sí, debería ser desactivable. Si pides que el fabricante pueda actualizar el sistema y corregir errores en remoto, tiene sentido que puedan acceder a todo eso.
Me parece sensacionalista. Me apostaría un brazo a que todo esto viene en el manual de instrucciones del vehículo y no hace falta tanta "prueba".
CC #29
#29 Venía a esto, creo que no tienen ni idea de lo que están haciendo. Parece un acceso bien razonable.
Yo tengo un robot aspirador de esos de china, y no me desnudo nunca delante de él. No sea que alguien esté pilotándola desde el otro lado del mundo.
Quiero un coche con manivelas para subir y bajar las ventanillas...
#21 Para otras cosas, entiendo que quieras botones y mandos físicos... pero los elevalunas eléctricos son realmente cómodos...
Los Pegaso no tenían este problema.
#13 Ni las bultaco!
No hace falta mucho análisis para darse cuenta de que si tienen acceso a actualizaciones de software, pueden hacer que el vehículo no funcione.
Todos los fabricantes que tienen vehículos con capacidad de "OTA" se pueden apagar... y hoy en día se podrían incluso controlar, si la marca quisiera claro.

P.D Esto significa que ninguna empresa es ajena actualmente a ningún error en cualquiera de sus vehículos conectados, otra cosa es que el fabricante se haga el tonto.
A mi coche le puedo hacer un check con el movil como el que le hacen con una maquina en un taller fuera de la casa oficial..., así que imagina.
#12 (es para 13): El problema es que ahora tienes muchos componentes y es difícil que no haya alguno que esté fuera de control.

Incluso aunque no hubiera habido absorción por parte de Iveco, tendrías chips que han pasado por muchas manos.

Mirad lo de XZ Utils, cómo intentaron colar una puerta trasera como quién no quiere la cosa.
en.wikipedia.org/wiki/XZ_Utils_backdoor
¡Bravo!

Aunque me juego algo a que los de Barcelona también
Mierda sensacionalista de libro. Si dejas que el fabricante pueda actualizar el sistema en remoto, ¡claro que puede hacer con el sistema lo que le plazca!
Si china ataca a Noruega, el menor de sus problemas es que les apaguen los autobuses de una empresa random.
Eso para empezar. Y para terminar, lo venden como si hubiera en el software una linea de código que pusiera "pulsar para parar el bus por orden del partido", cuando la realidad es que es "actualizable vía OTA, como cualquier dispositivo del mundo fabricado en 2025 prácticamente"
He visto excusas mejores... y que diesen menos vergüenza ajena
#19 No es la excusa, es que las empresas que trabajaban para la administración y la sprppiadnadministtraciones tienen que hacer estas auditorías y gestionar los riesgos, independientemente de quién sea el suministrador. Creo que el artículo es bastante neutro y aséptico. No es por ser China, es porque el autobús tiene una interfaz para envío de telemetría abierta, que debería estar cerrada por defecto y solo abrirse manualmente cuando sea necesario.
#39 Estaba en el pliego de condiciones? Se ha ocultado de forma deliberada a la empresa de transportes?
madre mía... preocupados por eso? yo me preocuparía más porque no se cayera a cachos el autobús. Comparado con Yutong, Tata son como un Mercedes. Vaya castaña.
Ya los terminaron de pagar?
Estoy yo pensando que todos los coches chinos que venden (BYD, Chely, Xaomi...) supongo que igualmente serán "apagables" en remoto, por lo que en caso de conflicto o guerra me imagino todos esos coches y buses sin funcionar o peor, funcionando mal... (sin frenos por ejemplo)
No capan los del fútbol? Pues que capen los buses
imagino que alguiens e cree que hay un chino con un botón rojo esperando la orden del PartidO: "APAGUEN EL TRANSPORTE PUBLICO DE NORUEGA; LES DAREMOS DONDE MAS LES DUELE"

Esto es tan irrelevante que me resulta insultante.
No veo escenario donde eso vaya a ocurrir.

Lo que sí es grave es, como ya han dicho, con vehículos y material militar...
"
Imagínense lo mismo con su propio teléfono móvil: de la noche a la mañana recibe una nueva actualización de software y, de repente, se queda en negro.
"
:shit:
Dime que no tienes ni idea de lo que hablas sin decirme que no tienes ni idea
(Excusas del siglo XXI) Los chinos apagaron el autobús!
No voy a ser yo quien blanquee a los chinos, pero sabed que en cualquier fábrica de lo que sea, a poco que tenga una maquinaria con tecnología, esta estará conectada al fabricante, sea el que sea.
#52 mi puta cafetera no puede hacer una limpieza si no es a través de los servidores de Nespresso.
#54 no se que modelo tendrás, pero a mi Vertuo no le configuré la conexión wifi y funciona correctamente y las funciones de limpieza y demás las hago con secuencias del único boton que tiene y la apertura/cierre del alojamiento de las cápsulas.
#58 secuencias? No estoy al tanto. Me voy a investigar ::) gracias!

EDIT: Puta madre, hace falta un máster. Pero gracias, a ver si puedo hacerlo hoy :-)

menéame