Новости

Эксперты проверили уязвимость китайского электробуса, взломав его дистанционно

2025-11-20 15:36
Управление общественного транспорта Осло провело эксперимент по оценке кибербезопасности китайского электробуса, привлекая профильных специалистов. В ходе проверки хакерам удалось удалённо вывести транспортное средство из строя, используя возможности системы управления аккумулятором.

Удалённый доступ был получен даже при том, что эксперты находились за скальным массивом, который должен был снижать уровень сигнала. Выяснилось, что подключение автобуса к мобильной сети через румынскую SIM-карту предоставило производителю Yutong техническую возможность взаимодействовать с системами электропитания и аккумуляторного блока. Для устранения риска были внедрены межсетевые экраны и задержки передачи управляющих команд.

Аналогичные тесты ранее проводил сотрудник норвежского оператора связи Telenor Тур Индстой, который изучал уязвимости семейного автомобиля, произведённого компанией NIO из Китая.

Yutong, являвшаяся крупнейшим поставщиком электробусов в Европе, сообщала, что данные с европейских машин хранятся в дата-центре в Германии под управлением Amazon Web Services, а обновления передаются только после согласия владельцев. Представленные в Осло результаты исследования стали поводом для начала проверок китайских транспортных средств в Дании и Великобритании. Британские власти выразили обеспокоенность возможностью использования аварийных выключателей двойного назначения, которые потенциально позволяют дистанционно отключать транспорт.

В Соединённых Штатах ужесточены ограничения на использование китайских технологий в автомобилях и телекоммуникациях, хотя применение китайских автобусов по-прежнему допустимо.

Эксперты также рассматривают риски, связанные с широким использованием китайского оборудования в солнечной энергетике. В Великобритании принят закон о кибербезопасности, предусматривающий штрафы для критически важных отраслей, включая энергетику, если компании окажутся неготовыми к кибератакам.

Ранее группа из примерно 30 членов Европейского парламента предупредила руководство ЕС о потенциальной уязвимости инверторов — устройств, соединяющих солнечные панели с энергосетью. По их оценке, эти компоненты могут быть использованы для нарушения работы энергетической инфраструктуры региона. Законодатели стремятся уменьшить зависимость Европы от китайских производителей, доминирующих на рынке, включая Huawei.

Согласно анализу компании DNV, работающей по заказу SolarPower Europe, около десятка производителей инверторов имеют возможность удалённого доступа к значительному числу европейских солнечных установок, что создаёт риск масштабного влияния на энергосистему в случае кибератаки. В качестве мер безопасности предлагается передать контроль над инверторами структурам в ЕС или дружественных юрисдикциях.

В Литве уже действует закон, запрещающий поставщикам из ряда стран, включая Китай, использовать удалённый доступ к солнечным установкам.