Přes co nejede vlak

❚❚

Praha 17. decembra 2023 (HSP/Kechlibar/Foto:Screenshot)

 

Krásný nový svět plný softwaru má velmi zajímavé kouty. Roku 2022 se Dolnoslezské dráhy, firma provozující vlaky u našich severních sousedů, obrátily na hackerskou skupinu Dragon Sector s dost netypickým dotazem: vlaky se nám začaly chovat divně. Dragon Sector jsou tzv. “bílé klobouky”, které se specializují na prevenci a boj proti ilegálnímu hackingu

vlak
Ilustračné foto

Brzy se ukázalo, že problém je rozsáhlejší. Stejný druh závad na stejném typu souprav hlásila i jiná drážní firma provozující vlaky v okolí Štětína, a brzy se přidali i další stěžovatelé z jiných částí Polska. Celkem bylo postiženo 29 souprav, jež přitom právě prošly důkladnými revizemi a opravami v dílnách firmy SPS, která vyhrála soutěž na jejich údržbu. Nejtypičtějším problémem bylo, že vlak vůbec nechtěl “naskočit”. Souprav vyřazených z provozu začalo být tolik, že už to ohrožovalo funkčnost osobní dopravy v daných regionech.

.

Členové skupiny Dragon Sector strávili nějaký čas studiem dění v postižených vlacích, aby dospěli k názoru, že zdrojem problémů je … samotný výrobce souprav, firma Newag S.A., jedna ze stálic polského průmyslu (založena 1876). Analýza softwaru, který Newag nahrál do “svých” vlaků, ukázala, že byly naprogramovány, aby “chcípnuly” například tehdy, pokud zajely na servis do konkurenčních dílen – zákeřný kus kódu zkrátka kontroloval polohu vlaku pomocí zabudované GPS, a pokud zjistil, že vlak několik dní stojí v dílnách nepatřících Newagu, vyřadil jej z provozu. Firmware od Newagu také zastavoval vlaky, pokud došlo k výměně určitých dílů od Newagu za díly vyrobené někým jiným. DS má také podezření na to, že Newag mohl za jistých okolností zastavovat vlaky přímo na trati, příkazem na dálku.

V Polsku to způsobilo velký skandál, kterého si povšimli i ve zbytku světa, například na frekventovaném odborném serveru Ars Technica. Firma Newag, přistižená při naprosto nehorázném poškozování zákazníků, hrozí výzkumníkům z Dragon Sectoru žalobou a tvrdí, že ony záškodnické kusy SW vložili do systému “neznámí útočníci”.

.

Samozřejmě, je dost nepravděpodobné, že by neznámý hacker vlezl do cizího systému a následně naprogramoval kus kódu, který slouží vašim zájmům; typicky vás skutečný útočník nějak vykrade a zmizí, případně se pokusí vás vydírat. Daleko pravděpodobnější je, že Newag si tímto způsobem prostě chtěl pojistit servis prodaných souprav ve svých dílnách a s použitím vlastních značkových dílů, prodávaných s přirážkou.

Je skutečnost, že výrobce hackuje své vlastní výrobky na dálku, absurdní? Ano, ale zároveň je potřeba si uvědomit, že velmi podobné situace už dávno v IT světě tolerujeme, jenom holt nešlo o vlaky.

Výrobci tiskáren se snaží vynucovat použití svých vlastních náplní (tonerů, cartridgí) za pomoci specializovaných čipů, aby si zajistili dostatečný odbyt spotřebního materiálu; internet je plný diskusí o tom, jak zprovoznit generické (daleko levnější) tonery tak, aby tiskárna “neřvala”. Tento druh sabotáže je zcela srovnatelný s tím, co udělal Newag, ale jaksi jsme si na něj zvykli.

(Pokud vám úplně nedochází rozměr celé věci: představte si, že byste do své Škodovky museli lít pouze značkový benzín Škoda za 120 Kč/l a při použití jakéhokoliv jiného benzínu by si auto stěžovalo, zpomalovalo nebo nejezdilo vůbec.)

Velké softwarové společnosti jako Google, Facebook nebo Microsoft hospodaří s daty svých uživatelů po svém a klidně vám smažou celoživotní sbírku fotek, pokud nějaký algoritmus usoudí, že jste robot nebo že děláte něco nežádoucího. Do telefonů iPhone jste si léta nemohli nainstalovat žádný software bez souhlasu Applu, což se má v EU změnit teprve příští rok. (Mimo EU ani to ne.) Zkrátka, “softwarová kurvítka” jsou všude možně, a zvykli jsme si na to natolik, že teprve třicet odstavených vlakových souprav nás vyvede z míry.

.

Toto je oblast těžce zanedbaná legislativou, a vzniklé vakuum využívá kdejaký šestákový grázl s titulem MBA. Bohužel je to zároveň ilustrace toho, proč se časem každé průmyslové odvětví zaplevelí tunou různých regulací a podregulací, často dost pitomě napsaných a těžkorukých: protože určitý typ lidí nevynechá žádnou příležitost zachovat se k ostatním jako naprostá hovada, a nic slabšího než zákon jim v tom nezabrání. Kéž bych tak věděl, co s tím.

 

Prihláste sa k odberu newslettra Hlavných správ

Prihláste sa k odberu newslettra Hlavných správ
Pošlite nám tip
.
.

Varovanie

Vážení čitatelia - diskutéri. Podľa zákonov Slovenskej republiky sme povinní na požiadanie orgánov činných v trestnom konaní poskytnúť im všetky informácie zozbierané o vás systémom (IP adresu, mail, vaše príspevky atď.) Prosíme vás preto, aby ste do diskusie na našej stránke nevkladali také komentáre, ktoré by mohli naplniť skutkovú podstatu niektorého trestného činu uvedeného v Trestnom zákone. Najmä, aby ste nezverejňovali príspevky rasistické, podnecujúce k násiliu alebo nenávisti na základe pohlavia, rasy, farby pleti, jazyka, viery a náboženstva, politického či iného zmýšľania, národného alebo sociálneho pôvodu, príslušnosti k národnosti alebo k etnickej skupine a podobne. Viac o povinnostiach diskutéra sa dozviete v pravidlách portálu, ktoré si je každý diskutér povinný naštudovať a ktoré nájdete tu. Publikovaním príspevku do diskusie potvrdzujete, že ste si pravidlá preštudovali a porozumeli im.




NAŽIVO

10:25

Verejný dlh Veľkej Británie prvýkrát v nedávnej histórii dosiahol úroveň zodpovedajúcu 100 % hrubého domáceho produktu (HDP) krajiny. TASR o tom informuje na základe správy agentúry Reuters.

Čistý dlh verejného sektora, s výnimkou bánk v jeho vlastníctve, vzrástol v auguste na 100 % HDP prvýkrát od začiatku vedenia mesačných záznamov v roku 1993, oznámil v piatok britský štatistický úrad ONS. V júli dlh predstavoval 99,3 %.

V auguste si britská vláda požičala 13,734 miliardy libier (16,36 miliardy eur), čo je o 3,3 miliardy GBP viac ako v auguste minulého roka.

10:24

Predpovede sa potvrdili, v uplynulých dvoch dňoch nikde nepadlo výraznejšie množstvo zrážok a zmena sa neočakáva ani v najbližších dňoch. Povedal to v piatok predseda maďarskej vlády Viktor Orbán, podľa ktorého intenzívna protipovodňová ochrana v Maďarsku potrvá ešte šesť dní. S odvolaním sa na server 24.hu o tom informuje spravodajca TASR v Budapešti.

Rieka Litava na západe krajiny kulminovala desať hodín a situácia sa už zlepšuje.

09:50

Pohonné látky zaznamenali počas 37. týždňa 2024 oproti predchádzajúcemu týždňu výrazné zlacnenie. Informoval o tom Štatistický úrad (ŠÚ) SR.

Spotrebiteľská cena benzínu 98 bola počas 37. týždňa na úrovni 1,669 eura, oproti predchádzajúcemu týždňu klesla o takmer 5 centov. Benzín 95 sa predával za 1,477 eura, medzitýždenne sa jeho cena znížila o takmer 4 centy. Motorová nafta dosiahla hodnotu 1,403 eura za liter, v porovnaní s posledným týždňom zlacnela o 2,5 centa.

09:48

V piatok sa v Českej republike začínajú dvojdňové voľby do tretiny Senátu a 13 krajských zastupiteľstiev. Výsledok hlasovania sa považuje za barometer verejnej nálady pred parlamentnými voľbami na budúci rok, ktoré rozhodnú o novej vláde. TASR informuje podľa agentúry DPA a českých médií.

Na niektorých miestach postihnutých povodňami sú prerušené dodávky elektriny a nefungujú mobilné siete, tiež sú neprejazdné cesty a poškodené mosty. Požiadavky na odloženie volieb však vláda premiéra Petra Fialu odmietla s odvolaním sa na možné právne problémy.

09:42

Predsedníčka Európskej komisie (EK) Ursula von der Leyenová v piatok oznámila, že pricestovala do ukrajinského hlavného mesta Kyjev, kde sa stretne s ukrajinským prezidentom Volodymyrom Zelenským a ďalšími predstaviteľmi krajiny. Rokovať bude o podpore EÚ pre Ukrajinu, jej pripravenosti na zimu, obrane či pôžičkách od štátov G7. TASR o tom informuje na základe správy agentúry Reuters.

Von der Leyenová na Ukrajine
Na snímke predsedníčka Európskej komisie (EK) Ursula von der Leyenová (uprostred), ktorú vítajú na železničnej stanici v Kyjeve
09:37

Pri severomaďarskom meste Komárom v piatok kulminovala rieka Dunaj. Záplavová vlna pokračuje smerom na juh a v piatok popoludní zasiahne mesto Ostrihom. 

Hladina Dunaja je zhruba o 50 centimetrov nižšia ako pri povodni v roku 2013, uviedla hovorkyňa Celoštátneho vodohospodárskeho riaditeľstva (OVF) Gabriella Siklósová. Zároveň poznamenala, že najväčšou výzvou sú počas kulminácie i po nej priesaky.

09:07

Ministerstvo spravodlivosti USA vo štvrtok začalo vyšetrovať Úrad šerifa v okrese Rankin v štáte Mississippi pre podozrenie z porušovania občianskych práv. TASR informuje podľa agentúry Reuters.

Vyšetrovanie preskúma, či jeho zamestnanci používali pri zákrokoch nadmernú silu, nezákonne zadržiavali podozrivých alebo pri prehliadkach používali nezákonné a rasovo diskriminačné postupy. V tomto prípade sa šesť policajtov (z toho piati z Rankinu) pred súdom priznalo k mučeniu a sexuálnemu zneužívaniu dvoch černochov.

Zobraziť všetky
.

NAJČÍTANEJŠIE










.

NAJNOVŠIE










NAJNOVŠIA KARIKATÚRA

.

POČASIE NA DNES

NAJNOVŠIE ROZHOVORY

NAJNOVŠIE Z DOMOVA

NAJNOVŠIE ZO ZAHRANIČIA

NAJNOVŠIE ZO ŠPORTU

NAJNOVŠIE ZO SVETONÁZORU

FOTO DŇA

Na snímke vtáky sa kúpu vo fontáne v ruskom Petrohrade

Autor: TASR/AP-Dmitri Lovetsky

Facebook icon

Vážení čitatelia, prosíme vás, aby ste sa prihlásili na našu novú facebookovú stránku. Facebook nám totiž zmazal niektoré účty, ktoré starú stránku spravovali

.
.

Blog - redakcia Hlavných správ nezodpovedá za obsah blogerských príspevkov

Marián Tkáč

Branislav Čech

Marek Brna

Erik Majercak

Milan Šupa

.
Facebook icon

Vážení čitatelia, prosíme vás, aby ste sa prihlásili na našu novú facebookovú stránku. Facebook nám totiž zmazal niektoré účty, ktoré starú stránku spravovali