Skip to main content
informatika

Hackerek játékává válhatnak a vasutak

Szerző: 2012. január 2.No Comments

„Sérülékenyebbé teheti a vasutat a mobil kommunikációra váltás. Egy német professzor szerint az új generációs, mobilneten keresztül vezérelt irányítási rendszer hibái miatt lelassulhat a közlekedés – adta hírül a BBC.

A vasúti váltórendszereket hagyományosan zárt, analóg vezérlőközpontokból lehet állítani. A kétezres évek kezdetére Európában harmincöt, egymással nem kompatibilis rendszert használtak a vasúttársaságok. Küszöbön áll azonban a GSM-R nevű új szabvány bevezetése, amelyet a vasutat kiszolgáló cégek közösen dolgoztak ki. A GSM-R lehetővé tenné, hogy az egyes váltóközpontok együtt tudjanak működni, az üzemeltetők pedig több cégtől szerezhessék be a pótalkatrészeket.

Az új szabvány a hagyományos, 2G-s mobilkommunikációnak egy biztonságosabbá tett verziójára épül. A GSM-R rendszeren a mozdonyvezető és az állomások beszélhetnek egymással, a mozdony pedig automatikusan elküldheti sebességét és helyét a vezérlőközpontba. A központ ezeknek az információknak ismeretében engedi meg a vonatnak, hogy folytassa útját a pályán. A rendszer elvben minden szükséges adatot kezel, így a sínpár mentén elhelyezett jelzők és szemaforok feleslegessé válnak.

A könnyen elhagyható pendrive-ok a rendszer gyenge pontjai
A Darmstadti Egyetemen kutató Katzenbeisser professzor szerint a rendszer elvben biztonságos, azonban a biztosításra használt titkosító kulcsok még gondot okozhatnak a jövőben. A huszonnyolc éves múltra visszatekintő Chaos Communication Congress hackerkonferencián tartott előadásában a professzor elmondta, hogy a titkosító kulcsok cseréje nem megoldott az új rendszerben. Azaz, ha egyszer kiszivárognak a kulcsok, úgy a vasutaknak az összes GSM-R-t használó szerelvényen és központban egyesével kellene cserélnie a kulcsokat. Csak ront a helyzeten, hogy telepítés előtt a kódot pendrive-okra másolják, így a feltételezett támadóknak nem is kell feltörni a rendszert, elég egy pendrive-ot ellopniuk.

Még a legrosszabbat feltételező forgatókönyv szerint sem követné vonatkatasztrófa a kulcsok kijutását. A professzor szerint azonban a vasúti közlekedés jelentősen lelassulna, amíg el nem hárítják az adatszivárgás okozta problémákat. A brit vasúti infrastruktúrát üzemeltető Network Rail szerint a GSM-R „stabil, biztonságos rendszer.” Ezen túl a cég nem fűzött kommentárt a német professzor aggályaihoz.”

Forrás:
Hackerek játékává válhatnak a vasutak, [origo], 2011. december 29.