4 คะแนน โดย GN⁺ 2023-12-09 | 1 ความคิดเห็น | แชร์ทาง WhatsApp

สรุปบทความ: เหตุการณ์แฮ็กรถไฟในโปแลนด์

  • รถไฟ Impuls 45WE ของผู้ผลิตรถไฟโปแลนด์ Newag หยุดทำงานกะทันหันระหว่างการซ่อมบำรุง
  • SPS ซึ่งรับผิดชอบการซ่อมบำรุงไม่สามารถแก้ปัญหาได้ และทีม Dragon Sector เข้ามารับช่วงแก้ไข

ชนะการประมูล แต่บริการล้มเหลว

  • SPS ชนะ Newag ในการประมูลสัญญาซ่อมบำรุงภาคบังคับหลังวิ่งครบ 1,000,000 กม.
  • หลังการซ่อมบำรุง รถไฟกลับไม่สามารถใช้งานได้ ทำให้ SPS อ้างอิงคู่มือเพื่อแก้ปัญหา แต่ก็ไม่พบคำตอบ

ความขัดข้องปริศนา

  • รถไฟขบวนที่สองก็มีปัญหาเดียวกัน คือหลังซ่อมบำรุงแล้วใช้งานไม่ได้
  • Newag ผู้ผลิตปฏิเสธที่จะช่วยเหลือ และมีรถไฟอีกหลายขบวนที่หยุดทำงานหลังซ่อมบำรุง

แฮ็กเกอร์ชั้นนำของโปแลนด์

  • การหยุดเดินรถทำให้ระบบขนส่งสาธารณะสะดุด และ SPS ขอความช่วยเหลือจากทีม Dragon Sector
  • ทีม Dragon Sector วิเคราะห์ระบบคอมพิวเตอร์ของรถไฟเพื่อหาทางแก้ปัญหา

ไล่ล่าเส้นตายกับรถไฟเสีย

  • Lower Silesian Railway ตัดสินใจร่วมมือกับ Newag เพื่อซ่อมรถไฟที่เสีย
  • ทีม Dragon Sector ทำงานทั้งกลางวันและกลางคืนเมื่อเส้นตายใกล้เข้ามา เพื่อแก้ปัญหาให้สำเร็จ

เหตุผลที่รถไฟพัง

  • ในโค้ดซอฟต์แวร์ของรถไฟมีเงื่อนไขที่ซ่อนไว้ว่า หากรถไฟจอดอยู่ที่พิกัด GPS เฉพาะนานเกิน 10 วัน จะไม่สามารถสตาร์ตได้
  • ยังพบกลไกที่บล็อกรถไฟเมื่อมีการเปลี่ยนชิ้นส่วน และวิธีปลดบล็อกดังกล่าวด้วย

วันที่ที่ตรวจสอบได้ยาก

  • รถไฟอีกขบวนหนึ่งมีปัญหาใช้งานไม่ได้และรายงานข้อผิดพลาดของคอมเพรสเซอร์ เนื่องจากเงื่อนไขที่เกี่ยวข้องกับวันที่

ความเซอร์ไพรส์ด้านฮาร์ดแวร์

  • พบอุปกรณ์ที่ติดป้ายว่า "UDP<->CAN converter" อยู่ภายในรถไฟ ซึ่งคาดว่าสามารถใช้สื่อสารระยะไกลได้

ไม่ใช่แค่ที่วรอตสวัฟ

  • เมื่อมีข่าวว่า SPS ซ่อมรถไฟเสียของ Newag ได้ บริษัทอื่นก็รับรู้ และพบว่าปัญหาลักษณะคล้ายกันเกิดขึ้นบ่อย

อะไรจะเกิดขึ้นต่อไป

  • การประเมินแนวทางแก้ปัญหาของผู้ผลิต ถูกปล่อยให้ผู้อ่านและลูกค้าเป็นผู้ตัดสิน
  • ในโปแลนด์ นอกจากการแสดงความสนใจต่อปัญหานี้แล้ว ก็แทบไม่มีการดำเนินการอื่นใด

ความเห็นของ GN⁺

  • ประเด็นสำคัญที่สุดของกรณีนี้คือการค้นพบเงื่อนไขที่ซ่อนอยู่ในซอฟต์แวร์รถไฟ
  • เหตุผลที่บทความนี้น่าสนใจคือ การซ่อมบำรุงรถไฟธรรมดากลับกลายเป็นประเด็นไซเบอร์ซีเคียวริตี้ใหญ่ เมื่อมีแฮ็กเกอร์มืออาชีพเข้ามาเกี่ยวข้อง

1 ความคิดเห็น

 
GN⁺ 2023-12-09
ความเห็นจาก Hacker News
  • บทความที่เกี่ยวข้องล่าสุด: รถไฟในโปแลนด์เกิดอาการระบบล็อกเมื่อซ่อมที่ศูนย์ซ่อมของบริษัทอื่น
    • มีการพบโค้ดที่ทำให้ระบบของรถไฟในโปแลนด์ "กลายเป็นอิฐ" ใช้งานไม่ได้ หากจอดอยู่ที่ศูนย์ซ่อมของคู่แข่งเกิน 10 วัน นี่เป็นการกระทำที่เลยกว่าการตั้งกำแพงกีดกันข้อมูลการซ่อม และดูเหมือนเป็นการทำลายทรัพย์สินโดยเจตนา
  • การจงใจทำให้สินค้าพังเมื่อถูกซ่อมโดยคู่แข่งถือเป็นการกระทำที่อุกอาจ
  • พาดหัวบทความทำให้เข้าใจผิดได้ เหตุการณ์นี้ไม่เหมือน Dieselgate ที่พยายามผ่านการรับรองในสภาพแวดล้อมที่ถูกจัดฉากขึ้น แต่เป็นการรายงานความขัดข้องปลอมของชิ้นส่วนและสั่งหยุดการเดินรถเพียงเพราะไปซ่อมกับคู่แข่ง
  • แม้จะมีหน่วยงานในโปแลนด์ที่แสดงความสนใจต่อปัญหานี้ แต่ยังไม่เคยมีมาตรการที่เป็นรูปธรรมจากหน่วยงานด้านคุ้มครองผู้บริโภคหรือคุ้มครองการแข่งขัน
  • เพื่อแก้ปัญหาในระบบควบคุมเครื่องยนต์ลักษณะนี้ ทางออกอาจเป็นการทำให้อินเทอร์เฟซเป็นมาตรฐาน เพื่อให้สามารถสลับเอาต์พุตของเซ็นเซอร์ได้โดยไม่ต้องหลอกหน่วยงานกำกับดูแล
  • เรื่องนี้ดูเหมือนเป็นการขัดขวางโดยเจตนาผ่านซอฟต์แวร์ และเหมือนบังคับให้ลูกค้าต้องใช้บริการของผู้ผลิต จึงมีความสนใจอย่างมากต่อคำตัดสินของศาล
  • ดูเหมือนว่าคุณภาพของเฟิร์มแวร์รถไฟโดยทั่วไปจะไม่ค่อยดีนัก และหวังว่าเรื่องอื้อฉาวครั้งนี้จะดึงความสนใจได้มากขึ้น ในอดีต Deutsche Bahn ของเยอรมนีและในสวิตเซอร์แลนด์ก็เคยมีรายงานปัญหาซอฟต์แวร์คล้ายกัน
  • ปกติบริโภคคอนเทนต์ภาษาอังกฤษเป็นหลัก และคอนเทนต์จากประเทศอื่นก็มักได้เห็นเฉพาะที่รั่วมาผ่านสื่อใหญ่ ๆ จึงสงสัยว่าการแปลจะช่วยให้ได้เข้าถึงคอนเทนต์ดี ๆ มากขึ้นหรือไม่