Hackerek játékává válhatnak a vasutak

Vágólapra másolva!
Sérülékenyebbé teheti a vasutat a mobil kommunikációra váltás. Egy német professzor szerint az új generációs, mobilneten keresztül vezérelt irányítási rendszer hibái miatt lelassulhat a közlekedés - adta hírül a BBC.
Vágólapra másolva!

A vasúti váltórendszereket hagyományosan zárt, analóg vezérlőközpontokból lehet állítani. A kétezres évek kezdetére Európában harmincöt, egymással nem kompatibilis rendszert használtak a vasúttársaságok. Küszöbön áll azonban a GSM-R nevű új szabvány bevezetése, amelyet a vasutat kiszolgáló cégek közösen dolgoztak ki. A GSM-R lehetővé tenné, hogy az egyes váltóközpontok együtt tudjanak működni, az üzemeltetők pedig több cégtől szerezhessék be a pótalkatrészeket.

Az új szabvány a hagyományos, 2G-s mobilkommunikációnak egy biztonságosabbá tett verziójára épül. A GSM-R rendszeren a mozdonyvezető és az állomások beszélhetnek egymással, a mozdony pedig automatikusan elküldheti sebességét és helyét a vezérlőközpontba. A központ ezeknek az információknak ismeretében engedi meg a vonatnak, hogy folytassa útját a pályán. A rendszer elvben minden szükséges adatot kezel, így a sínpár mentén elhelyezett jelzők és szemaforok feleslegessé válnak.

A könnyen elhagyható pendrive-ok a rendszer gyenge pontjai

A Darmstadti Egyetemen kutató Katzenbeisser professzor szerint a rendszer elvben biztonságos, azonban a biztosításra használt titkosító kulcsok még gondot okozhatnak a jövőben. A huszonnyolc éves múltra visszatekintő Chaos Communication Congress hackerkonferencián tartott előadásában a professzor elmondta, hogy a titkosító kulcsok cseréje nem megoldott az új rendszerben. Azaz, ha egyszer kiszivárognak a kulcsok, úgy a vasutaknak az összes GSM-R-t használó szerelvényen és központban egyesével kellene cserélnie a kulcsokat. Csak ront a helyzeten, hogy telepítés előtt a kódot pendrive-okra másolják, így a feltételezett támadóknak nem is kell feltörni a rendszert, elég egy pendrive-ot ellopniuk.

Még a legrosszabbat feltételező forgatókönyv szerint sem követné vonatkatasztrófa a kulcsok kijutását. A professzor szerint azonban a vasúti közlekedés jelentősen lelassulna, amíg el nem hárítják az adatszivárgás okozta problémákat. A brit vasúti infrastruktúrát üzemeltető Network Rail szerint a GSM-R "stabil, biztonságos rendszer." Ezen túl a cég nem fűzött kommentárt a német professzor aggályaihoz.