Польские хакеры ремонтируют поезд, но производитель грозится подать на них в суд

По словам хакеров, производитель поездов установил скрытое программное обеспечение, которое не позволяло поездам запускаться в сторонних мастерских. И хакеры отремонтировали ПО.
15 декабря 2023, пятница 00:57
kosmos_news для раздела Блоги

Необычный случай в Польше привел к тому, что производитель и компания по техническому обслуживанию поездов Newag захотела подать в суд на хакерскую группу. Хакерская группа Dragon Sector отремонтировала программное обеспечение поезда после того, как «загадочные сбои» затронули несколько составов.

Изображение: Dragon Sector


В июне 2022 года польская служба технического обслуживания поездов Serwis Pojazdów Szynowych (SPS) попросила группу хакеров проверить программное обеспечение поездов. Они были обслужены после преодоления миллиона километров, а затем их больше нельзя было запустить в сервисном депо.
Несколько поездов Нижнесилезской железной дороги в то время вышли из строя, и проблему обнаружить не удалось. По данным польского журнала Rynek Kolejowy, нехватка поездов стала «серьезной проблемой», поскольку меньшее количество доступных составов и вагонов означало меньшую пассажировместимость.
Dragon Sector анализировала программное обеспечение в течение 2 месяцев и обнаружила, что «вмешательство производителя» привело к тому, что поезда вышли из строя и больше не запускались. Говорили даже о «сознательном поступке производителя Newag». По данным Dragon Sector, Newag оснастила систему управления поездами программным обеспечением, которое срабатывало, как только GPS-трекер показывал, что поезд был припаркован в частной мастерской, такой как SPS, в течение нескольких дней.
И программное обеспечение не позволяло поезду снова запуститься. Группа хакеров также обнаружила «недокументированный код активации», который можно было ввести через панель управления машиниста. Это решение устранило проблемы. Также сообщалось, что в некоторых случаях ошибку можно исправить удаленно.
В своем заявлении Newag отрицает разработку «программного обеспечения для обнаружения мастерских», которое вызвало «намеренные ошибки». Компания также пригрозила Dragon Sector иском за клевету и нарушение законов о хакерстве. Newag заявила, что отчету Dragon Sector нельзя доверять, поскольку он был подготовлен по заказу одного из крупнейших конкурентов Newag.
Основываясь на доказательствах, собранных в ходе анализа, команда Dragon Sector сомневается, что Newag действительно доведет иск до конца. Группа хакеров предполагает, что компания пытается их просто запугать.