黑客发现:列车被设计成在第三方维修后故障

黑客分析波兰 Newag 列车后,据称发现了隐藏代码:这些代码会在车辆在独立维修店停留一段时间、闲置数天,或安装了未获批准的零件后,故意让列车失效,并且还存在一套秘密控制台序列可重新启用它们。评论者将此案比作“柴油门”,认为它体现了反竞争的供应商锁定和对维修权的攻击,同时也引发了对安全、法律责任以及高管是否会试图把责任推给“失控开发者”的质疑。许多人认为,这些发现将影响未来的铁路采购、监管,以及关键基础设施中对源代码访问、更强安全性和可审计性的合同要求。

据称的破坏机制

  • 据称固件:
    • 在列车闲置约 10 天后将其禁用,尤其是在 GPS 显示它们位于特定第三方车库时。
    • 检查是否存在带有非制造商批准序列号的组件,若检测到则将列车变砖。
    • 包含一个与预定服务日期绑定的基于日期的杀开关,但由于日期 bug 而误触发。
    • 包括在司机控制台上一个未记录的“解锁”按键序列;据称后来在被发现后更新中将其移除。
  • 逆向工程人员据称在工厂维修前后都转储了固件,并在其中看到了那里更新的“后门”代码。

责任:失控开发者还是管理层

  • 普遍怀疑某个单独的“失控开发者”会:
    • 收集竞争对手的 GPS 坐标。
    • 实现多条件变砖逻辑。
    • 向制造商的服务中心传达秘密重置程序。
  • 许多人预计管理层会把责任推给个别工程师,并引用过往丑闻作类比,但评论者认为高层管理要么参与其中,要么存在失职。

维修权、所有权与竞争

  • 这被强烈框定为维修权和反竞争问题:
    • 列车在售出后属于运营方,而不是制造商。
    • 运营方确实已与独立、认证的维护公司签约。
    • 隐藏的锁定被视为欺诈和供应商锁定,而不是安全措施。

安全、责任与监管

  • 一种观点认为:在第三方工作后禁用列车可以由安全和责任问题来证明合理。
  • 反驳意见:
    • 没有明确的错误代码或文档;列车只是“无法启动”。
    • 故障维修的责任通常在维修方,而不是 OEM。
    • 在运行中的轨道上任意停运列车可能增加系统风险,尤其是在基础设施不完善时。

取证、工具与 PLC 实践

  • 讨论了 PLC 编程(IEC 61131‑3、可视化工具)和版本控制:
    • 一些系统缺乏合适的 VCS,但许多系统可以并且确实使用 SVN/Git。
    • 对安全关键的列车软件而言,缺乏 VCS 本身就会很糟糕。
    • 评论者预计,一旦刑事案件推进,数字取证(仓库、提交日志、工作站分析)将至关重要。

法律与伦理观点

  • 多条评论将这种行为描述为“逻辑炸弹”,而且显然足以入狱。
  • 争论个别开发者与管理者之间责任应如何分配;呼吁加强举报人保护。
  • 期待法庭能彻底审理并施以实质性惩罚;也有人对问责持悲观态度。