黑客发现:列车被设计成在第三方维修后故障
黑客分析波兰 Newag 列车后,据称发现了隐藏代码:这些代码会在车辆在独立维修店停留一段时间、闲置数天,或安装了未获批准的零件后,故意让列车失效,并且还存在一套秘密控制台序列可重新启用它们。评论者将此案比作“柴油门”,认为它体现了反竞争的供应商锁定和对维修权的攻击,同时也引发了对安全、法律责任以及高管是否会试图把责任推给“失控开发者”的质疑。许多人认为,这些发现将影响未来的铁路采购、监管,以及关键基础设施中对源代码访问、更强安全性和可审计性的合同要求。
据称的破坏机制
- 据称固件:
- 在列车闲置约 10 天后将其禁用,尤其是在 GPS 显示它们位于特定第三方车库时。
- 检查是否存在带有非制造商批准序列号的组件,若检测到则将列车变砖。
- 包含一个与预定服务日期绑定的基于日期的杀开关,但由于日期 bug 而误触发。
- 包括在司机控制台上一个未记录的“解锁”按键序列;据称后来在被发现后更新中将其移除。
- 逆向工程人员据称在工厂维修前后都转储了固件,并在其中看到了那里更新的“后门”代码。
责任:失控开发者还是管理层
- 普遍怀疑某个单独的“失控开发者”会:
- 收集竞争对手的 GPS 坐标。
- 实现多条件变砖逻辑。
- 向制造商的服务中心传达秘密重置程序。
- 许多人预计管理层会把责任推给个别工程师,并引用过往丑闻作类比,但评论者认为高层管理要么参与其中,要么存在失职。
维修权、所有权与竞争
- 这被强烈框定为维修权和反竞争问题:
- 列车在售出后属于运营方,而不是制造商。
- 运营方确实已与独立、认证的维护公司签约。
- 隐藏的锁定被视为欺诈和供应商锁定,而不是安全措施。
安全、责任与监管
- 一种观点认为:在第三方工作后禁用列车可以由安全和责任问题来证明合理。
- 反驳意见:
- 没有明确的错误代码或文档;列车只是“无法启动”。
- 故障维修的责任通常在维修方,而不是 OEM。
- 在运行中的轨道上任意停运列车可能增加系统风险,尤其是在基础设施不完善时。
取证、工具与 PLC 实践
- 讨论了 PLC 编程(IEC 61131‑3、可视化工具)和版本控制:
- 一些系统缺乏合适的 VCS,但许多系统可以并且确实使用 SVN/Git。
- 对安全关键的列车软件而言,缺乏 VCS 本身就会很糟糕。
- 评论者预计,一旦刑事案件推进,数字取证(仓库、提交日志、工作站分析)将至关重要。
法律与伦理观点
- 多条评论将这种行为描述为“逻辑炸弹”,而且显然足以入狱。
- 争论个别开发者与管理者之间责任应如何分配;呼吁加强举报人保护。
- 期待法庭能彻底审理并施以实质性惩罚;也有人对问责持悲观态度。