Hacker News 中文摘要

RSS订阅

挪威审查中国巴士远程访问功能后的网络安全 -- Norway reviews cybersecurity after remote-access feature found in Chinese buses

文章摘要

挪威发现中国产巴士存在隐蔽远程访问功能后,正重新评估网络安全风险。这一发现引发了对公共交通系统潜在安全漏洞的关注。

文章总结

挪威加强网络安全审查:中国电动巴士发现隐蔽远程访问功能

挪威公共交通运营商Ruter在对中国宇通客车生产的电动巴士进行内部检测时,发现车辆内置了可提供远程访问功能的罗马尼亚SIM卡。这一发现促使挪威政府启动网络安全审查程序。

关键细节: 1. 潜在风险:隐蔽的SIM卡理论上允许供应商远程关闭车辆或通过软件更新进行干预 2. 应对措施: - Ruter已移除所有相关SIM卡 - 正在强化采购规则和网络安全防护体系 - 建立本地化控制系统确保运营安全

行业背景: - 挪威现有1,300辆电动巴士投入运营,其中约850辆来自宇通 - 仅奥斯陆及周边地区就有300辆宇通巴士在运行

官方表态: 运输部长Jon-Ivar Nygård表示,政府正在评估非盟国供应商的安全风险,强调保护关键基础设施的重要性。Ruter首席执行官Bernt Reitan Jenssen指出,虽然实际滥用风险较低,但必须严肃对待此类安全隐患。

行业影响: 随着中国电动巴士在全球市场(包括东南亚地区)的普及,此事件引发了关于公共交通系统数字安全性和技术依赖性的广泛讨论。

(注:原文中大量导航菜单、广告信息、相关文章推荐等非核心内容已按编辑要求删除,仅保留新闻主体内容及必要背景信息)

评论总结

以下是评论内容的总结:

  1. 关于远程控制与安全隐患的担忧

    • 多位评论者指出现代交通工具普遍具备远程控制功能,存在被黑客攻击的风险(评论3、11)。
    • 引用:"All modern vehicles have been fully remote controllable for years."(评论3)
    • 引用:"If your transport is accessible remotely, it can be hacked remotely."(评论11)
  2. 对中国产品的质疑与贸易战背景

    • 部分评论认为这是西方对中国产品的打压,类似案例(如DJI无人机)是行业普遍做法(评论14、16)。
    • 引用:"Sounds like some bs 'IoT'/telemetry shit manufactures are shoving down our throats... just another episode in the trade war."(评论14)
    • 引用:"How many wars did the Chinese start in the past century?"(评论16)
  3. 行业竞争与政策影响

    • 有评论提到欧盟反垄断政策阻碍了西方企业合并,导致中国公司通过低价竞争获得合同(评论13)。
    • 引用:"It fell down to an anti-monopoly decision by a single person in the EU ministry... CRCC continues to win contracts abroad."(评论13)
  4. 技术实现与发现方式

    • 部分人质疑使用SIM卡等可追踪方式不符合间谍行为的逻辑(评论12、14)。
    • 引用:"If a state wants to hide strategic control, they don’t use eSims and open mobile communications."(评论14)
  5. 其他关联案例

    • 波兰列车GPS后门(评论4、11)和丹麦电动巴士漏洞(评论6)被多次提及作为佐证。
    • 引用:"This reminds me of that story about Polish Trains... GPS was used to execute a kill code."(评论11)
  6. 对本土产业的批评

    • 挪威选择中国品牌而非邻近的Scania/Volvo引发对成本优先策略的质疑(评论15)。
    • 引用:"Norway sits next to the country which manufactures Scania and Volvo Busses... cost is all that matters."(评论15)
  7. 幽默与讽刺

    • 个别评论以调侃方式提及远程控制可能用于"收回车辆"(评论10)或隐藏漏洞(评论7)。
    • 引用:"You never know when they might need to send the repo man."(评论10)

总结呈现了技术风险、地缘政治、行业实践等多角度讨论,核心矛盾集中在"合理远程监控"与"潜在安全威胁"的界限。