רכב חשמלי רשתות חברתיות
רכב חשמלי רשתות חברתיות

חשש באירופה: האם הסינים שולטים מרחוק ברכבים החשמליים?

בדיקה באוסלו העלתה כי SIM רומני שהותקן באוטובוס אפשר לחברה הסינית גישה למערכת ניהול האנרגיה; הרשויות מזהירות מפגיעה בתשתיות רגישות - לא רק ב-5G ובאנרגיה אלא גם בתחבורה הציבורית והפרטית



ענת גלעד |
נושאים בכתבה רכב חשמלי סין

פרצת אבטחה באוטובוס חשמלי סיני שנחשפה בנורווגיה הובילה מדינות באירופה לבחון מחדש את חדירת הציוד הסיני לתחבורה ולתשתיות קריטיות. המקרה שהתרחש במכרה נטוש בהרי אוסלו, כשאוטובוס חשמלי מתוצרת יוטונג הוכנס לבדיקה, הצליח להבהיל את מקבלי ההחלטות באירופה. בבדיקה שביצעה רשות התחבורה הציבורית של עיר הבירה הנורבגית נמצא כי ניתן לשתק מרחוק את האוטובוס - וזאת באמצעות מערכת הבקרה של הסוללה. מדובר במנגנון שמיועד לניהול טעינה וביצועים, אך מסתבר שהוא מהווה גם נקודת תורפה שיכולה לשמש ככלי להשבתה יזומה.

החשיפה, שנעשתה בתנאים מבודדים מגישה חיצונית, באמצעות מנהרת סלע, הובילה לגל של בדיקות דומות גם בדנמרק, בבריטניה, ובהמשך גם בגרמניה ובהולנד. זאת על רקע גובר של חשש מפני חדירת רכיבים סיניים למערכות אנרגיה, תקשורת ותחבורה באירופה - מגמה שכבר גרמה למגבלות משמעותיות על ציוד תקשורת של וואווי במדינות רבות.

מדובר בפרצה שיכולה לאפשר השבתה לא רק על ידי מדינה עוינת, אלא גם על ידי גורם עברייני או תוקף חיצוני. החשש: שימוש במנגנוני עדכון תוכנה מרחוק (OTA) כדי להשבית ציוד תשתיתי. בדומה למקובל כיום במכשירים חכמים וברכבים, גם באוטובוסים ובמערכות סולאריות יש כיום יכולות שליטה ועדכון מהענן, מה שעלול להפוך לנשק קיברנטי. הבדיקה באוסלו העלתה כי כרטיס SIM רומני שהותקן באוטובוס אפשר לחברה הסינית גישה ישירה למערכת ניהול האנרגיה. ברשות התחבורה Ruter ציינו שהם מפתחים חומת אש ופתרונות עיכוב אותות כדי להתמודד עם הסיכון, אך ברור שמדובר באתגר עקרוני. עוד נמסר כי המידע נשמר בשרתים הממוקמים בגרמניה, אך עצם קיומה של גישה מהותית מרחוק נותר בעייתי.

גם רשתות חשמל ומים חשופות

מדובר בתופעה רחבה יותר: בכירים באיחוד האירופי מזהירים כי גם ממירי חשמל (inverters) שמותקנים במערכות סולאריות עלולים לשמש כלי למתקפה. חברות סיניות כמו וואווי שולטות בשוק הזה, ורבים מהממירים מתקשרים מרחוק עם מרכזי שליטה, כולל כאלה שממוקמים מחוץ לאירופה. לפי הערכות, כ-30% מתשתיות האנרגיה המתחדשת ביבשת נשענות על ציוד סיני.

לפי נתוני חברת הסיכון DNV, כ-12 ספקים מחזיקים גישה מרחוק לממירים המחוברים למאות אלפי פאנלים באירופה, מה שעשוי להשפיע על יציבות רשת החשמל כולה. חברי פרלמנט מהאיחוד התריעו: שיבושת מערך החשמל ביבשת נמצא במרחק של עדכון תוכנה אחד. מקרה שהמחיש את הסכנה התרחש באפריל האחרון, כאשר תקלה טכנית ברשת גרמה להשבתה חלקית בפורטוגל וספרד ולשיבושים נרחבים בתשתיות התחבורה והבריאות. בגרמניה החלה לאחרונה בדיקה של ציוד תקשורת סיני גם ברשתות מים עירוניות, לאחר שאותרו שערי בקרה המחוברים לענן באמצעות פרוטוקולים של יצרנים מסין. הדאגה המרכזית: אפשרות למניפולציה על מערכות מים בשעת חירום.

הטכנולוגיה הסינית כבר כאן, ולפעמים היא נושאת תג מחיר בטחוני. רכבים חשמליים חכמים תוצרת סין, כמו אלו של NIO ,BYD ויוטונג, מכילים רכיבים מקושרים שמתחברים לרשת, מעבדים מידע, מתקשרים עם שרתי ענן וחלקם אף מסוגלים לקבל פקודות מרחוק. ב-NIO, למשל, מדובר במערכת בקרה מרכזית שמקבלת עדכונים שוטפים ומחוברת ישירות לענן. פרויקט עצמאי שנערך על ידי עובד טלקום נורבגי העלה סימני שאלה קשים בנוגע לאפשרות התערבות חיצונית, גם אם דרך שרתי ענן שממוקמים פיזית באירופה, אך בשליטת ספקים סיניים.

גם בישראל הרגישות לנושא גוברת. הרשות להגנת הסייבר בוחנת כיום אפשרות לדרוש מהיבואנים הגדרה של שרתי יעד מקומיים ברכבים מקושרים, וכן חיוב דיווח על עדכונים מרחוק. חברות כמו ג'ילי, שהחלו לאחרונה לשווק דגמים חכמים בישראל, עשויות להידרש להתאמות רגולטוריות.בבריטניה הועברו לאחרונה חוקים שמחייבים חברות אנרגיה ותשתיות להכין מנגנוני הגנה ברורים, כולל ענישה כספית במקרה של כשל. באיחוד האירופי מקודמות אסטרטגיות רחבות יותר, בהן ProtectEU, שכוללת בין היתר סנקציות על ספקי ציוד תקשורת עם פרופיל סיכון גבוה. בדוח שפורסם השנה נכתב במפורש כי ציוד תקשורת, אנרגיה ותחבורה מקושרת מהווה יעד מועדף למתקפות.

קיראו עוד ב"רכב ותחבורה"

ובכל זאת, ציוד של וואווי ויצרנים סינים אחרים ממשיך להימצא בשימוש נרחב, בין היתר בשל המחיר הנמוך והנגישות. כך או אחרת, נראה שהשאלה אינה רק אם ניתן לפרוץ לרכיב – אלא מי שולט בו, והאם ניתן לשלול ממנו שליטה במצבי חירום. באירופה מבינים כעת שהמעבר לטכנולוגיה ירוקה וחכמה חייב לכלול גם הגנה קיברנטית, אחרת המעבר הזה עלול להפוך לנקודת תורפה קריטית. ייתכן כי בעתיד הלא רחוק ייחשב כל רכיב שאינו בשליטה מקומית – כאיום ביטחוני בפוטנציה.


הגב לכתבה

השדות המסומנים ב-* הם שדות חובה
טויוטה קורולה 'יפנית'. צילום יצרןטויוטה קורולה 'יפנית'. צילום יצרן

נחשף - טויוטה קורולה 'יפנית' במחיר של 160.0 אש"ח

על פי דיווחי 'יוניון מוטורס' יבואנית דגמי טויוטה למשרד החבורה, נרשמה הקורולה ההיברידית אשר תיובא מיפן במחיר של 159,990 ש"ח.

בשלב זה רמת גימור יחידה - לימיטד, עם עשר כריות אוויר ומערכת בטיחות TSS 3.0

יואב פולס |

מאגר נתוני משרד התחבורה טומן בחובו הרבה מידע מעניין. מידע כזה נרשם אתמול על ידי יוניון מוטורס יבואנית דגמי טויוטה לישראל. הטויוטה קורולה, אחת המכוניות הנמכרות ביותר בישראל מאז ומעולם, נעדרת מהשוק המקומי מזה כמעט שנתיים, עקב החרם הטורקי על ייצוא סחורות לישראל. יוניון מוטורס שכבר הודיעה רשמית על כוונתה לשווק בישראל את הטויוטה הקורולה ההיברידית ממפעלי טויוטה ביפן, רשמה אתמול את הקורולה 'היפנית' ששיווקה יחל בשבועות הקרובים.

הקורולה 'היפנית' תגיע לישראל עם תקינה צפון אמריקאית חלף הקורולה 'הטורקית' בתקינה האירופאית.

מהנתונים שנרשמו במשרד התחבורה עולה כי הקורולה 'היפנית' תגיע עם מערכת בטיחות מקיפה TSS 3.0 ( Toyota Safety Sense ), 10 כריות אוויר, אורות גבוהים אוטומטיים, בלימה אוטומטית ועוד וציון אבזור בטיחות 6.

למיטב הבנתנו הקורולה ההיברידית תגיע בשלב זה ברמת אבזור יחידה - לימיטד, כלומר בניגוד לקורולה הטורקית ששווקה בשלוש רמות גימור, כשהבסיסית ביותר SUN יועדה לציי רכב, הקורולה החדשה תגיעה מאובזרת ללקוחות פרטיים וציי רכב. עם זאת, בהחלט תיתכן בהמשך גירסה משונמכת לציי רכב. בנוסף, הדגם העדכני משלב גם יכולות עדכוני OTA המאפשר עדכוני גירסה ושדרוגי תוכנה ללא צורך להגעה למרכז שירות.


טויוטה קורולה 'יפנית' צילום יצרן

הקורולה 'היפנית' תצוייד במנוע 1.8 ליטר והנעה היברידית, מהדור האחרון של טויוטה, כפי שראינו בטויוטה קורולה קרוס ובטויוטה CHR (שגם היא נעדרת מהשוק עקב החרם הטורקי).

המחיר - 159,990 ש"ח