Digital > Fefes Blog 2.0 > 9b8f5bb5
  Leserreporter: Wer schöne Verschwörungslinks für mich hat: ab an felix-bloginput (at) fefe.de!
[zurück][ältere Posting][neuere Posting]  Donnerstag, 07 Dezember 2023 | Blog: 5 | No: 51156     feed-image

Kennt ihr das?

Haben jetzt ein paar polnische Hacker aufgedeckt

Kennt ihr das? Ihr bringt euer Fahrzeug zur Wartung in eine freie Werkstatt, die nicht Vertragswerkstatt des Herstellers ist, und plötzlich funktioniert das Fahrzeug nicht mehr?
Bei Autos machen die Hersteller das über Mafiamethoden wie "man braucht extra Spezialwerkzeug, und das geben wir nur Vertragswerkstätten".
Das Phänomen gibt es auch bei Zügen, z.B. denen des größten polnischen Herstellers für Schienenfahrzeuge, Newag. Dort ist das aber manuelle Sabotage per Software-Hintertür, nicht Spezialwerkzeug. Haben jetzt ein paar polnische Hacker aufgedeckt, die den Scheiß reverse engineered haben.
So wurde der Service- und Wartungsvertrag für die Impuls-Triebzüge durch die Koleje Dolnośląskie (Niederschlesische Eisenbahnen, KD) neu ausgeschrieben. Hersteller Newag verlor dabei gegen den günstigeren Konkurrenten SPS, der die vorgeschriebenen Inspektionen nach 1.000.000 Kilometer Laufleistung vornimmt.
Nach Inspektionen und Wartung standen SPS und KD jedoch plötzlich vor einem für die Unternehmen unlösbaren Problem: Der Strom erreichte die Elektromotoren nicht mehr und die Züge konnten nicht mehr fahren.
Ach. Ach was. Schöne Züge haben Sie da! Wäre ja zu schade, wenn der Strom nicht mehr die Motoren erreichen würde!1!!
Ja aber Fefe, Sabotage ist ja eine harter Vorwurf. So klar wird das doch nicht sein in der Realität? Lest selbst:
"Wir fanden heraus, dass der PLC-Code tatsächlich eine Logik enthielt, die den Zug nach einem bestimmten Datum, oder wenn der Zug eine bestimmte Zeit lang nicht fuhr, mit falschen Fehlercodes blockieren würde. Eine Version des Controllers enthielt sogar GPS-Koordinaten, um das Verhalten auf Werkstätten Dritter einzugrenzen."
Wenn euch da eine gutartige Erklärung für einfällt, bin ich ganz Ohr.
Weiter hieß es, dass das Verhalten durch eine Tastenkombination in der Kabinensteuerung schnell wieder deaktiviert habe werden können. [...] Als erste Medien darüber berichteten, dass die Drittwerkstätten die Züge wieder flott bekommen hätten, folgte ein Softwareupdate, bei der die Tastenkombination verschwand, so Bazański.
Ja gut, jetzt kommt die Führungsetage dieses Herstellers aber mal komplett in den Knast, oder nicht? ODER NICHT?!
Abgesehen von Klagen der Eisenbahnunternehmen gegen den Hersteller haben die polnischen Behörden laut Aussage der Hacker bisher aber kein wirkliches Interesse daran, die Vorgang kartellrechtlich oder unter anderen Gesichtspunkten aufzuklären.
Das gefährdet den Wirtschaftsstandort, wenn wir solche Ransomware-Gangs einknasten!1!!

[zurück] [ältere Posting][neuere Posting]
[zurück] [ältere Posting][neuere Posting]

Fefes Latest Youtube Video Links