目錄

中國製電動巴士在澳洲上路引發資安疑慮 

【本報悉尼訊】同一家中國企業製造的電動巴士,正因在丹麥與挪威接受審查而引起爭議,該公司生產的巴士也已在澳洲上路,令資安專家感到憂慮。

挪威公共運輸營運商 Ruter 上周公布的測試結果顯示,中國宇通集團(Yutong Group)製造的巴士型號在進行軟體更新與診斷時,製造商可存取車輛控制系統。

「理論上,這種存取權限可能被利用來影響巴士運作,」報告指出,並解釋該巴士可能被遠端關閉。

挪威一家公共交通業者表示,在測試顯示中國製巴士可被遠端關閉後,將引入更嚴格的資安要求並加強防駭措施。

根據宇通澳洲(Yutong Australia)官方網站資料,自2012年以來,該公司已在澳洲「交付」超過1500輛車。

然而,宇通澳洲總代理 VDI 的發言人表示,目前在澳洲運行的宇通巴士中,僅有133輛為低地板市區電動巴士,另有約12輛為包車或長途客運電動巴士。

發言人補充說,在澳洲,軟體更新通常是在維修中心以實體方式進行,而非遠端操作。

Ruter 並未公開測試的「全新宇通巴士」具體型號。宇通發言人對澳洲廣播公司(ABC)表示,挪威測試的那款巴士「與目前在澳洲運行的宇通巴士型號並不相同」。

然而,資安專家阿拉斯泰爾·麥吉本(Alastair MacGibbon)表示,歐洲引發關切的巴士型號是否出現在澳洲,其實「並不重要」。

身兼 CyberCX 首席策略官與前澳洲網絡安全中心主任的麥吉本指出,所有「連網」車輛——尤其是電動車——都需要與製造商保持長期連線,讓製造商能存取車內麥克風、攝像頭與 GPS 裝置。

「他們必須具備更新軟體與韌體的能力。這也意味著他們能降級裝置、關閉設備或某些功能。問題的核心不在於『中國製造』,而是『中國控制』,」他說。

「問題在於,如果公司註冊於中國,它顯然要受中國共產黨(CCP)的法律指令約束。」

麥吉本呼籲政府「積極考慮」禁止公務員或政治人物使用所有中國製電動車,或在政府設施內使用這些車輛。

「事實很簡單——我們最大的貿易夥伴同時也是最大的潛在威脅,我們必須作出理性決策,」他說,同時承認「沒有簡單的解決方案」。

國防部發言人則表示,國防部對軍事基地的安全採取「多層防護措施」。

「這種多層次的安全方式涵蓋所有國防人員、安全承包商、鄰近地產、憲兵與地方執法單位,以確保基地安全並應對外部威脅,」發言人說。

宇通公司發言人則表示,在澳洲,「未經客戶授權,任何人不得非法存取或查看資料」,公司「嚴格遵守澳洲資料保護法律與規定」。

「宇通在澳洲的車輛並不支援遠端控制加速、轉向或煞車信號,」該發言人指出。

「宇通僅收集車輛運行數據,並透過車載終端設備,利用當地行動網絡直接傳送至位於澳洲雪梨的 AWS(亞馬遜雲端服務)資料中心。」

分享 / Share :

Breaking News

Related news