氣象署辛酸升格 立委要求3個月內處理血汗人力問題
挪威運輸監管機構發現,所採購使用的中國宇通(Yutong)巴士存在嚴重資安漏洞,中國供應商可以藉由軟體更新和診斷過程中,遠端存取控制系統,此一問題引發同樣採購宇通巴士的丹麥也感到不安,目前丹麥最大公共運輸公司營運的近500輛中國製電動巴士,其中有半數是宇通生產,當局正急尋對策進行防護措施。
英國《衛報》報導,挪威運輸機構日前發現,中國宇通巴士的供應商,可以透過軟體更新和診斷目的進行遠端存取控制系統,這項功能可以被利用作為影響巴士的運行。由於這項潛在安全風險的疑慮,挪威公共運輸機構Ruter決定在隔離環境中對兩輛電動巴士進行測試。
結果發現,若移除巴士的SIM卡,即可防止遠端停用,但這樣一來也會使巴士與其他系統斷線,因此尚未採取此種因應措施。Ruter執行長詹森(Bernt Reitan Jenssen)表示,未來在採購新車時將引入更嚴格的安全要求,但仍必須在下一代巴士到來之前採取行動,因為那些車輛可能「整合度更高,也更難以確保安全」。
丹麥警告所有含中國電子零件車輛設備都要注意
此一發現也引發丹麥最大的公共運輸公司Movia緊張。報導指出,Movia目前營運469輛中國製電動巴士,其中262輛由宇通生產。
Movia營運長高爾(Jeppe Gaard)表示,他上週才得知「電動巴士若其軟體系統可連上網路,就能被遠端停用」。他補充強調:「這並非中國巴士的問題,而是所有含有中國電子零件的車輛與設備都可能面臨的問題。」
高爾並指出,丹麥民防與緊急事務署表示,尚未發現任何電動巴士被遠端停用的具體案例,但警告這些車輛內含「具備網路連線與感測功能的子系統(如攝影機、麥克風、GPS)」,而這些功能可能成為可被利用以干擾巴士運作的漏洞。
議員籲不應對價值觀與理想差異大國家過於依賴
儘管中國宇通公司回應表示,「嚴格遵守其車輛營運所在地的相關法律、法規及行業標準」,並強調其在歐盟的車輛終端資料儲存在德國法蘭克福的亞馬遜雲端運算服務(AWS)資料中心,未經客戶授權,任何人不得存取或查看。
不過丹麥「中國批判協會」(China-Critical Society)主席、社會自由黨地方議員羅登(Thomas Rohden)指出,丹麥在面對中國企業的依賴問題上「動作太慢」。他認為:「這是個重大問題,我們不應對一個價值觀與理想如此不同的國家如此依賴。」
羅登強調,目前丹麥正試圖在面對俄羅斯混合式攻擊指控之際提升自身韌性,「但若我們完全依賴中國,那顯然談不上韌性」。