1 ポイント 投稿者 GN⁺ 2023-12-15 | 1件のコメント | WhatsAppで共有

列車メーカーの秘密の解除

  • ポーランドの列車運行に影響を与える、特異な修理する権利の問題が発生。
  • 倫理的ハッキング集団 Dragon Sector が列車ソフトウェアの分析を依頼される。
  • 列車メーカー Newag は、ハッカーたちを名誉毀損で提訴すると脅した。

列車は第三者修理後に故障するよう設計されていたという主張

  • Dragon Sector は、Newag が Impuls 列車の制御システムにコードを仕込み、独立系修理工場で数日間駐車された場合に列車が作動しないようにしていたと主張。
  • 特定の場所で列車が動かないようにするロジックが適用されており、その場所は SPS のような業者のサービスホールだった。
  • 特定の部品がメーカー承認済みのシリアル番号なしで交換された場合に、列車が作動しないようにするコードも含まれていたという。

訴訟の脅しでもハッカーたちは沈黙しなかった

  • Dragon Sector は、列車運転士のパネルから入力できる「文書化されていないアンロックコード」を発見し、列車を再び動かした。
  • Newag は、ソフトウェアに意図的な故障を引き起こす仕組みを導入したことはないと主張。
  • Dragon Sector と SPS は、列車の制御システムを妨害したことはないと否定している。

GN⁺の見解

  • この事件は、消費者の修理する権利をめぐる重要な論争を提起している。メーカーが独占的な修理サービスを強制しようとする試みに対する倫理的・法的問題が浮き彫りになった。
  • ハッカーたちが列車ソフトウェアを分析して問題を解決したことは、技術の力と知識共有の重要性を示している。
  • この記事は技術的な問題を超えて、企業の方針と消費者の権利に関する興味深い議論を引き起こす可能性がある。

1件のコメント

 
GN⁺ 2023-12-15
Hacker Newsの意見
  • 以前の関連議論スレッド:

  • 製品設計の問題に対する不満:

    「製品が故障するように設計されていただけでなく、実際の運行中にも故障し得る状況まで引き起こしていたという事実が問題だ。乗客の命を危険にさらしたことについて、メーカーの経営陣に個人的責任を問うべきだと思う。」

  • より良い記事の執筆を求める声:

  • ソフトウェア改ざんに関する疑惑:

    「Dragon Sectorによれば、NewagはImpuls列車の制御システムにコードを仕込み、GPSトラッカーが列車が独立系整備工場に数日間駐車されていることを検知すると動作を停止させるようにしていたという。これは極めて重大な問題に見える。」

  • 開発者が証拠を保全していることへの期待:

    「これを実装するよう指示された開発者が、誰の指示だったのかを証明する文書を保管していることを願う。そうでなければ、忠誠心がどう報われるかを知ることになるだろう。」

  • 重複したニュースの指摘:

  • リモート操作の可能性に対する会社の否定:

    「Newagは『いかなる遠隔介入も』『事実上不可能だ』と主張している。しかし経験上、自動化/ロボットシステムを保守する大半の企業は、ソフトウェアへ迅速かつ効率的に遠隔アクセスするための『バックドア』を維持しており、それはシステムを遠隔で無効化するためではなく、問題を解決したり修正したりするためだ。したがって、『不可能だ』というのは事実ではない。」

  • 詐欺容疑に対する法的処罰の可能性:

    「詐欺容疑で起訴され、拘束され得る段階があるのだろうか。」

  • 事件の要約:

    「ポーランドの鉄道保守会社SPSは、Newag製の列車が『ランダムに』故障し、修理不能になっていたことで、修理遅延に対する罰金としてポーランド政府に数百万ドルを支払うことになり、疑念を抱いた。SPSは秘密裏にハッカー集団Dragon Sectorを雇い、2か月にわたってNewagの列車コードを調査させた。ハッカーたちは、『後期資本主義』、あるいはより具体的には企業保護主義、妨害、身代金要求などを含む驚くべき事実を発見した。たとえば、ハッカーたちが見つけた秘密コードの一部は次のとおりだ:

    • 列車がポーランドの5つの鉄道保守会社の倉庫周辺の地理的エリアに入ると故障させる。
    • 列車が100万キロメートル走行すると故障させる。
    • 列車が10日間動かなければ故障させる。
    • 『故障』を無効化する秘密のボタン操作がある。」
  • ソフトウェア改ざんの手法に対する驚き:

    「競合他社の緯度/経度に列車が駐車されていたら列車を無力化するというやり方で、コードにバックドアやその他の面白いイースターエッグを追加する方法はいろいろあるが、彼らは非常に面倒で露骨な搾取の方法を選んだ。」