中國制電動巴士在澳洲上路 引發網路安全擔憂

中國電動巴士製造商宇通集團目前正在丹麥和挪威接受審查,其生產的巴士也在澳大利亞運行,這引發了網路安全專家的擔憂。
澳洲新聞

中國電動巴士製造商宇通集團目前正在丹麥和挪威接受審查,其生產的巴士也在澳大利亞運行,這引發了網路安全專家的擔憂。

挪威交通運營商Ruter上周公布的測試結果顯示,宇通集團能夠訪問所測試車型的控制系統,並進行軟體更新和診斷。「理論上,這可能被利用來影響巴士運行,巴士可以被遠程關閉。」Ruter表示。

宇通澳大利亞公司在其網站上稱,自2012年以來,該公司已向澳大利亞「交付」了1500多輛汽車。然而,宇通的澳大利亞經銷商VDI表示,其中只有133輛城市公交車和大約12輛長途客車是純電動巴士,並補充說,在澳大利亞,軟體更新通常是在服務中心進行,而不是遠程更新。

Ruter並未透露其測試的巴士的具體型號,宇通發言人則告訴ABC,在挪威引發關注的宇通巴士「與在澳大利亞運營的車型不同」。然而,網路安全專家麥克吉本(Alastair MacGibbon)表示,型號是否相同「尚無定論」。

麥克吉本是Cyber​​CX的首席戰略官,也是澳大利亞網路安全中心的前負責人。他指出,所有「聯網」汽車,尤其是電動汽車,都需要與製造商保持持續的網路連接,而製造商可以訪問麥克風、攝像頭和GPS設備。

「他們必須能夠更新軟體和固件。這意味著他們可以操縱設備的性能,關閉設備,禁用某些功能。問題的關鍵不在於產地是中國,而在於受中國控制。」他說。「問題在於,如果一家公司註冊地在中國,那麼它顯然就受中國共產黨的領導。」

麥克吉本敦促政府「積極考慮」禁止公務員或政界人士使用中國製造的電動汽車,或將其停放在政府用地。「事實很簡單,我們最大的貿易夥伴也可能是我們最大的威脅,我們需要做出理性的決定。」他說。

澳國防部發言人表示,國防部對國防用地採取了「多層安保措施」。「這種多層安保措施涵蓋了所有國防人員、安保承包商、鄰近物業、軍警和地方當局,以確保基地安全並應對外部威脅。」宇通發言人稱,「在澳大利亞運營的宇通車輛不支持遠程控制加速、轉向或剎車信號。」「宇通僅收集車輛運行數據,這些數據通過車載終端經由本地移動網路直接傳輸至位於悉尼的AWS數據中心。」

宇通巴士在澳大利亞多個州和地區運營,在悉尼、墨爾本、布里斯班、珀斯和凱恩斯在內的主要城市均設有維修中心和經銷商支持。根據堪培拉交通局2023-24年度報告,該局於2023年5月簽署了一份合同,採購90輛宇通E12純電動巴士,首批巴士於2024年5月交付。

陽光海岸大學的網路安全專家德斯蒙德(Dennis Desmond)向ABC表示,他對幾個問題仍然「非常擔憂」。「在我看來,在能夠明確說明收集哪些數據、數據收集頻率、數據傳輸到哪裡以及誰可以訪問這些數據之前,我會對使用這些車輛帶來的風險感到擔憂,尤其是在國家安全方面。」

他表示,如果政府、國防部門、情報機構、執法部門或承包商依賴這些車輛,這將構成「國家安全問題」。

德斯蒙德補充說,這並非中國製造的電動汽車特有的問題。歐洲和美國的幾家公司也向澳大利亞供應電動巴士或相關零部件。任何進口到澳大利亞並在澳大利亞使用的智能設備都應「接受全面的數據收集、存儲和傳輸評估」。

「澳大利亞人對包括車輛在內的各種設備都高度依賴外國製造商,卻往往對其中涉及的數據收集和利用過程毫不知情。」德斯蒙德說,「在政府簽訂任何正式合同之前,對於任何物聯網或智能設備,都應該全面評估潛在風險。」他說。

展開評論
更多評論