Χάκερ αποκάλυψαν σκάνδαλο εκατομμυρίων – Εταιρεία σαμπόταρε τα τρένα της όταν αυτά επισκευάζονταν από τρίτους

hack

Πολωνοί χάκερ που είναι γνωστοί ως Dragon Sector κατηγορούν έναν από τους μεγαλύτερους κατασκευαστές τρένων της Πολωνίας, την Newag, ότι σαμπόταρε σκόπιμα (bricking) τα τρένα της όταν αυτά επισκευάζονταν από τρίτους.

Η Newag απείλησε να μηνύσει την ομάδα Dragon Sector, αλλά η υπόθεση έγινε πρώτο θέμα σε πολλές ειδησεογραφικές ιστοσελίδες. Έτσι το Γραφείο Ανταγωνισμού και Προστασίας Καταναλωτή της Πολωνίας (UOKIK) πραγματοποιεί έρευνα. Μάλιστα, οι Πολωνοί χάκερ απάντησαν στις απειλές της Newag, λέγοντας «θα τα πούμε στο δικαστήριο».

«Είμαστε 100% σίγουροι ότι έχουμε δίκιο», δήλωσε ο Sergiusz Bazański, μέλος της Dragon Sector σε ένα γερμανικό συνέδριο για την ασφάλεια στον κυβερνοχώρο. «Είμαστε 100% σίγουροι ότι ενεργούμε προς το δημόσιο συμφέρον. Η Newag πρέπει να φοβάται, όχι εμείς».

Τι βρήκαν οι χάκερ

Η ομάδα χάκερ χρησιμοποίησε έναν αλγόριθμο για να συγκρίνει τον αλγόριθμο των τρένων που λειτουργούσαν με τον αλγόριθμο των χαλασμένων τρένων. Η Dragon Sector διαπίστωσε ότι τα τρένα του Newag είχαν μία ρύθμιση που τα ακινητοποιούσαν όταν έφταναν σε γεωγραφικές συντεταγμένες και παρέμεναν ακίνητα για 10 ημέρες. Σε άλλη περίπτωση, ένα τρένο κλείδωνε τους τροχούς τους κάθε χρόνο στις 21 Δεκεμβρίου.

Εάν πληρούνταν κάποιες από τις προδιαγραφές, το NVRAM (σύστημα μνήμης) του υπολογιστή του τρένου μηδένιζε ορισμένα κομμάτια, βάζοντας φρένο στο γκάζι του τρένου και κλειδώνοντας την κίνηση του τρένου. Η Dragon Sector ανέλυσε 30 τρένα της Newag, και από αυτά τα 24 είχαν αυτές τις «κλειδαριές».

hacker
Τα ευρήματα των χάκερ

«Δεν σκοπεύαμε να γίνουμε πληροφοριοδότες», είπε ο Bazański σε συνέντευξή του στο Gizmodo. «Ήθελα τα πράγματα να αρχίσουν να προχωρούν γιατί αυτό που φαίνεται να έχει κάνει ο Newag δεν είναι ωραίο, για να το θέσω ελαφρά».

Η Dragon Sector έχει θέσει τις αντι-ανταγωνιστικές πρακτικές της Newag σχετικά με τις επισκευές στη διεθνή σκηνή. Συνήθως, το «κίνημα του δικαιώματος στην επισκευή» εστιάζει στους κατασκευαστές μικρών ηλεκτρονικών συσκευών, όπως smartphone και υπολογιστές.

Τι είναι το bricking

Στο παραδοσιακό «bricking» ή αλλιώς σαμποτάζ, οι κατασκευαστές εισάγουν λογισμικό ή υλικό που δυσκολεύει τους τρίτους να κάνουν επισκευές, έτσι ώστε οι καταναλωτές να αναγκαστούν να πληρώσουν τεράστια ποσά για την επισκευή στην αρχική εταιρεία. Η Newag αρνείται τους ισχυρισμούς ότι έχει εισαγάγει μηχανισμούς κλειδώματος στα τρένα της, αλλά αρκετοί πολωνοί χειριστές τρένων έχουν επιβεβαιώσει τους ισχυρισμούς των χάκερ.

Μια εταιρεία χειρισμού τρένων από την Βαρσοβία, η SKM Warszawa, είπε στο Gizmodo ότι κατέγραψε μια περίπτωση τρένου Newag με μηχανισμό κλειδώματος, που αντιστοιχεί στην ιστορία του Dragon Sector. Την περασμένη εβδομάδα, ένας άλλος πολωνός χειριστής τρένων, ο Polregio, ανέφερε σε ένα δημοσίευμα στο Onet ότι τα τρένα της Newag εξακολουθούσαν να αποτυγχάνουν να ξεκινήσουν λόγω μπλοκ που ευθυγραμμίζονται με τους ισχυρισμούς του Dragon Sector.

Αντιδράσεις από την Newag

Η Newag δημοσίευσε ένα έγγραφο με το οποίο αρνείται τους ισχυρισμούς της Dragon Sector στις 19 Δεκεμβρίου, αλλά έκτοτε αφαιρέθηκε από τον ιστότοπo του. Σε αυτό το έγγραφο, η Newag ισχυρίζεται ότι τα ανταγωνιστικά εργαστήρια και η Dragon Sector δεν έχουν την κατάλληλη άδεια για να εργαστούν στο λογισμικό των τρένων της. Η Dragon Sector, ωστόσο, λέει ότι είναι εξουσιοδοτημένοι χρήστες του λογισμικού του τρένου επειδή προσλήφθηκαν βάσει σύμβασης από εξουσιοδοτημένο συνεργείο τρένων.

Ακόμα κι αν οι άδειες είναι πραγματικές, η ύπαρξή τους έρχεται σε αντίθεση με το κίνημα του δικαιώματος στην επισκευή. Η απαίτηση από τους φορείς εκμετάλλευσης και τα συνεργεία να αποκτήσουν χωριστή άδεια για την επισκευή τρένων, η οποία δεν περιλαμβάνεται στην πώληση του τρένου, είναι εντελώς ασυνήθιστο.

Ένα πιο παραδοσιακό σύστημα είναι ο διαχειριστής του μετρό της Νέας Υόρκης, η Metropolitan Transportation Authority, η οποία στο Gizmodo ότι έπειτα από δύο χρόνια εγγύηση, επέτρεπε στα συνεργεία της πόλης να πραγματοποιούν τακτική συντήρηση και επισκευές στα βαγόνια του μετρό.

hacker2
Tι βρήκαν οι χάκερ για την Newag

Οι οικονομικοί ισχυρισμοί της Newag

Στο ίδιο έγγραφο, η Newag ισχυρίζεται ότι οι επισκευές οχημάτων αποτελούν ένα μικρό κλάσμα των εργασιών της Newag, το οποίο εκτιμάται σε περίπου 5%. Στις οικονομικές καταστάσεις του κατασκευαστή, οι επισκευές οχημάτων εμπίπτουν στην κατηγορία “επισκευές και εκσυγχρονισμοί“, η οποία αντιπροσωπεύει σχεδόν το 20% των συνολικών εσόδων της για τους πρώτους εννέα μήνες του 2022 και περίπου το 60% το 2023.

Οι “Επισκευές και εκσυγχρονισμοί” αντιπροσωπεύουν σημαντικό μέρος των συνολικών εσόδων της εταιρείας, αλλά ένας εκπρόσωπος της Newag είπε στο Gizmodo ότι αυτή η ενότητα «περιλαμβάνει πολύ μεγαλύτερο όγκο υπηρεσιών» από απλά επισκευές.

Η Dragon Sector επαινεί τη Newag για την κατασκευή σπουδαίων τρένων, αλλά πιστεύει ότι δεν πρέπει να είναι στην αγορά επισκευής εάν πρόκειται να είναι μη ανταγωνιστική. Ο άλλος μεγαλύτερος κατασκευαστής τρένων στην Πολωνία, η Pesa, δεν βρίσκεται καθόλου στην αγορά επισκευής.

«Όταν αυτά τα τρένα εξυπηρετούνταν και δεν μπορούσαν να ξεκινήσουν, αυτό επηρέασε τους ανθρώπους. Το σιδηροδρομικό σύστημα στην κάτω Σιλεσία ήταν υπερφορτωμένο», είπε ο Bazański.

Η ομάδα των χάκερ θέλει οι πολίτες της Πολωνίας να γνωρίζουν ότι δεν έχουν κακόβουλες προθέσεις εναντίον της Newag, και ότι ήθελαν απλώς να βοηθήσουν τους ανθρώπους που επλήγησαν. Οι παραβιάσεις του κινήματος του δικαιώματος στην επισκευή συχνά καταλήγουν να βλάπτουν περισσότερο τη βιομηχανία τρένων, παρά να την βοηθούν να εξελιχθεί.

Scroll to Top