Инвестиционная стратегия Стартапы и венчурный капитал

Уязвимость в системах управления поездами выявлена спустя 20 лет: исследователи добились признания проблемы

Инвестиционная стратегия Стартапы и венчурный капитал
Train Hack Gets Proper Attention After 20 Years: Researcher

Удаленное управление тормозами поездов стало возможной мишенью для хакеров из-за незащищённого протокола обмена данными между устройствами в голове и конце поезда. После двух десятилетий бездействия исследователи вновь привлекли внимание к проблеме, что привело к началу работы по улучшению безопасности железнодорожных систем в США.

В последние годы кибербезопасность в критической инфраструктуре становится всё более важным направлением, и железнодорожный транспорт не является исключением. Особенно остро это проявилось с выявлением уязвимости в системах управления тормозами поездов, связанных с использованием устройств End-of-Train (EoT) и Head-of-Train (HoT), предназначенных для обмена данными и команд управления. Несмотря на то что проблема известна специалистам уже около 20 лет, она получила должное внимание лишь недавно, благодаря усилиям исследователей и вмешательству Агентства кибербезопасности США (CISA). Устройство End-of-Train или Flashing Rear End Device (FRED) устанавливается в хвостовой части поезда и передает информацию устройству Head-of-Train, находящемуся в локомотиве. Эта система — наследник кабузса, служит для мониторинга состояния состава, что особенно важно для длинных грузовых поездов.

Более того, она способна принимать команды на применение тормозов на хвостовой части поезда. Основная проблема заключается в том, что протокол связи между HoT и EoT базируется на радиосигналах, которые не защищены ни аутентификацией, ни шифрованием. Это означает, что злоумышленник с помощью программно-определяемого радио (Software Defined Radio, SDR) может отправлять специально сконструированные пакеты команд к устройствам поезда. В итоге может произойти как внезапная остановка состава, так и отказ тормозов, что несет угрозу безопасности пассажиров, грузов и самой инфраструктуры. Исследователь Нил Смит впервые обнаружил уязвимость в 2012 году, тогда он работал в ICS-CERT — предшественнике CISA, специализирующемся на безопасности промышленных систем управления.

Вместе со своими коллегами он пытался привлечь внимание Ассоциации американских железных дорог (AAR) к проблеме, однако столкнулся с отсутствием серьёзного интереса. AAR требовала доказательств угрозы на реальных объектах, однако из-за потенциальных последствий такие тесты были крайне сложны для осуществления. Спор длился несколько лет и в итоге перерос в публичные обвинения в адрес железнодорожной отрасли, якобы ставящей экономию выше безопасности. В 2016 году Boston Review опубликовал статью, основанную на результатах работы Смита, после чего AAR опровергла эти выводы, заявив о неточностях и искажениях. Второй исследователь, Эрик Ройтер, позже повторно выявил и продемонстрировал уязвимость на конференции DEF CON в 2018 году, однако реакция отрасли была минимальной.

Самое примечательное в этой истории — тот факт, что проблема была зафиксирована и сообщена AAR еще в 2005 году, но никаких действий предпринято не было вплоть до 2024 года, когда Смит повторно направил свои данные в CISA. Благодаря этому и усилиям ведомства сейчас наконец начался процесс обновления устройств — ожидается, что примерно 25 тысяч HoT и 45 тысяч EoT будут модернизированы начиная с 2026 года. Недавнее заявление CISA подчеркивает, что хотя для успешной атаки необходимы физический доступ к железнодорожным путям и глубокие технические знания, потенциал угрозы остаётся высоким. Организация активно сотрудничает с производителями и отраслевыми игроками для внедрения принципов безопасности по дизайну и разработки новых стандартов защиты. Важным дополнением к угрозе является реальный прецедент: в 2023 году в Польше хакеры смогли прервать движение около 20 поездов, используя простую атаку, основанную на трансляции фальшивых радиокоманд по известной уязвимой частоте.

Это подтверждает, что рекомендации по устаревшим протоколам и отсутствие сильных мер безопасности могут привести к серьёзным последствиям. Проблема безопасности в железнодорожном транспорте — не только технический вызов, но и вопрос общественной безопасности и экономической стабильности, так как любые сбои ведут к огромным финансовым потерям и возможным человеческим жертвам. Развитие и внедрение современных технологий, включая защищённые протоколы связи и системы мониторинга, становится жизненно необходимым условием. Исходя из текущей ситуации, важно отметить, что полноценное устранение уязвимости потребует пересмотра существующих стандартов и модернизации оборудования, что является долгим и ресурсоёмким процессом. Тем не менее, последние события демонстрируют, что сдвиги уже происходят, а кибербезопасность железнодорожной отрасли становится приоритетом для регулирующих и контролирующих органов.

Автоматическая торговля на криптовалютных биржах Покупайте и продавайте криптовалюты по лучшим курсам Privatejetfinder.com (RU)

Далее
Astronauts from India, Poland and Hungary Head Back to Earth
Понедельник, 20 Октябрь 2025 Возвращение астронавтов из Индии, Польши и Венгрии после успешной миссии на МКС

Миссия астронавтов из Индии, Польши и Венгрии, ставшая важной вехой для этих стран и частной космической индустрии, завершилась возвращением на Землю после насыщенного научного и технического опыта на Международной космической станции.

Three Men Battle the FBI over Buried Civil War Gold (2023)
Понедельник, 20 Октябрь 2025 Три Мужчины и ФБР: Борьба за Сокровища Гражданской Войны в 2023 году

Драматическая история противостояния между тремя искателями сокровищ и Федеральным бюро расследований США вокруг спрятанного золота времен Гражданской войны раскрывает множество интересных фактов, правовых нюансов и исторических загадок, которые продолжают привлекать внимание общественности и экспертов.

Should You Invest $10,000 in Nvidia Stock Right Now?
Понедельник, 20 Октябрь 2025 Стоит ли инвестировать 10 000 долларов в акции Nvidia прямо сейчас?

Подробный анализ текущего состояния и перспектив акций Nvidia на фоне стремительного роста рынка искусственного интеллекта и капитальных затрат на дата-центры, влияющих на финансовые показатели компании.

Scotiabank Upgrades Thermo Fisher (TMO) to Outperform, Lowers PT
Понедельник, 20 Октябрь 2025 Обновленная оценка Scotiabank для Thermo Fisher Scientific: перспективы и вызовы на 2025 год

Scotiabank повысил рейтинг Thermo Fisher Scientific до уровня «превосходной» и одновременно понизил целевую цену акций, что отражает ожидания роста компании на фоне изменения политики в сфере здравоохранения и мировых торговых процессов.

Warren Buffett Is Retiring at 94: Will Working at Age 90-Plus Become the Norm?
Понедельник, 20 Октябрь 2025 Уходит ли в прошлое пенсия? Уроки Уоррена Баффетта и будущее работы после 90 лет

Обсуждение феномена позднего выхода на пенсию на примере Уоррена Баффетта, причины и перспективы работы в пожилом возрасте, а также экономические и социальные аспекты продолжительной трудовой деятельности.

Lloyds Bank aims to be UK’s biggest private landlord by 2025
Понедельник, 20 Октябрь 2025 Lloyds Bank планирует стать крупнейшим частным арендодателем Великобритании к 2025 году

Lloyds Bank объявил о масштабных планах стать крупнейшим частным арендодателем в Великобритании к 2025 году, приобретая тысячи жилых объектов и создавая новый бизнес под брендом Citra Living. Эти амбициозные цели отражают стратегическое движение банка в условиях снижения доходности традиционного ипотечного кредитования и изменяющегося рынка недвижимости.

Lloyds Bank to buy 50,000 homes as it aims to become one of UK's
Понедельник, 20 Октябрь 2025 Lloyds Bank планирует купить 50 000 домов, чтобы стать одним из лидеров жилищного рынка Великобритании

Lloyds Bank объявил о масштабном приобретении 50 000 домов, что является важным шагом в стратегии банка стать одним из ведущих игроков на рынке жилья Великобритании. Этот проект изменит ландшафт жилищного сектора и создаст новые возможности для инвесторов и покупателей.