GSM-R gør jernbanen sårbar over for hackerangreb
Overgangen til mobil kommunikationsteknologi kan udsætte jernbanenettet verden over for hackere, advarer en sikkerhedsekspert på hackernes internationale årsmøde. Også Danmark går snart over til GSM-R.
Læs også
-
Eltel Networks skal drive nyt radiosystem til S-tog og fjernbane
-
Københavnerne får nyeste – men gennemprøvede – signalanlæg til S-toget
Læs mere om
Dokumentation
Advarslen fra professor Stefan Katzenbeisser kom på hackernes internationale kongres, Chaos Communication Congress, som hvert år bliver afviklet i Berlin i slutningen af december.
Stefan Katzenbeisser fra Security Engineering i it-forskning ved Technische Universität Darmstadt sagde, at sporskiftesystemerne kan lukkes ned, hvis krypteringsnøglerne 'kom på afveje'.
Samtidig understregede han dog, ifølge Reuters, at togene ikke vil være i fare for at støde sammen, men kan blive forsinket.
Som et af de sidste lande i EU er jernbanen i Danmark ved at blive moderniseret. Banedanmark er godt i gang med at udskifte de gammeldags analoge togradiosystemer med GSM-R, der er en vigtig forudsætning for at udskifte alle jernbanens signalanlæg.
I 2013 og '14 kommer det gamle og nye togradiosystem til at fungere parallelt, indtil der er installeret nye radioer i alle tog. Og fra 2015 til '19 bliver systemet udbygget til en af grundstenene i den landsdækkende udskiftning af alle jernbanens signaler frem til 2021.
I Banedanmark siger it-direktør Kenneth Lau Rentius, at han tager advarslen alvorligt:
»Nu vil vi tale med vores driftsleverandør (finske Eltel, red.) om denne nye information, hvorvidt de ser nogen udfordring, og hvordan de vil sikre, at systemet kan køre stabilt hos os. Driftsleverandøren er jo ekspert i, hvad der skal til for at skabe den stabilitet i systemet, som vi har brug for,« siger han og fortsætter:
»Det er jo derfor, vi har indgået en supportaftale med driftsleverandøren, der, i det omfang der er udfordringer med systemet, skal sørge for at levere de nødvendige opgraderinger af systemet i den årrække, vi har indgået en aftale for,« siger Kenneth Lau Rentius, der understreger af Banedanmark har indkøbt et europæisk standardsystem fra Nokia Siemens Networks, hvis sikkerhed han grundlæggende ikke er bekymret for.
»Men sammen med vores driftsleverandører holder vi konstant øje med udfordringer. Og selvfølgelig skal man tage professionelles advarsler alvorligt og lytte til dem,« tilføjer han.
Hidtil er jernbanens skiftesporsystemer verden over blevet styret af analoge systemer, hvis pointe nærmest var, at hvert land havde sit, inkompatible, system.
Mens professor Katzenbeisser tror, at systemet, under normale omstændigheder, er relativt modstandsdygtigt over for hackere, advarer han om, at de krypteringsnøgler, hvis opgave ellers er at beskytte kommunikationen, kan frembyde risici.
»Hovedproblemet er processen med at skifte krypteringsnøglerne. Sikkerheden omkring disse nøgler, der bliver downloadet til eksempelvis USB-nøgler, før de bliver distribueret og installeret, bliver hovedsagen i fremtiden,« sagde Stefan Katzenbeisser til Reuters på konferencen.
Det er under denne distribution, nøglerne kan falde i de forkerte hænder.






