/transport

GSM-R gør jernbanen sårbar over for hackerangreb

Overgangen til mobil kommunikationsteknologi kan udsætte jernbanenettet verden over for hackere, advarer en sikkerhedsekspert på hackernes internationale årsmøde. Også Danmark går snart over til GSM-R.

Af Birgitte Marfelt, torsdag 29. dec 2011 kl. 12:56

Advarslen fra professor Stefan Katzenbeisser kom på hackernes internationale kongres, Chaos Communication Congress, som hvert år bliver afviklet i Berlin i slutningen af december.

Stefan Katzenbeisser fra Security Engineering i it-forskning ved Technische Universität Darmstadt sagde, at sporskiftesystemerne kan lukkes ned, hvis krypteringsnøglerne 'kom på afveje'.

Samtidig understregede han dog, ifølge Reuters, at togene ikke vil være i fare for at støde sammen, men kan blive forsinket.

Som et af de sidste lande i EU er jernbanen i Danmark ved at blive moderniseret. Banedanmark er godt i gang med at udskifte de gammeldags analoge togradiosystemer med GSM-R, der er en vigtig forudsætning for at udskifte alle jernbanens signalanlæg.

I 2013 og '14 kommer det gamle og nye togradiosystem til at fungere parallelt, indtil der er installeret nye radioer i alle tog. Og fra 2015 til '19 bliver systemet udbygget til en af grundstenene i den landsdækkende udskiftning af alle jernbanens signaler frem til 2021.

I Banedanmark siger it-direktør Kenneth Lau Rentius, at han tager advarslen alvorligt:

»Nu vil vi tale med vores driftsleverandør (finske Eltel, red.) om denne nye information, hvorvidt de ser nogen udfordring, og hvordan de vil sikre, at systemet kan køre stabilt hos os. Driftsleverandøren er jo ekspert i, hvad der skal til for at skabe den stabilitet i systemet, som vi har brug for,« siger han og fortsætter:

»Det er jo derfor, vi har indgået en supportaftale med driftsleverandøren, der, i det omfang der er udfordringer med systemet, skal sørge for at levere de nødvendige opgraderinger af systemet i den årrække, vi har indgået en aftale for,« siger Kenneth Lau Rentius, der understreger af Banedanmark har indkøbt et europæisk standardsystem fra Nokia Siemens Networks, hvis sikkerhed han grundlæggende ikke er bekymret for.

»Men sammen med vores driftsleverandører holder vi konstant øje med udfordringer. Og selvfølgelig skal man tage professionelles advarsler alvorligt og lytte til dem,« tilføjer han.

Hidtil er jernbanens skiftesporsystemer verden over blevet styret af analoge systemer, hvis pointe nærmest var, at hvert land havde sit, inkompatible, system.

Mens professor Katzenbeisser tror, at systemet, under normale omstændigheder, er relativt modstandsdygtigt over for hackere, advarer han om, at de krypteringsnøgler, hvis opgave ellers er at beskytte kommunikationen, kan frembyde risici.

»Hovedproblemet er processen med at skifte krypteringsnøglerne. Sikkerheden omkring disse nøgler, der bliver downloadet til eksempelvis USB-nøgler, før de bliver distribueret og installeret, bliver hovedsagen i fremtiden,« sagde Stefan Katzenbeisser til Reuters på konferencen.

Det er under denne distribution, nøglerne kan falde i de forkerte hænder.



29. dec 2011 kl 13:24

Bjørn Engsig

Bruges skiftespor til at skifte sporene?

Eller menes der sporskifte?

/Bjørn.


29. dec 2011 kl 13:42

Steen Thomassen

Misvisende artikel!

Denne artikel har rod i en telegram fra Reuters, hvor budskabet er blevet forvanske i forhold i til de tyske artikler. For GSM-R er kun et transportlag og håndtere ikke krypteringsnøgler imellem tog og Radioblokcenter.

Det lag, hvor kryptering bruges, er en del af ERTMS. Og der er ikke noget som hedder skiftesporsystemerne på dansk - det hedder sikringsanlæg - det har også desværre rod i de engelske sproget artikler, som også problemer med terminologien!

En artikel som forklare det bedre er her:
http://futurezone.at/netzpolit....php


29. dec 2011 kl 14:51

Jens Lindhard

Bruges skiftespor til at skifte sporene?

Bjørn Engsig

""Eller menes der sporskifte?""

Jo det gør. Men der er ikke noget at sige til, at en ikke jernbanekyndig, ikke kan se forskel på "skiftespor" og "sporskifte".

mvh

Jens Lindhard




29. dec 2011 kl 15:33

Jens Henrik Sandell

Det minder om en ældre vittighedstegning

http://www.heise.de/ct/schlags...3/1/

"Windows har fundet et nyt bluetooth device: Airbus A310. Vil de installere driveren?"

Heise Verlag _har_ bare de bedste IT vittigheder!

btw: Bortset fra jamming og andre lavpraktiske DOS, så kan man vel stadig sikre sine net med en formel styring af kryptering og sikker transport af kryptonøgler. ALTSÅ: Hold de gamle dyder i hævd.


29. dec 2011 kl 18:31

Lars Ole Belhage

Juletid; "kryppetering"

Måske kunne de bruge en af de norske vittigheder:

http://www.version2.dk/artikel...3448


29. dec 2011 kl 23:31

avatar

Esben Madsen


30. dec 2011 kl 04:27

jonas koch


01. jan 2012 kl 01:02

Jørgen Rasmussen

Sikkerhed

Når man har udstyr der er yderst kritisk, kan jeg slet ikke forstå hvis det kommer på et offentligt tilgængeligt netværk, som telefon og internet. For mig at se, burde stat, kommune, militær og jernbane m.fl. have deres egne netværk, til kommunikation, for ting der absolut ikke må kunne ødelægges eller kopieres af hackere.

Det er dyrt at etablere, men endnu dyrere, hvis en hacker slukker alle el værkerne, eller får et fly til at miste informationen om dets virkelige højde i forhold til jorden.


Ny i debatten? Opret en brugerkonto

  • Seneste nyt
  • Mest læste
  • Topdebat
Populært på Facebook
 

Nyhedsbrev

Tilmeld dig vores nyhedsbrev.