USA vil fremover teste biler for svindelsoftware

28. september 2015 kl. 16:3914
USA vil fremover teste biler for svindelsoftware
Illustration: Volkswagen.
Den amerikanske miljøstyrelse indfører i lyset af Volkswagen-sagen en test, der skal afsløre software til emissions-svindel.
Artiklen er ældre end 30 dage

Den amerikanske miljøstyrelse, EPA (Environmental Protection Agency), føjer nu en ny undersøgelse til kataloget af miljøtest for nye biler.

Efter sagen om Volkswagen, der har udstyret flere bilmodeller med software, der kan genkende emissionstests og midlertidigt reducere NOx-udledningen, vil EPA fremover også teste nye biler for at afsløre lignende manipulationsenheder, såkaldte defeat devices.

EPA har fredag sendt et brev ud til alle bilfabrikanter med besked om det nye tiltag.

»EPA kan teste eller kræve test gennemført på ethvert køretøj på en nærmere angivet lokation ved hjælp af kørecyklusser og betingelser, der med rimelighed kan forventes at forekomme ved normal drift og anvendelse, med henblik på at finde en eventuel manipulationsenhed (defeat device). Denne type test kan forventes at forekomme i tillæg til de standardiserede emissionstest-cyklusser, når EPA tester Emissions Data Vehicles (EDV) og Fuel Economy Data Vehicles (FEDV),« skriver EPA i brevet til fabrikanterne.

Artiklen fortsætter efter annoncen

Læs også: Volkswagen skal stå skoleret for transportministeren


Sagen kort:

18. september Den amerikanske miljøstyrelse, EPA, meddeler, at VW har installeret software i flere bilmodeller, der er indrettet specifikt til at snyde de amerikanske emissionstests.

20. september Koncernchef Martin Winterkorn indrømmer kendskab til emissionssvindlen.

22. september VW meddeler, at 11 millioner biler verden over er solgt med den pågældende software. VW-aktierne falder med 35 pct. på 48 timer.

23. september Koncernchef Martin Winterkorn træder tilbage som følge af sagen.

25. september Porsche-direktør Matthias Mueller erstatter Winterkorn som koncernchef.

En lang række lande, herunder Tyskland, Storbritannien, Italien og Sydkorea, har meldt ud, at de vil igangsætte nationale undersøgelser for at belyse mulig svindel i emissionstests.

Volkswagens koncernchef, Martin Winterkorn, trådte i sidste uge tilbage som følge af sagen, og Volkswagen meddelte fredag, at Porsche-direktøren Matthias Mueller erstatter Winterkorn som koncernchef.

Herhjemme har transportminister Hans Christian Schmidt (V) netop indkaldt Volkswagens danske direktør, Ulrik Schönemann, til et møde for at redegøre for sagens implikationer i Danmark.

Artiklen fortsætter efter annoncen

Transportministeriet og Miljøministeriet opretter nu en tværministeriel taskforce, der skal håndtere sagen i Danmark.

Læs brevet til bilproducentrene fra Environmental Protection Agency her:

EPA-Conducted Confirmatory Testing

Remote video URL

14 kommentarer.  Hop til debatten
Debatten
Log ind eller opret en bruger for at deltage i debatten.
settingsDebatindstillinger
14
1. oktober 2015 kl. 08:10

Det er ikke bilverdenen, hvor det drejer sig om at lave pålidelige systemer for mindst mulig penge.</p>
<p>Alene ideen om en "boot loader" som "Læser et andet sted" og "verificerer" er helt ved siden af. Skal jeg vente et halvt minut på at bilen starter?

Pålidelige systemer betyder også at de skal kunne valideres og at der skal være styr på sikkerheden... Det er et krav fra f.eks. FDA når man laver medical devices at der skal være styr på den slags - også selvom det er i størrelser som pacemakere og høreapparater... og specielt hvis det på nogen måde skal kunne kommunikere trådløst...

På biler har man i øvrigt fordelen at de er godkendt med given hardware - der skal jo så bare være en plombering på chip'en/kredsløbene så den ikke er lovlig (og dermed ikke kan komme igennem syn) med en ny...

13
29. september 2015 kl. 00:45

Jeg tror ikke du ved ret meget om mikrocontrollere i ECUer.
De har vel 512 KB Flash, 16 KB RAM og måske lidt EEPROM. Eller måske det dobbelte.

De systemer du ikke tror findes, og som jeg beskrev ovenfor, findes allerede. Bosch og Freescale bygger dem, f.eks.

Det er et spørgsmål om, at bilfabrikanterne bruger dem.

12
28. september 2015 kl. 23:59

Pointen med code signing er, at du bliver lukket fuldstændigt ude af, om du kan lægge ny software ind, uanset hvad du lodder af og på af firmware chips, fordi code verification delen ligger ikke i firmwaren. Den ligger i en boot loader, som læser en offentlig nøgle et andet sted på hardwaren, og verificerer programkoden.

Jeg tror ikke du ved ret meget om mikrocontrollere i ECUer. De har vel 512 KB Flash, 16 KB RAM og måske lidt EEPROM. Eller måske det dobbelte.

Din verden lyder lidt af mainframes, *UX systemer og uendelige mængder harddiske og CPU-kraft.

Det er ikke bilverdenen, hvor det drejer sig om at lave pålidelige systemer for mindst mulig penge.

Alene ideen om en "boot loader" som "Læser et andet sted" og "verificerer" er helt ved siden af. Skal jeg vente et halvt minut på at bilen starter?

MvH,

Bent.

10
28. september 2015 kl. 22:50

Den nye er loadet med ny firmware, kompileret fra kildekoden. Det er absolut normalt at lodde MCUen ud og lodde en ny i. Det kan ingen "signing" forhindre.

Bilfabrikanterne skal selvfølgelig oppe sig fra deres 1990'er computersikkerhed.

Pointen med code signing er, at du bliver lukket fuldstændigt ude af, om du kan lægge ny software ind, uanset hvad du lodder af og på af firmware chips, fordi code verification delen ligger ikke i firmwaren. Den ligger i en boot loader, som læser en offentlig nøgle et andet sted på hardwaren, og verificerer programkoden.

Det er kun bilfabrikanten, der kan lave software til din hardware, hvis det er lavet rigtigt, da de sidder med den private nøgle. Så kan du compilere firmwares så lystigt som du vil, men du får det ikke lagt ind uden deres nøgle.

Det er normal praksis på mange andre områder med embedded software, hvor det koster menneskeliv at have det forkerte software installeret, f.eks. i flyindustrien og i militæret.

9
28. september 2015 kl. 22:15

Hvad er pointen? Chiptuning foregår også uden kildekode. Hvilket grundlag har du for at antage at chiptuning vil blive mere forurenende hvis de har adgang til kildekoden?

8
28. september 2015 kl. 21:54

Jeg forstår ikke dit svar. Hvis man laver professionel chiptuning, så skifter man MCUen ud i styringen. Den nye er loadet med ny firmware, kompileret fra kildekoden. Det er absolut normalt at lodde MCUen ud og lodde en ny i. Det kan ingen "signing" forhindre.

Bent.

6
28. september 2015 kl. 21:18

Desværre jo. Hvordan tror du ellers man laver en firmware-update i en ECU? Når man har kildekoden og ved hvilken MCU der er brugt er det barneleg. Se selv på hvor meget chiptuning der bliver lavet i dag UDEN kildekode.

MvH,

Bent.

5
28. september 2015 kl. 20:59

At have adgang til source koden er ikke ensbetydende med, at du har adgang til at compile det og installere det i bilen.

4
28. september 2015 kl. 19:45

Nej, for alle. I hvert fald for den vigtigste del

Helt uenig. Kan du forestille dig mængden af "miljøsvinere" når tuning-folket pludselig har 100% adgang til motorstyringen. Nej tak, al ære værd for open-source, men det er ikke egnet overalt.

MvH,

Bent.

3
28. september 2015 kl. 19:33

Var det ikke nemmere bare at forlange adgang til kildekoden? Ikke nødvendigvis for kreti og pleti, men for de testende myndigheder under fortrolighedsklausul.

Nej, for alle. I hvert fald for den vigtigste del (infotainment-systemet kan de for min skyld beholde indtil videre). Automatiseringen i biler betyder efterhånden mere og mere for liv eller død. Der bør være åbenhed, især når der er økonomiske incitamenter for at snyde på vægten.

De bilfabrikanter der skriver lortekode eller direkte snyder, kan så få ørene i maskinen, mens de der følger foreskrifterne og har styr på tingene, kan få gode ord med på vejen.

Det bør være faglig stolthed der præger producenternes arbejde, ikke kun på hardware-siden hvor enhver kan åbne motorhjelmen og se håndværket.

2
28. september 2015 kl. 19:21

Wow, godt jeg ikke skal udvikle op mod de testspecifikationer.

1
28. september 2015 kl. 18:23

Var det ikke nemmere bare at forlange adgang til kildekoden? Ikke nødvendigvis for kreti og pleti, men for de testende myndigheder under fortrolighedsklausul.

MvH,

Bent.