Förra veckan larmade Cybersecurity and Infrastructure Security Agency (CISA) angående en betydande sårbarhet inom våra järnvägssystem. Problemet är överraskande enkelt och kräver bara en radio och viss teknisk kunskap för att potentiellt hacka viktiga tågoperationer.
Kärnan i denna sårbarhet är ett protokoll kopplat till End-of-Train (EOT) och Head-of-Train (HOT) system. Dessa system använder en Flashing Rear End Device (FRED) som är fäst vid baksidan av tåget, vilken sänder viktig data via radiosignaler till lokomotivets HOT-enhet. Denna kommunikation inkluderar kommandon för bromsning, vilket direkt påverkar tågsäkerheten.
Dessa enheter introducerades ursprungligen på 1980-talet som en ersättning för traditionella cabooser, men de saknar tyvärr nödvändig kryptering och autentisering. Istället förlitar de sig på grundläggande datapaket kompletterade med en enkel BCH checksum för att flagga fel eller störningar. Nyligen varnade CISA att någon med en mjukvarudefinierad radio skulle kunna manipulera dessa paket för att störa tågoperationer.
“En framgångsrik utnyttjande av denna sårbarhet kan möjliggöra att en angripare skickar obehöriga bromskommandon till EOT-enheten, vilket potentiellt kan orsaka plötsliga stopp eller bromsfel,” som detaljerat i CISA:s rådgivning.
Sårbarheten uppmärksammades av forskarna Neil Smith och Eric Reuter, men vad som är oroande är att Smith ursprungligen rapporterade denna risk redan 2012 till Industrial Control Systems Cyber Emergency Response Team (ICS-CERT), som då var en del av CISA, med lite initierat agerande.
“Hur allvarlig är detta?” kommenterade Smith på X (tidigare Twitter). “Du skulle kunna ta kontroll över ett tågs bromssystem på avstånd med utrustning som kostar under $500, vilket skulle kunna leda till avspårningar eller till och med en nationell järnvägsstängning.” Hans oro är anmärkningsvärd.
Enligt Smith rådde en dödläge mellan ICS-CERT och Association of American Railroads (AAR) från 2012 till 2016. AAR bedömde risken som för teoretisk och krävde bevis från verkliga världen innan några ändringar skulle göras.
År 2024 återkom Smith till problemet med CISA. Medan AAR fortfarande såg hotet som minimalt, tillkännagav de äntligen planer på att börja uppgradera sina åldrande system till 2026. Denna utveckling är lovande.
Chris Butera, tillförordnad exekutiv assisterande chef för cybersäkerhet, uttryckte att sårbarheterna har varit kända av aktörer inom järnvägssektorn i över ett decennium. Han noterar dock de höga hindren för utnyttjande, vilka inkluderar fysisk åtkomst till järnvägslinjer och specialiserad kunskap och utrustning.
CISA arbetar aktivt tillsammans med branschpartners för att implementera åtgärdsstrategier och bekräftar att en lösning är på väg.
Även om AAR ännu inte har svarat på Gizmodos förfrågningar, belyser denna situation det pågående behovet av vaksamhet inom cybersäkerhet inom viktiga infrastruktursektorer.
Hur kan tågsystem hackas?
Tågsystem kan äventyras genom att utnyttja sårbarheter i EOT- och HOT-protokollen, specifikt genom manipulation av radiosignaler och kommandon.
Vilka sårbarheter finns inom järnvägs cybersäkerhet?
De största sårbarheterna inom järnvägs cybersäkerhet beror på avsaknaden av kryptering och autentisering i befintliga kommunikationsprotokoll, vilket gör dem mottagliga för störningar.
Finns det en verklig risk för en avspårning på grund av cyberhot?
Även om möjligheten till fjärrkontroll av tågsystem finns, beror den faktiska risken för en avspårning på en angripares tillgång till utrustning och kunskap, vilket gör omfattande utnyttjande mindre genomförbart.
Vilka åtgärder vidtar CISA för att hantera dessa sårbarheter?
CISA arbetar tillsammans med branschpartners för att utveckla åtgärdsstrategier och planerar så småningom att genomföra systemuppgraderingar för att öka säkerheten.
Vad bör tågförare göra för att säkra sina system?
Tågförare bör investera i uppdaterad teknik, kryptering och regelbundna cybersäkerhetsrevisioner för att skydda sig mot framväxande hot.
Sammanfattningsvis fungerar den senaste rådgivningen från CISA som en viktig påminnelse om sårbarheterna inom våra järnvägssystem. Håll dig informerad om säkerhetspraxis och uppgradera system vid behov. För mer insikter om cybersäkerhet och infrastruktur, tveka inte att utforska mer på Moyens I/O.
Stöd vårt arbete ❤️
Om du gillade den här artikeln, överväg att lämna dricks för att hjälpa oss fortsätta publicera bra innehåll.





















