UNECE č. 155/156, CSMS, OTA, SUMS
UNECE 155/156 je další z nástrojů na buzeraci nás jako výrobců diagnostiky, Vás jako servisáků, Vás jako motoristů a v neposlední řadě samotných výrobců aut. Někdo jistě velice studovaný v EHK OSN zjistil že auta jsou vlastně velmi nebezpečná a že je potřeba je chránit před tzv. kybernetickými útoky (rozuměj před uživatelskými úpravami). Proto zavedli hned celý balíček předpisů zabezpečení závazných pro výrobce vozidel a ti to pro třech desetiletích trapných pokusů ve formě Loginů 12345 konečně udělali pořádně a pro jistotu znemožnili nastavení řídících jednotek prakticky kompletně. I samotný ODIS, což je tovární nástroj koncernu Volkswagen při pokusu přizpůsobení UNECE jednotky jen ohlásí toto:
A tak kdo si chtěl na autech 2024+ třeba nastavit, aby mu při denním svícení svítila i zadní světla (to, že to ty auta nemají z výroby je jen další důkaz toho, že se někde někdo musel zbláznit) má prostě smůlu - nejde to. Řídící jednotka při pokusu o zápis přizpůsobení odpoví zprávou "Vyžadován Bezpečnostní přístup" a to i když je odemčena pomocí SFD. S největší pravděpodobností tak vyžaduje vyšší úroveň odemknutí SFD než BASIC. K té se ale většina světa prostě nedostane.
Co vlastně znamenají všechny ty zkratky UNECE č. 155/156, CSMS, OTA, SUMS?
Jde o nové předpisy, které ovlivňují diagnostiku, servis i možnosti úprav vozidel. Dva z nejdůležitějších jsou:
- UNECE č. 155 – předpis o kybernetické bezpečnosti vozidel
- UNECE č. 156 – předpis o bezpečných aktualizacích softwaru
Oba jsou závazné pro nově homologovaná vozidla v EU (a dalších státech) od července 2022. Co to znamená pro vás?
UNECE č. 155 – Kybernetická bezpečnost (CSMS)
Tento předpis ukládá výrobcům, že musí mít tzv. CSMS – Cyber Security Management System. To znamená:
- Vozidlo musí být chráněno proti hackerským útokům – a to nejen přes internet, ale i přes diagnostiku, USB, Bluetooth, atd.
- Řídicí jednotky (ECU) v autě musí umět rozpoznat neoprávněný přístup
- Některé diagnostické funkce (např. kódování, přizpůsobení) jsou nově blokovány, pokud nemáte autorizaci
UNECE č. 156 – Aktualizace softwaru (SUMS)
Tento předpis ukládá, že výrobce musí mít SUMS – Software Update Management System. Tedy:
- Každá aktualizace softwaru v autě (např. řídící jednotky motoru, světel, navigace) musí být bezpečná, ověřená a dohledatelná
- Vozidlo musí umět přijímat aktualizace i na dálku (OTA – Over The Air)
- Vše musí být auditovatelné a zabezpečené proti podvržení