Volkswagen заставил британский Верховный суд запретить публикацию статьи о пороках системы безопасности | Наука 21 век

Наука 21 век » Volkswagen заставил британский Верховный суд запретить публикацию статьи о пороках системы безопасности





Volkswagen заставил британский Верховный суд запретить публикацию статьи о пороках системы безопасности

Июль 31st, 2013

Исследователи по взломам автомобилей согласились не выпускать документ, в котором изложена информация по взлому PorscheБирмингемский и Неймегенский университеты заявили, что они будут уважать запрет Верховного суда Великобритании, касающийся обнародования документа, детально описывающего пороки цифровой защиты ключей зажигания. Представители Бирмингемского университета сообщают, что отложат любые публикации научных работ, которые раскрывают секретные коды для обхода защиты на элитных автомобилях (включая Porsche и Bentley).

Исследователи по взломам автомобилей согласились не выпускать документ, в котором изложена информация по взлому Porsche

Но в пресс-службе университета заявили, что «разочарованы» решением суда. Данное заявление последовало сразу после того, как британская газета The Guardian опубликовала новость о том, что трое британских и голландских учёных расшифровали коды, что побудило производителя автомобилей (фирму Volkswagen) действовать.

Автомобильная компания утверждает, что работа бирмингемского ученого Флавио Гарсия (Flavio Garcia) и его двух голландских коллег может привести к массоым угонам не только роскошных автомобилей, но и машин среднего класса, в том числе Audi, в которых также используется алгоритм шифрования Megamos. Этот алгоритм позволяет автомобилю идентифицировать ключ зажигания. сообщает The Guardian.

 

Volkswagen пожаловался судье, что публикация может «позволить кому угодно, например, опытной криминальной группировке, используя правильные инструменты, взломать и угнать автомобиль».

Гарсия и голландские исследователи Барис Эге (Baris Ege) и Роель Вердульт (Roel Verdult) открыли уникальный алгоритм и планировали опубликовать свой доклад на симпозиуме по безопасности Usenix в Вашингтоне в августе, но Volkswagen добился запрета на публикацию.

«Университет Бирмингема разочарован решением суда, который не поддержал защиту академической свободы и общественных интересов, однако учёные с уважением относятся к данному запрету. Они решили отложить публикацию научных работ в любой форме, в то время как дополнительные технические и юридические заключения дают возможность продолжения судебных разбирательств», заявил пресс-секретарь.

Голландские исследователи заявили, что они планировали «показать недостатки системы безопасности микросхемы Megamos, используемой в блокирующих системах различных автомобильных брендов», и не были вовлечены в какие-либо безрассудные исследования, которые могли бы привести к хищению авто.

«Технология производства микросхем была разработана еще в середине 1990-х  годов. С тех пор они устарели, но, тем не менее, до сих пор широко используются в автомобильной промышленности», говорится в заявлении университета.

«В документе раскрываются слабые места, основанные на математических расчётах и на анализе общедоступной информации. Публикации никоим образом не описывают лёгкий способ угнать автомобиль, как и не дают любую другую информацию, необходимую для осуществления данной цели», заявляет университет.

Ученые рассказали, что они проинформировали производителей микросхем, который заключили контракт с Volkswagen, за девять месяцев до предполагаемой публикации, для того чтобы были приняты меры.
Но судье было сказано, что Volkswagen не был в курсе о запланированной публикации до мая, когда начал свои правовые действия.

Эге и Вердулт сказали, что в Голландии шестимесячная пауза между научным открытием и публикацией считается нормой, но они проявляют уважение к решению британского суда.

«Правительство Нидерландов считает шесть месяцев разумным сроком для рассмотрения достоверности источников. Исследователи настаивали с самого начала, что производитель микросхем должен проинформировать своих клиентов», - говорят ученые.

«Решение английского судьи накладывает серьёзные ограничения на свободу научных исследований в области, которая имеет большое значение для общества (безопасность в киберпространстве). Университет Неймегена, тем не менее, уважает постановление судьи», говорится в заявлении.

Статья в газете The Guardian вызвала массовую дискуссию об конфликте интересов корпораций и ученых.

Джим Хатчон (Jim Hutchon) прокомментировал статью так: «… научная методология зависит от публикации результатов, чтобы другие учёные могли доказать состоятельность открытия. Так что, по моему мнению, в публикации есть смысл . Это хорошее исследование».

Другое мнение поступило от человека, использующего псевдоним EndersShadow: «Интересно, что это открытие показывает, что автомобили уже больше не соответствуют целевому назначению и критерию качества по Акту о продаже товаров, что позволяет владельцам требовать возвращения своих денег».

Charles VanDyke заметил: «Опубликовал бы Флавио Гарсия этот документ в Германии (на родине Volkswagen), и ни один судья не мог бы воспрепятствовать этому: право на научную публикацию защищено немецкой конституцией (основным законом, или Grundgesetz). Тогда бы публикация не могла быть запрещена иностранным судом».

Volkswagen отказывается что-либо комментировать, так как это пока временное решение.

Анастасия Полянская nauka21vek.ru