Avto > Iz druge roke

Digitalni zidovi v avtomobilih: kako kibernetska varnost spreminja vzdrževanje vozil

Diagnostika obd priključek Profimedia
Avtoserviserji se vse pogosteje srečujejo z izzivi, ki presega klasično mehanično znanje. Avtomobili namreč niso več le sestavljanka mehanskih komponent, temveč postajajo kompleksni digitalni sistemi, kjer ima ključno vlogo tudi kibernetska varnost.

Ta pa postaja eden največjih izzivov za diagnostiko in servisiranje vozil. Pietro Santoro, predstavnik podjetja TEXA, ki ponuja tudi rešitve za diagnostiko motornih vozil, je na Tehnološki konferenci podjetja GMT v Bernardinu izpostavil, da brez ustreznega dostopa do elektronskih krmilnih enot ECU servisi danes ne morejo več opravljati niti osnovnih nalog.

Pietro Santoro, TEXA, Tehnološka konferenca GMT | Avtor: Matija_Janežič Matija_Janežič

Tudi če imajo znanje in izkušnje, jih lahko pri delu ustavi t. i. varnostni zid. Gre za sistem, ki je v prvotni meri namenjen zaščiti motornih vozil pred nepooblaščenimi posegi v krmilno elektroniko.

Kaj je SGW?

V središču sodobnih varnostnih mehanizmov je tako imenovani »secure gateway« (SGW) oziroma varni prehod. Gre za posebno krmilno enoto, ki je vgrajena med diagnostičnim priključkom OBD in ostalimi sistemi vozila. Njena naloga je nadzor nad dostopom do ključnih funkcij avtomobila.

Čeprav je SGW tehnično gledano del enote ECU, ima dodatno funkcijo varnostnega protokola. Prav ta funkcija preprečuje nepooblaščen dostop in zmanjšuje tveganje za kibernetske napade, ki bi lahko ogrozili delovanje vozila ali celo varnost potnikov.

Ko serviser poveže diagnostično napravo z vozilom, ga programska oprema takoj opozori, da je dostop omejen. Za nadaljnje delo je potrebno varni prehod odkleniti, sicer ostanejo številne funkcije nedostopne. Med drugimi so to aktivacije in nastavitve sistemov ter v nekaterih primerih celo brisanje napak.

Preverjanje identitete

Proizvajalci vozil so v zadnjih letih močno zaostrili nadzor nad tem, kdo in kako lahko dostopa do njihovih sistemov. Postopek odklepanja varnega prehoda zato po novem denimo vključuje tudi preverjanje identitete serviserja.

Servis vozil Peugeot | Avtor: Žurnal24 Žurnal24

Uporabniki diagnostičnih orodij morajo zato opraviti registracijo na namenskem portalu, kjer potrdijo svojo identiteto. To vključuje nalaganje osebnega dokumenta, biometrično preverjanje (na primer skeniranje obraza) ter uporabo večfaktorske avtentikacije. Celoten postopek sicer traja le nekaj minut, vendar predstavlja nujen pogoj za delo z novejšimi vozili.

Ko je uporabnik enkrat potrjen, je nadaljnji dostop bistveno enostavnejši. Potem za odklep sistema zadostuje zgolj prijava z uporabniškim imenom, geslom in varnostno kodo.

Čeprav je koncept varnega prehoda podoben pri večini proizvajalcev, pravi Santoro, obstajajo pomembne razlike v njegovi implementaciji. Pri nekaterih proizvajalcih, kot je na primer skupina Stellantis, je dostop brez avtentikacije serviserja močno omejen. Serviser lahko le prebere podatke, ne more pa izvajati aktivacij ali nastavitev. Pri drugih proizvajalcih, denimo pri skupini Renault-Dacia, je mogoče brez prijave celo izbrisati določene napake, medtem ko so zahtevnejši posegi še vedno zaščiteni.

Pot do dostopa

Različni so tudi načini odklepanja dostopa. Pri nekaterih modelih se varni prehod začasno odklene že z odpiranjem pokrova motorja, medtem ko drugi zahtevajo izključno digitalno avtentikacijo.

Za uspešno diagnostiko serviserji sicer potrebujejo ustrezno opremo. Ključno vlogo pri tem imajo komunikacijske enote UCI, ki omogočajo povezavo med diagnostično napravo in vozilom. Naprednejše naprave podpirajo tudi t. i. "pass-through" protokol, ki omogoča neposredno komunikacijo s strežniki proizvajalcev.

BMW servis | Avtor: BMW BMW

Pomembna je tudi aktivna naročnina na programsko opremo, saj ta zagotavlja posodobitve in dostop do najnovejših varnostnih funkcij. Brez tega odklep varnega prehoda pogosto sploh ni možen.

Ena od ključnih dilem, ki se pojavlja, je vprašanje, ali je možno varnostne mehanizme zaobiti. Teoretično bi lahko nekdo poskušal dostopati do posameznih krmilnih enot mimo varnega prehoda, vendar proizvajalci tovrstne možnosti hitro zapirajo.

Trend v industriji gre namreč v smer, da bo varni prehod vgrajen v vsako posamezno krmilno enoto – od motorja do naprednih asistenčnih sistemov. S tem se bistveno zmanjšuje možnost zlorab in povečuje splošna varnost vozil.

Razvoj avtomobilske tehnologije jasno kaže, da bo kibernetska varnost v prihodnje igrala še večjo vlogo, pravi Santoro. Diagnostika zato postaja kombinacija tehničnega znanja, ustrezne opreme in digitalne identitete. Tisti, ki se ne bodo prilagodili novim zahtevam, bodo težko sledili razvoju industrije.

dezurni@styria-media.si

Komentarjev 7
  • vojko19 20:51 06.april 2026.

    Fičo in 101 zakon!

  • popokatopetl 20:51 06.april 2026.

    V ZDA so izgleda glede tega na boljšem, imajo zakon "right to repair" za svoj avto, firme morajo omogočit dostop.

  • rd2dmk2 18:14 06.april 2026.

    po eni strtani firma pošilaj nadgradnje- pošilja!!! po drugi strani pa ne dovoli restiranje servisnega intervala. in zakaj neki le ? torej na števcu vam piše menjal olje - grem pa zamenjam- in zakaj potem ne smem tega zresetirat.. no ...prikaži večo zakaj ? a je garancija ? NI ! bo firma kaj primaknila k stroškom servisa ? NE ! potem pa naj dajo mir in spokajo u p.m.