Powrót

Dostrzegliśmy lukę w bezpieczeństwie tachografów. Potrzebne są zmiany europejskich norm

17.03.2026

W Instytucie Łączności - PIB odbyło się seminarium naukowe pt. „Ocena bezpieczeństwa czujnika ruchu współpracującego z cyfrowym tachografem”, które poprowadził dr inż. Mariusz Gajewski z Laboratorium Oceny Bezpieczeństwa. Spotkanie było nie tylko przeglądem wyników badań, ale także pokazem, jak zaawansowana analiza techniczna może prowadzić do realnych zmian w systemach regulacyjnych i rynkowych.

Dostrzegliśmy lukę w bezpieczeństwie tachografów. Potrzebne są zmiany europejskich norm

Czujnik ruchu - mały element, duże znaczenie

Tematem seminarium była ocena bezpieczeństwa jednego z kluczowych elementów systemu tachografu cyfrowego - czujnika ruchu, odpowiedzialnego za dostarczanie danych o prędkości i przebiegu pojazdu. W dobie rosnącej cyfryzacji transportu oraz coraz większych wymagań dotyczących kontroli czasu pracy kierowców, niezawodność i odporność takich rozwiązań na manipulacje ma fundamentalne znaczenie.

Problem nie w urządzeniu, lecz w normie

Przeprowadzone w IŁ-PIB badania wykazały, że zidentyfikowana podatność nie wynikała z błędu producenta ani wadliwej implementacji urządzenia. Wręcz przeciwnie - analizowany czujnik spełniał obowiązujące wymagania bezpieczeństwa i był zgodny z odpowiednimi profilami zabezpieczeń.

Tak naprawdę jak się okaże w podsumowaniu, to jest nie tyle podatność samego sensora, co pewna luka bezpieczeństwa w wymaganiach

- jak podkreślił podczas seminarium dr inż. Mariusz Gajewski.

Źródłem podatności okazała się konstrukcja normy regulującej komunikację pomiędzy czujnikiem a tachografem (ISO 16844-3). W jej obecnym kształcie dopuszcza ona scenariusz, w którym możliwe jest usunięcie zapisów zdarzeń (tzw. logów audytowych) bez naruszenia formalnych mechanizmów bezpieczeństwa, a nawet bez znajomości kluczy kryptograficznych.
 

Zgodne z normą… ale nadal podatne

Co szczególnie istotne, problem ten nie wynika z błędów implementacyjnych po stronie producentów.

Implementacja była zgodna ze specyfikacją - to właśnie po stronie normy jest ułomność, która pozwoliła na wykonanie tego ataku

- zaznaczył prowadzący.

Badania przeprowadzone przez zespół IŁ-PIB potwierdziły skuteczność takiego scenariusza w warunkach laboratoryjnych. Mówimy więc nie o hipotetycznym ryzyku, lecz o realnym mechanizmie, który - w określonych warunkach - może zostać wykorzystany do ukrycia zdarzeń rejestrowanych przez system tachografu.

Złożoność, która zaskakuje

Jednocześnie analiza pokazała, jak złożone są nawet pozornie proste systemy techniczne.

Nawet w tak prostym urządzeniu jak czujnik ruchu liczba możliwych kombinacji komunikacji jest naprawdę duża

– podkreślił dr inż. Mariusz Gajewski.

To właśnie ta złożoność - połączona z niedoskonałościami norm - tworzy przestrzeń dla nieoczywistych podatności, które mogą zostać wykryte jedynie w wyniku pogłębionych badań bezpieczeństwa.

Od badań do zmian w standardach

Instytut Łączności - PIB nie ograniczył się jednak do identyfikacji problemu. Wyniki badań zostały przekazane do europejskich struktur odpowiedzialnych za rozwój i utrzymanie profili zabezpieczeń, w tym do Wspólnego Centrum Badawczego Komisji Europejskiej (JRC). Celem tych działań jest doprowadzenie do modyfikacji norm i standardów, tak aby podobne podatności były eliminowane już na etapie projektowania systemów.

Realny wpływ na rynek

Równolegle przeprowadzona została współpraca z producentem badanego rozwiązania. Jej efektem było wprowadzenie zmian w konstrukcji urządzenia, które - przy zachowaniu zgodności z obowiązującymi wymaganiami - zwiększają jego odporność na zidentyfikowany typ ataku.
To przykład sytuacji, w której badania bezpieczeństwa nie tylko wykrywają problem, ale realnie podnoszą poziom bezpieczeństwa produktu dostępnego na rynku.

IŁ-PIB: tam, gdzie kończy się norma, zaczyna się jej ulepszanie

Seminarium dr. inż. Mariusza Gajewskiego pokazało w praktyce, że bezpieczeństwo systemów technicznych nie kończy się na spełnieniu norm - a często właśnie wtedy zaczyna się najciekawsza część pracy badawczej.

Instytut Łączności - PIB nie tylko ocenia zgodność rozwiązań z wymaganiami, ale aktywnie uczestniczy w ich kształtowaniu - tam, gdzie kończy się norma, zaczyna się jej doskonalenie.

{"register":{"columns":[]}}