Oslo nabídne s elektroauty od Jaguaru první bezdrátově nabíjené taxíky na světě. Ani čekání tak už nebude ztráta času

jaguar-ipace

Foto: Jaguar

Jaguar I-Pace bude v Norsku sloužit jako první bezdrátově nabíjené taxi

0Zobrazit komentáře

Že jsou Norové největšími evropskými nadšenci pro elektromobilitu, je všeobecně známý fakt. Jen za loňský rok zde podle statistik vzrostl trh s elektromobily o 30 %, a to na 268 tisíc čistě elektrických vozů a téměř 120 tisíc provozovaných plug-in hybridů. Čistě elektrickým vozům se v této severské zemi podařilo dosáhnout postavení, ve kterém tvoří 42 % ze všech nově prodaných vozidel. Na tamních silnicích není tedy vůbec žádný problém narazit na elektrické Golfy, Nissany, Tesly a další elektromobily. Konkrétně Model 3 se zde v loňském roce stal vůbec nejprodávanějším osobním automobilem.

Nejvíce elektromobilů bychom našli v hlavním městě Oslu, které nabízí také nejvyšší počet nabíjecích míst. Již brzy však vybraní řidiči nebudou muset kvůli dobíjení svého vozu k nabíjecím stanicím vůbec zajíždět. Oslo totiž chce jako první město na světě vybudovat infrastrukturu, díky které budou vozy tamní taxislužby nabíjeny bezdrátově.

Tento úmysl Oslo oznámilo již začátkem loňského roku, jak informoval magazín The Verge. Nyní ovšem nabrala tato bezdrátová vize mnohem reálnějších obrysů díky spolupráci norské metropole s několika důležitými partnery, ke kterým nově přibyla také automobilka Jaguar. Ta se rozhodla městu dodat své elektromobily vybavené tou správnou technologií.

Čekání na klienta nebude jen zbytečným postáváním

Na projektu pojmenovaném ElectriCity se mimo norské metropole a britské automobilky podílí také americká technologická společnosti Momentum Dynamics, místní největší poskytovatel nabíjecích stanic Fortum Recharge a provozovatel taxislužby Cabonline. Právě tento přepravce obdrží 25 elektrických Jaguarů I-Pace, patřících do segmentu velkých SUV.

jaguar-taxi

Foto: Jaguar MENA/Flickr

Jaguar I-Pace již slouží coby Taxi například v Mnichově

Vozy budou vybaveny potřebnou technologií dodávanou společnosti Momentum Dynamics, která umožní nabíjení ze sítě instalované Fortum Recharge. Ta bude síť zároveň napájet potřebnou energií. Řidiči elektrických taxíků tedy nebudou muset trávit desítky minut u dobíjecích stanic, ale pro nabití se bude jen stačit zařadit do fronty, ve které vozy běžně čekají na zákazníka.

Pod vyznačenými místy na stání se budou nacházet indukční desky, které při indikaci vozu zahájí bezdrátové nabíjení akumulátoru výkonem 50 až 75 kW. Bez jakéhokoliv fyzického propojení budou vozy tímto způsobem nabíjeny v průměru 6 až 8 minut za jakéhokoliv počasí, tedy i v zimním období či během deště. Řidiči vozů taxi tedy budou zákazníkům vždy k dispozici a dojezd je bude trápit jen minimálně.

Nastartujte svou kariéru

Více na CzechCrunch Jobs

Oslo chce zahájit testování této novinky v rámci svých snah o snížení produkce emisí o 95 % do roku 2030. Jedním z kroků, jak chce tohoto odvážného kroku docílit, je absolutní uhlíková neutralita právě taxislužeb operujících ve městě, a to do roku 2024. Tím hlavní město navazuje na rozhodnutí celé země začít od roku 2025 prodávat na celém území Norska pouze uhlíkově neutrální automobily.

Pokud budou vybavovány tou správnou technologií, časem by se bezdrátové nabíjení mohlo přesunout i do sektoru osobní dopravy a nabízet řidičům krátké dobíjení, například při stání na semaforech či vyhrazených parkovacích místech. Podobné bezdrátové nabíjení taxíků chtějí nicméně brzy začít testovat také britská města Coventry a Nottingham.

jaguar-taxi3

Foto: Jaguar

Jaguar I-Pace

CzechCrunch Jobs

CzechCrunch Weekly

V newsletteru Weekly vám každou neděli naservírujeme porci těch nejdůležitějších zpráv, které by vám neměly uniknout.

Hack Twitteru byl velmi jednoduchý, nešlo o nic sofistikovaného. Stát se to může každé firmě, říká expert Michal Špaček

Jiří SvobodaJiří Svoboda

michal-spacekRozhovor

Foto: Josef Havlín

Michal Špaček, expert na internetovou bezpečnost

0Zobrazit komentáře

Předminulá středa byla pro sociální síť Twitter krušným dnem. Stala se terčem největšího hackerského útoku ve své historii a podvodným tweetům byly vystaveny jedny z nejprominentnějších účtů na síti. Přes Elona Muska, Jeffa Bezose či amerického prezidentského kandidáta Joea Bidena se útočníkům podařilo vylákat zhruba 13 bitcoinů.

V přepočtu podle aktuálního kurzu se tak útočníkům podařilo podvodnými převody získat zhruba 2,7 milionu korun. Další miliony byly zablokovány jen díky včasné reakci kryptoměnové směnárny Coinbase. Postupně se však ukazuje, že za útokem nestojí žádné těžké hackování, ale spíše prostá lidská chyba.

Twitter později přiznal, že útočníci byli schopni zresetovat heslo u 45 účtů, u 36 z nich se dostali i k soukromým zprávám, a to včetně jednoho zvoleného nizozemského politika. Případ začala vyšetřovat také FBI a investigace deníku The New York Times ukázala, že za útokem pravděpodobně nestojí žádní zkušení hackeři.

dorsey-twhack

Šéf Twitteru Jack Dorsey se omlouvá za napadení účtů známých osobností

Český vývojář a expert na internetovou bezpečnost Michal Špaček tak v rozhovoru pro CzechCrunch klidní vášně, které se okolo útoku za poslední týden vynořily. Tvrdí, že z technického pohledu v podstatě na hacku nebylo tolik zajímavého a Twitter by neměl být za svou chybu pranýřován.

Aktualizace: V pátek Twitter zveřejnil další informace týkající se útoku. V aktualizovaném vyjádření tvrdí, že útočníci ho hack provedli přes takzvaný spear phishing, tedy podvodem získali přihlašovací údaje u konkrétně vytipovaných jedinců. Deník The New York Times přišel ve stejný den se zprávou, že policie zatkla jako hlanvího podezřelého z hackeru sedmnáctiletého mladíka z Floridy.

Michale, co je na současném útoku tak zvláštní, například oproti podobným případům z minulosti?
Několik věcí, ale v první řadě jeho rozsah. Stává se poměrně často, že někdo hackne účet větší či menší osobnosti, ale toto byl útok na Twitter jako platformu a tím pádem se i násobně zvětšovaly možnosti, které útočníci měli. Zadruhé pak jeho provedení. Nebyl to žádný sofistikovaný útok, jak naznačovala některá média. Snažím se lidi učit, že k hackování někdy stačí docela jednoduché nástroje, a vypadá to, že takové nástroje stačily i v tomto případě.

Co je k takovému útoku potřeba? Jde ho udělat zcela zvenčí, bez pomoci někoho „zevnitř?“
Asi by to šlo i zvenčí, ale nejspíš by byl takový hack hodně náročný. Znamenalo by to zjišťovat, jak přesně daná firma funguje, a podobně. Ale pokud útočníci mají insidera, je to pro ně o dost jednodušší.

Nastartujte svou kariéru

Více na CzechCrunch Jobs

Jakou roli takový insider mohl v útoku mít?
Záleží, kdo přesně ve firmě to je a jak má firma dané procesy nastavené. Už třeba jen řadový pracovník zákaznické podpory má v Twitteru patrně možnost dělat spousty základních požadavků s účty. A on se může „omylem“ někde ukliknout, změnit e-mail určitému účtu. Útočníkům v podstatě umožňuje, jako by se sami zaměstnali v Twitteru.

Způsob, kterým byl hack provedený, Twitter označil jako social engineering. Co to znamená v praxi?
V případě hacku Twitter to zatím úplně přesně nevíme, protože pod tento pojem se skryje spousta věcí. Magazín Vice nejdříve vyšel se zprávou, že útočníci si jednoduše insidera v Twitteru zaplatili. Na The New York Times následně vyšla informace o jakémsi Kirkovi, který měl mít přístup do firemního Slacku, kde byly přihlašovací údaje do administrátorského systému.

Pod social engineering by se daly zařadit obě verze. Typicky je to ale například podvod ve stylu falešného e-mailu, tvářící se jako od šéfa a nakazující danému pracovníkovi, že má například změnit adresu konkrétnímu účtu, nebo jakkoliv jinak manipulující. Na každého člověka funguje něco jiného.

Takže na takový útok musí být hacker i trochu psycholog.
V podstatě ano, každá dovednost navíc se hodí, někdy je to ale docela jednoduché. Jsou třeba popsané případy s vyměňováním SIM karet jako způsobu, jak někomu unést telefonní číslo, a tím se dostat například přes dvoufázové ověření. Prý stačilo například na Instagramu najít zaměstnance operátora a tomu napsat „Čau, chceš si vydělat nějaké peníze?“. Ten následně přeřadil číslo od skutečného majitele k SIM kartě podvodníka.


Jinými slovy tedy v tuto chvíli nemůžeme říct, jak přesně útok na Twitter probíhal?
Je to tak, víme, jen, že to byl phishing mířený na konkrétní jedince. Jak to přesně bylo, ví jen Twitter. Tedy snad už to ví. Je potřeba si uvědomit, že dosavadní informace o tom, jak útok probíhal, pocházejí hla ně od útočníků a ti se někdy rádi vytahují a kecají. Pokud bychom brali v potaz verzi onoho Kirka, tak se třeba nedovíme, jak se dostal na firemní Slack. To mě osobně hodně zajímá, protože to už je počáteční problém celého zabezpečení.

Na útoku byl také zajímavý detail, že u 45 účtů se útočníkům povedlo i změnit heslo. Jak se to stalo?
Dostáváme se opět k nástrojům, které mají pracovníci zákaznické podpory k dispozici. S velkou pravděpodobností jednoduše mají nástroj na to, aby mohli vypnout dvoufázové ověření, a tím pádem usnadnit změnu hesla pomocí odeslání odkazu na reset zapomenutého hesla na změněný e-mail.

V případě Twitteru je v nápovědě přímo uvedeno, pakliže se nemůžete dostat na svůj účet a z nějakého důvodu vám (například kvůli ztracenému mobilu) nefunguje dvoufázové ověření, tak máte kontaktovat podporu. Dvoufaktorové ověření není ochrana proti kompromitované službě jako takové. Vstupuje tedy do toho znovu lidský faktor. Celkem útočníci cílili podle Twitteru na 130 účtů. Já si upřímně myslím, že u toho zbytku ten proces změny hesla jen nestihli, než Twitter začal reagovat. Je to nejspíš čistě manuální práce.

„Nemyslím si, že zabezpečení v Twitteru nějak podcenili, nevidím v tom žádné jejich velké pochybení.“

Na internetu se také objevily screenshoty z administrátorského systému a způsobily poprask, protože nástroje, které na nich byly zobrazené, v podstatě umožňovaly plnou kontrolu nad účtem. Byly tyto nástroje nějak neobvyklé?
Upřímně se divím, že se někdo diví. Jsou to běžné nástroje nejen na sociálních sítích, ale i v různých e-shopech. Plnou kontrolu ale neumožňují, nelze z nich například tweetovat pod cizím účtem. Umí jen to, co zákaznická podpora obvykle potřebuje k řešení nastalých problémů. Tam je pak akorát otázka, zda třeba lze smazat účet opravdu jedním kliknutím, nebo existuje další vrstva ověření, například přes dalšího člověka na zákaznické podpoře, nebo přes e-mailový odkaz pro uživatele.

Proč takové nástroje vůbec podpora má k dispozici?
Jedny z nejčastějších požadavků, které zákaznická podpora jakékoliv služby řeší, jsou věci typu: ztratil jsem telefon a nemám jak udělat dvoufázové ověření, založil jsem si účet přes pracovní e-mail, ale už tam nepracuji. Lidé hodně zapomínají hesla, takže je i hodně zaměstnanců v Twitteru i jinde, kteří k takový nástrojům mají přístup. Fakt, že k těm nástrojům prý mělo přístup tisíc lidí v Twitteru, je naprosto reálně představitelný a v podstatě mě to nepřekvapuje. Však si zkuste někdy ztratit telefon a obnovovat přístupy k různým účtům.

bezos-hack

Foto: CzechCrunch

Příklad podvodného tweetu na účtu Jeffa Bezose

Lze hack Twitteru srovnat s něčím podobným z minulosti?
Srovnával bych ho se zmíněnými podvody se záměnou SIM karet. Ostatně jedna z analýz útoku naznačovala, že pachatelé jsou ze stejné komunity, která se právě tímto typem útoku zabývala. Je ale důležité říct, že opravdu nejde o nějaký sofistikovaný hack. Nejen, že by ta technická stránka nebyla zajímavá, ona tam spíš žádná není. Útočníkům se skutečně nejspíš stačilo přihlásit do adminu a změnit e-mail, když to trochu zjednoduším.

Jak by se firmy mohly proti podobným útokům bránit?
Nejlépe podle mě tak, že budou počítat s možností podobného útoku a vymodelují si riziko. Mohou tak začít zvažovat, co dělat například v situaci, kdy se někdo zvenčí dostane do jejich administrátorského systému. Konkrétní změny v případě Twitteru bych si dokázal představit tak, že aby byla možná změna e-mailu u verifikovaných účtů, tak musí schválit nadřízený toho pracovní zákaznické podpory. Nebo třeba, aby po změně e-mailu nebo hesla nešlo 48 hodin stahovat z Twitteru vlastní data, včetně soukromých zpráv. U e-shopu například, aby se po změně e-mailů zapomněly uložené platební karty.

lukas-hurych

Přečtěte si takéLukáš Hurych z Twista: Jak jsem pomocí hackingu a sociálního inženýrství získal hesla 70 % mých kolegůLukáš Hurych z Twista: Jak jsem pomocí hackingu a sociálního inženýrství získal hesla 70 % mých kolegů

Nebude to ovšem pak nepohodlné, pro zákazníky i firmu?
Samozřejmě, vždycky bude výsledkem nějaký kompromis mezi pohodlností a bezpečností. To, že se hacker do systému nalogoval, je jedna věc. Ale horší už je, že poté byl schopný stáhnout osobní data a podívat se na soukromé zprávy. Jsou tu však mechanismy, které tomu mohou zabránit, jak navrhuji. Je pochopitelné, že budou lidé, kterým se to líbit nebude, ale těm se to snad bude dát vysvětlit například v nápovědě.

Jak bys na závěr zhodnotil reakci Twitteru na celý incident?
Co by se bývalo dalo udělat lépe, už teď v Twitteru vědí také. Vídal jsem hodně výtky na použití Slacku pro přeposlání hesel, pokud se to tak skutečně stalo. Ano, Slack není žádný správce hesel, ale pokud je to třeba nějaké krátkodobé nebo jednorázové heslo, nevidím důvod, proč by si ho dva kolegové nemohli poslat přes službu, kam věří, že nikdo zvenčí nevidí.

Nicméně si nemyslím, že zabezpečení v Twitteru nějak podcenili, nevidím v tom žádné jejich velké pochybení. Snažím se právě vysvětlit, že situace není vůbec jednoduchá, když jsou spousty uživatelů, kteří běžně mění e-maily a zapomínají hesla, a podobné nástroje tedy proto musí existovat. Může se to stát naprosto každé firmě, která má pro někoho zajímavé uživatele, třeba i v Česku.