英国交通部门正与国家网络安保中心(NCSC)正联手调查,中国电动巴士制造商宇通是否有权限对交付车辆的控制系统进行远程访问。而此次调查起因是,10月28日,挪威最大公共交通运营商Ruter,公布了中国产宇通电动巴士与荷兰产VDL电动巴士的安保检查结果,称发现宇通巴士搭载了罗马尼亚SIM卡,而VDL巴士不存在此类问题。
据Ruter称,宇通拥有通过该SIM卡远程升级电动巴士软件的权限,在此过程中有可能访问电池与供电控制系统。Ruter解释称:“理论上,制造商可以让巴士停运或无法启动。”
同时,丹麦最大运输公司Movia也接到丹麦民防委员会与应急管理局的通知称,宇通电动巴士有可能被远程操控。
民防委员会与应急管理局警告Movia称:“电动巴士搭载有联网系统、摄像头、麦克风、全球定位系统(GPS)等各类传感器,可能被恶意利用成为干扰巴士运行的安保漏洞。”
不过,Movia则解释称,该问题并不局限于中国产巴士,包括支持软件远程升级的西方产电动汽车在内,是诸多电动汽车的通病。
对此,宇通通过媒体正式回应了此事:明确指出所谓“远程控制巴士”在技术上是不可能实现的。
宇通进一步表示,车辆虽配备用于诊断和空中软件更新的数据接口,但其车载信息单元与转向、驱动、制动等关键安全系统在物理层面完全隔离,从硬件结构上杜绝了外部干预的可能。
此外,所有在欧盟范围内运营的宇通车辆,其数据均存储在位于法兰克福的亚马逊云服务器中,仅用于车辆维护与性能优化,并受到严格的加密技术与访问协议保护。
关于软件更新,宇通强调空中升级必须事先获得当地运营商的明确授权,且升级范围严格限定于舒适性设置、人机界面及诊断功能,不涉及任何车辆控制核心。
部分远程操作如车厢温度预热等,也完全由运营商自主管理,宇通无直接访问权限。

