V16-majakka yhdistetty: dataa, yksityisyyttä ja kysymyksiä DGT 3.0:sta

Viimeisin päivitys: 04/12/2025
Kirjoittaja: Isaac
  • V16-majakat eivät lähetä dataa suoraan DGT:lle: ne kulkevat ensin valmistajan pilven läpi protokollaa A käyttäen ja sitten edelleen protokollaa B käyttäen.
  • DGT 3.0 -alustan portti käyttää verkkotunnusta cmobility30.es, joka on rekisteröity yksityishenkilön nimiin eikä DGT:n tai projektin yhteisyrityksen nimiin.
  • Vaikka DGT ja AEPD väittävät, että V16 välittää vain sijainti- ja teknisiä tunnisteita ilman henkilötietoja, verkkotunnusten ja palvelimien arkkitehtuuri herättää epäilyksiä.
  • V16-majakka tulee pakolliseksi vuodesta 2026 alkaen ja korvaa kolmiot. Sen on taattava yhteys ja autonomia vuosiksi avoimilla markkinoilla, joilla on kymmeniä valmistajia.

majakka v16 ja yksityinen verkkotunnus

Täytäntöönpano V16-majakat yhdistetty Sitä on mainostettu historiallisena edistysaskeleena liikenneturvallisuudessa: pieni valolaite, joka pystyy ilmoittamaan Espanjan liikennevirastolle (DGT), että autosi on pysähtynyt tielle, ilman että sinun tarvitsee vaarantaa henkeäsi asettamalla varoituskolmioita. Paperilla se kuulostaa moitteettomalta, mutta kun analysoit teknisiä yksityiskohtia siitä, miten tiedot lähetetään, tarina muuttuu paljon hämärämmäksi.

Ne tulevat liikkeelle tulevina vuosina. yli 30 miljoonaa V16-majakkaa Espanjassa ne ovat pakollisia vuodesta 2026 alkaen vikojen ja onnettomuuksien ilmoitusta varten. Nämä majakat eivät kuitenkaan kommunikoi suoraan DGT:n järjestelmien kanssa, eikä avainalue, johon tiedot lopulta saapuvat, kuulu DGT:lle tai millekään muulle julkiselle taholle, vaan pikemminkin... yksityinen tuntematon, kuten useat tekniset tutkimukset ja verkkotunnusrekistereihin tehdyt kyselyt ovat paljastaneet.

Miten V16-majakat todellisuudessa kommunikoivat: protokollat ​​A ja B

Segun la DGT:n päätöslauselma julkaistiin BOE:ssä vuonna 2021Yhdistettyjen V16-majakoiden tekninen toiminta perustuu kahteen eri tietoliikenneprotokollaan, joita kutsutaan protokolliksi A ja protokolliksi B, mikä selittää, miksi majakka ei "soita" suoraan DGT:lle.

Kun kuljettaja kytkee majakan päälle pysäytetyssä ajoneuvossaan, laite aktivoi integroidun modeemin, jossa on eSIM ja pieni GPS-moduuli, jotka lähettävät datapaketin UDP-liikenne IP-yhteyden kauttaTämä ensimmäinen lähetys, joka määritellään protokollana A, ei mene DGT:lle, vaan majakkavalmistajan omistamalle pilvipalvelimelle, joka on täysin erillään liikennejärjestelmistä.

Tämä protokolla A kokoaa yhteen useita pakollisia kenttiä: a yksilöllinen laitetunnisteMobiiliyhteyttä hallinnoivan modeemin IMEI-koodi, akun varaustaso ja tietenkin ajoneuvon pysähdyspaikan osoittavat geolokaatiokoordinaatit. Kaikki nämä alustavat, monipuoliset ja yksityiskohtaiset tiedot pysyvät majakkavalmistajan palvelimilla; ne eivät vielä päädy DGT 3.0 -alustalle.

Säännökset edellyttävät, että jokainen valmistaja ylläpitää oma pilvi-infrastruktuurinsa vastaanottaa ja käsitellä signaaleja kaikista oman tuotemerkkinsä majakoista vähintään 12 vuoden ajan, mikä on aika Laitteen hintaan vakiona sisällytettävät yhteydet. Tämä sisältää palvelimien ylläpidon, yksityisen yhteyden tarjoamisen APN:n kautta ja pitkäaikaisen teknisen tuen tarjoamisen.

Tällä suunnittelulla on erityisen hauras kohta: jos pieni tai lähes "lennosta" majakkaliiketoimintaa hyödyntämään luotu brändi lopettaa toimintansa tai palvelimien ylläpidon, se vaikuttaa kyseisen brändin tuhansiin V16-palvelimiin. niistä tulisi hyödyttömiäilman kykyä lähettää varoituksia DGT:lle, vaikka valot jatkaisivatkin palamista. Itse asiassa DGT 3.0 -alustaan ​​johtaneissa tarjouspyynnöissä oli jo mahdollisuus luoda varajärjestelmiä mahdollisten vikojen tai valmistajien katoamisen varalta.

  Syitä vaihtaa Proton Mailiin (ja miten se tehdään oikein)

majakkadatajärjestelmä v16 ja DGT 3.0

Kun valmistajan pilvipalvelu on vastaanottanut ilmoituksen, seuraavaa tapahtuu: protokolla BTämä toinen protokolla vastaa alkuperäisten tietojen osajoukon välittämisestä DGT-palvelimille: pohjimmiltaan tapahtuman sijainnista ja vähimmäistiedoista, jotka tarvitaan tapahtuman esittämiseksi DGT 3.0:ssa, muuttuvilla keskustelupalstoilla ja yhdistetyissä selaimissa.

Vaikka protokollan A muokkaaminen olisi käytännössä lähes mahdotonta, koska se vaatisi päivitä laiteohjelmisto Miljoonista jo myydyistä majakoista protokolla B on suhteellisen joustava Espanjan liikennevirastolle (DGT). Viraston tarvitsee vain julkaista uusi päätöslauselma BOE:ssä (valtion virallisessa lehdessä), jolla muutetaan valmistajan pilvestä lähetettäviä kenttiä, jolloin he voivat lisätä tai vähentää omiin järjestelmiinsä siirrettävien tietojen määrää muuttamatta protokollaa. laitteisto.

Missä data loppuu: portti DGT 3.0:aan

DGT on asettanut julkisen teknisen dokumentaation valmistajien ja kehittäjien saataville virallisissa arkistoissa osoitteessa GitHub, jossa selitetään, miten DGT 3.0 -alustan palveluihin yhdistetään. V16-majakoiden erityistapauksessa valmistajien pilvipalveluiden on lähetettävä tapahtumat JSON-muodossa tiettyyn URL-osoitteeseen.

Dokumentaation mukaan tuo osoite on verkkotunnuksen aliverkkotunnus. comobility30.esEsimerkiksi reitti https://pre.cmobility30.es/v16/ testausympäristöihin. ”Pre”-aliverkkotunnus viittaa siihen, että kyseessä on esituotantoalusta, mutta perusverkkotunnus näkyy useissa DGT 3.0 -rajapinnoissa olennaisena osana infrastruktuurin käyttöä.

Olisi loogista ajatella, että ko. kriittinen alue Tienvarsitapahtumien hallintajärjestelmä rekisteröitäisiin joko liikenneviraston, sisäministeriön tai ainakin Vodafonen ja muiden teknologiayritysten johtaman DGT 3.0:n käyttöönottosopimuksen tehneen yhteisyrityksen nimiin. Mutta yksinkertainen whois-kysely Red.es-tietokannassa paljastaa jotain aivan muuta.

Sen sijaan, että kyseessä olisi julkinen elin tai suuri yritys, haltija comobility30.es Kyseessä on luonnollinen henkilö. Se ei ole DGT (Espanjan liikennevirasto), se ei ole Red.es, se ei ole projektin yhteisyritys: se on yksityinen käyttäjä, josta ei anneta lisätietoja sen lisäksi, että hän omistaa verkkotunnuksen, joka toimii... etuovi miljoonien ilmoitusten vuoksi tiellä jumiutuneista ajoneuvoista.

Asiaa tutkivat erikoistuneet tiedotusvälineet ovat ottaneet suoraan yhteyttä DGT:n viestintäosastoon ja pyytäneet selitystä sille, miksi avainverkkotunnusta ei ole rekisteröity hallinnon nimiin. Tähän mennessä julkaistujen raporttien mukaan Vastausta ei ole tarjottu selventämistä, hiljaisuuden ylläpitämistä, mikä ei juurikaan auta luottamuksen luomisessa.

  Käyttäjätilien valvonnan (UAC) ottaminen käyttöön tai poistaminen käytöstä Windowsissa

Miksi on ongelmallista, että verkkotunnus kuuluu yksityishenkilölle?

Ensi silmäyksellä se saattaa vaikuttaa yksinkertaiselta hallinnolliselta omituisuudelta, mutta se, että kriittinen liikenneinfrastruktuuri on yksityishenkilön hallussa, tuo esiin... tekniset ja turvallisuusriskit jonka kuka tahansa järjestelmäammattilainen tunnistaa välittömästi.

Ensimmäinen vaara on se, palvelun haurausJos verkkotunnuksen omistaa luonnollinen henkilö, riittää, että kyseinen henkilö ei uusi verkkotunnusta ajoissa, siirtää sitä kolmansille osapuolille tai muuttaa sen DNS-kokoonpanoa väärin, jolloin kaikkien V16-majakoiden DGT:lle lähettämien tapahtumien vastaanotto pysähtyy äkillisesti.

Lisäksi, näkökulmasta tietoverkkojen ja institutionaalisen luottamuksen vuoksi ei ole järkevää, että alustalle, joka hallinnoi liikenneonnettomuuksien koordinaatit ei ole julkisyhteisön tai ainakaan sopimuksen kohteena olevan yhteisyrityksen suorassa ja todennettavissa olevassa hallinnassa. Selkeän valtion hallinnan puuttuminen kyseisestä alueesta vähentää läpinäkyvyyttä ja avaa mahdollisuuksia hyökkäyksille.

Toinen huolestuttava tekijä on läpinäkymättömyys hallinnossaDGT kehottaa GitHub-dokumentaatiossaan kolmansia osapuolia integroimaan sovelluksensa käyttämällä verkkotunnusta, jota ei ole rekisteröity hallinnolle kuuluvaksi. Se, että tällainen kansallisen infrastruktuurin arkaluontoinen osa on riippuvainen yksityisestä rekisteristä, on vähintäänkin epätavallista tällaisessa hankkeessa.

Tilanteessa, jossa instituutiot ovat vaatineet V16-majakoiden olevan anonyymejä, turvallisia ja välttämättömiä liikenneturvallisuuden kannalta, on havaittu, että toimialue, joka keskittää tiedonsiirron DGT 3.0:aan, on virallisten valtion asiakirjojen ulkopuolella Tämä osittain heikentää tuota kontrollin ja teknologisen kestävyyden narratiivia.

Mitä DGT sanoo turvallisuudesta, toiminnasta ja pakollisesta käytöstä

Verkkotunnuskysymyksen lisäksi DGT on julkisesti väittänyt, että yhdistetyn V16-majakan saapuminen edustaa merkittävä edistysaskel liikenneturvallisuudessaToimitusjohtaja Pere Navarro itse on huomauttanut, että tämä järjestelmä estää kuljettajaa poistumasta autosta kolmioiden asettamiseksi, mikä vähentää yliajon riskiä jo ennestään vaarallisessa tilanteessa.

Säännökset määräävät, että alkaen 1 tammikuu 2026Yhdistetty V16-majakka on Espanjassa ainoa laillisesti pätevä tapa varoittaa pysähtyneistä ajoneuvoista. Tästä hetkestä lähtien perinteisillä varoituskolmioilla tai erillisillä majakoilla ei ole laillista pätevyyttä, vaikka niitä voidaan edelleen käyttää käytännössä täydentävänä toimenpiteenä henkilökohtaisella perusteella.

DGT muistuttaa kuljettajia, että sen oman verkkosivuston ja yleisten ajoneuvomääräysten mukaan kaikissa henkilöautoissa, pakettiautoissa, linja-autoissa, sekakäyttöisissä ajoneuvoissa, kuorma-autoissa ja muissa kuin erikoisajoneuvoyhdistelmissä on oltava hyväksytty V16-majakka ja yhdistetty DGT 3.0:aan. Moottoripyörien tapauksessa se ei ole pakollinen, mutta sen käyttöä pidetään erittäin suositeltavana ilmeisistä näkyvyyden ja turvallisuuden vuoksi.

  Kaikki Dallmeierin oppaasta kyberturvallisesta videotekniikasta kriittiseen infrastruktuuriin

Liikennevirasto on selventänyt seuraamusten osalta, että V16-majakan kytkemättä jättämistä sen tullessa pakolliseksi pidetään vähäinen rikkomusTästä seuraa 80 euron sakko ilman rangaistuspisteitä. Hyväksyttyjen mallien luettelo, mukaan lukien hyväksytyt merkit ja versiot, löytyy DGT:n viralliselta verkkosivustolta, jotta vältytään virheellisten tuotteiden ostamiselta.

Kansainvälisen ajamisen osalta DGT (Espanjan liikennevirasto) muistuttaa kuljettajia, että vuoden 1968 Wienin yleissopimuksen mukaan ajoneuvojen on täytettävä rekisteröintimaan määräykset. Tämä tarkoittaa, että espanjalaista autoa voidaan ajaa muissa sopimusmaissa käyttämällä vain... V16 kytketty ilman kolmioitakun taas Espanjassa vieraileva ulkomainen ajoneuvo voi edelleen käyttää hätäkolmioitaan.

V16-majakka, yhdistettävyys ja tietosuoja

Epäilykset siitä, mitä tarkalleen ottaen lähetetään DGT:lle, ovat pakottaneet itse liikenteen pääosaston... Espanjan tietosuojavirasto (AEPD) antaa selventäviä lausuntoja. Keskustelua ovat ruokkineet huijaukset, asiayhteydestään irrotetut videot ja jonkin verran hämmennystä sovellukset jotka lisäävät lisätoimintoja.

DGT:n mukaan verkkoon kytketty V16-majakka sisältää GPS-sirun ja kiinteä SIM-kortti Nämä laitteet lähettävät ajoneuvon tarkan sijainnin, kun ne aktivoituvat ja ilmoittavat vian tai onnettomuuden sattuessa. Matkapuhelin- tai datayhteyttä ei tarvita: vähintään 12 vuoden yhteyden hinta sisältyy majakan hintaan.

Espanjan tietosuojavirasto (AEPD) selittää, että aktivoituessaan majakka lähettää sijainnin, johon auto on pysähdyksissä, ja tekninen tunniste Viraston mukaan laitteen tunnistetta ei ole yhdistetty auton omistajaan tai rekisterikilpeen. Hallituksessa ei ole julkista rekisteriä, joka yhdistäisi henkilön majakkaan, eikä laitteen ostaminen edellytä henkilötietojen luovuttamista millekään julkiselle viranomaiselle.

Sekä DGT että AEPD vaativat, että majakka Se lähettää dataa vain ollessaan päällä. ja vain hätätilanteessa tai vikatilanteessa. Jatkuvaa geolokaatiota ei ole, liikehistoriaa ei luoda, eivätkä lähetetyt tiedot mahdollista reittien rekonstruointia tai kuljettajan suoraa tunnistamista.

Osa hämmennyksestä on syntynyt videoista, jotka osoittavat, miten myIncidencen kaltaiset sovellukset toimivat. Nämä sovellukset liittyvät tiettyihin majakkamalleihin, kuten Netunin Help Flash -tuotemerkillä myymiin malleihin. Näissä tapauksissa käyttäjä voi linkittää majakkansa sovellukseen ja lisätä henkilökohtaisia ​​ja ajoneuvotietoja päästäkseen käsiksi niihin. lisäpalvelut, kuten vakuutusilmoitus tai automaattinen hätäpuhelu, mutta tämä linkki on valinnainen eikä liity DGT 3.0:n edellyttämään perustoimintoon.