V16 信標已連線:資料、私有域以及關於 DGT 3.0 的問題

最後更新: 04/12/2025
作者: 艾薩克
  • V16 信標不會直接將資料傳送到 DGT:它們首先使用協定 A 通過製造商的雲,然後使用協定 B 轉送。
  • DGT 3.0 平台的入口使用網域名稱 cmobility30.es,該網域註冊在私人名下,而不是 DGT 本身或該專案的合資企業名下。
  • 儘管法國電信總局 (DGT) 和西班牙資料保護局 (AEPD) 堅稱 V16 只傳輸位置和技術標識符,不傳輸個人數據,但其網域和伺服器架構令人懷疑。
  • 從 2026 年起,V16 信標將成為強制性設備,取代三角形標誌,並且必須在擁有數十家製造商的開放市場中保證多年的連接性和自主性。

信標 v16 和私有域

實施 V16 信標已連接 它被譽為道路安全領域的歷史性飛躍:一個小型照明裝置,無需您冒著生命危險放置警示三角牌,即可向西班牙交通總局 (DGT) 發出車輛已停在路上的警報。從理論上講,這聽起來完美無缺,但當您分析資料傳輸的技術細節時,您會發現事情遠沒有那麼簡單。

它們將在未來幾年投入流通。 超過30萬個V16信標 在西班牙,從2026年起,這些信標將強制用於發出故障和事故訊號。然而,這些信標並非直接與西班牙交通總局(DGT)的系統通信,而資料最終到達的金鑰域也不屬於DGT或任何其他公共機構,而是屬於… 一位不知名人士正如各種技術調查和對域名註冊機構的查詢所揭示的那樣。

V16信標實際通訊方式:協定A和B

根據 DGT決議於2021年在英格蘭銀行發布連接的 V16 信標的技術操作基於兩種不同的通訊協議,分別稱為協議 A 和協議 B,這解釋了為什麼信標不會直接「呼叫」DGT。

當駕駛員打開已拋錨車輛上的信標時,該裝置會啟動整合式調變解調器(具有 eSIM 和小型 GPS 模組),並透過此模組發送資料包。 透過 IP 傳輸的 UDP 流量第一次傳輸(定義為協定 A)不會發送到 DGT,而是發送到信標製造商擁有的雲端伺服器,該伺服器與交通系統完全分離。

協定 A 包含幾個必填欄位:a 唯一設備識別符管理移動連接的數據機的IMEI碼、電池電量,當然還有指示車輛停止位置的地理位置座標。所有這些初始的、豐富的、詳細的資訊都保留在信標製造商的伺服器上;它們尚未傳輸到DGT 3.0平台。

相關法規要求每家製造商維護 它自己的雲端基礎設施 接收並處理來自其品牌所有信標的訊號,期限至少為 12 年,即 El Temppo 連接功能必須作為標準配置包含在設備價格中。這包括維護伺服器、透過APN提供私有連接以及提供長期技術支援。

這種設計有一個特別脆弱的地方:如果一個小型品牌或一個幾乎是「臨時」創建以利用信標業務的品牌倒閉或停止維護其伺服器,那麼該品牌的數千台 V16 設備將會受到影響。 它們會變得毫無用處即使指示燈持續亮著,也無法向DGT發送警告訊息。事實上,DGT 3.0平台的招標規範中已經包含了創建備用系統的可能性,以應對製造商可能出現的故障或倒閉。

  切換到 Proton Mail 的原因(以及如何正確操作)

信標資料方案 v16 和 DGT 3.0

一旦製造商的雲端收到通知,接下來就會發生以下情況: 方案 B第二個協定負責將原始資訊的子集轉發到 DGT 伺服器:基本上是事件發生的位置以及在 DGT 3.0、可變訊息板和連接的瀏覽器中表示該事件所需的最小資料。

雖然在實踐中修改協議 A 幾乎是不可能的,因為這需要 更新固件 在已售出的數百萬個信標中,B協議對西班牙交通總局(DGT)而言相對靈活。該機構只需在官方公報(BOE)上發布一項新決議,修改製造商雲端必鬚髮送的字段,即可允許製造商在不更改協議的情況下增加或減少傳輸到自身系統的信息量。 硬件.

資料終點:通往 DGT 3.0 的網關

法國總檢察長辦公室(DGT)已向製造商和開發商公開技術文檔,這些文檔託管在官方儲存庫中。 GitHub上其中解釋瞭如何連接到 DGT 3.0 平台服務。以 V16 信標為例,製造商的雲端平台必須以 JSON 格式將事件傳送到指定的 URL。

根據文檔,該地址是該網域的子網域。 comobility30.es例如,路線 https://pre.cmobility30.es/v16/ 用於測試環境。 「pre」子網域顯示它是一個預生產平台,但基礎網域出現在多個DGT 3.0 API中,是基礎設施存取的重要組成部分。

合乎邏輯的想法是… 關鍵領域 這套路邊事故管理系統本應註冊在交通總局、內政部,或至少註冊在中標部署DGT 3.0系統的合資企業名下,該合資企業由沃達豐和其他科技公司牽頭。但透過Red.es的whois查詢,卻發現情況截然不同。

與其說是公共機構或大型公司,不如說是持有者 comobility30.es 這是自然人。它不是西班牙交通總局(DGT),不是Red.es,也不是該專案的合資企業:它是私人用戶,除了擁有作為網域的所有者之外,沒有關於它的任何其他相關資訊。 前門 數百萬起車輛被堵在路上的報告。

調查此事的專業媒體已直接聯繫法國國家安全總局(DGT)的通訊部門,要求解釋為何關鍵域名未以該局名義註冊。截至目前,根據已公佈的報道, 目前尚未收到任何回覆。 澄清一下,保持沉默並不有助於建立信任。

  在 Windows 中啟用或停用使用者帳戶控制 (UAC)

為什麼網域屬於私人所有會有問題?

乍一看,這似乎只是一個簡單的行政怪事,但關鍵交通基礎設施所依賴的領域掌握在私人手中,這一事實卻引出了一個問題。 技術和安全風險 任何系統專業人員都能立即辨識出來。

第一個危險是 服務的脆弱性如果網域名稱的所有權屬於自然人,那麼該自然人只需不按時續訂網域名稱、將其轉讓給第三方或錯誤地更改其 DNS 配置,即可突然停止接收 V16 信標發送到 DGT 的所有事件。

此外,從以下角度來看: 網絡安全 如果建立在機構信任的基礎上,那麼將進入一個管理平台的入口點作為管理平台的入口點是不合理的。 道路事故座標 該網域並非由公共實體或至少是承包合資企業直接且可核實地控制。由於缺乏明確的政府監管,該網域的透明度降低,並可能遭受攻擊。

另一個令人擔憂的因素是 管理不透明法國國家安全總局(DGT)透過其在GitHub上的文檔,邀請第三方使用未註冊為該局所有的網域來整合其應用程式。如此重要的國家基礎設施組件依賴私人註冊機構,對於此類項目而言,至少可以說是非常不尋常的。

在各機構堅持V16信標匿名、安全且對道路安全至關重要的背景下,發現將資料傳輸集中到DGT 3.0的領域是… 官方州記錄之外 這在一定程度上削弱了控制和技術穩健性的敘事。

DGT關於安全、操作和強制使用的規定

除了網域問題之外,DGT 也公開表示,連網 V16 信標的出現代表著… 道路安全取得重大進展執行長佩雷·納瓦羅本人指出,該系統可以防止駕駛員下車放置三角警示牌,從而降低在原本就危險的情況下被撞的風險。

法規規定,從 1一月2026在西班牙,連網的V16警示燈將成為唯一合法有效的道路停車號誌裝置。自此以後,傳統的警告三角牌和非連網警示燈均不再具有法律效力,但個人仍可將其作為輔助措施繼續使用。

法國交通運輸總局(DGT)提醒駕駛員,根據其官網和《通用車輛法規》,所有乘用車、廂型車、巴士、多用途車輛、卡車和非特殊車輛組合都必須配備… 經批准的V16信標 並連接至 DGT 3.0。對於摩托車而言,雖然並非強制要求,但出於顯而易見的可見性和安全性考慮,強烈建議使用。

  關於 Dallmeier 關鍵基礎設施網路安全視訊技術指南的全部信息

關於處罰,交通部門已明確表示,未在強制安裝V16警示燈後仍維持安裝狀態將受到處罰。 輕微違規違者將被處以 80 歐元罰款,但不扣分。為避免購買不合格產品,請造訪 DGT 官方網站查詢經批准的車型列表,包括授權品牌和版本。

關於國際駕駛,西班牙交通總局 (DGT) 提醒駕駛員,根據 1968 年《維也納公約》,車輛必須符合註冊國的法規。這意味著西班牙車輛只需遵守註冊國的相關規定即可在其他締約國駕駛… V16 連接處沒有三角形而到訪西班牙的外國車輛可以繼續使用其緊急三角警示牌。

V16 Beacon、連線性和資料隱私

由於對究竟向交通總局發送了哪些資訊存在疑問,交通總局本身也被迫… 西班牙數據保護局 (AEPD) 發布澄清聲明。這場爭論是由一些騙局、斷章取義的影片以及一些誤解引發的。 應用程序 新增額外功能。

根據DGT的說法,聯網的V16信標整合了一個GPS晶片和一個 不可拆卸式SIM卡 這些設備在車輛發生故障或事故時被激活,會傳輸車輛的精確位置。無需手機或數據連線:信標的價格已包含至少12年的連線費用。

西班牙資料保護局(AEPD)解釋說,當信標被啟動時,它會發送車輛停止的位置資訊。 技術標識符 據該機構稱,該設備的識別碼與車主或車牌號碼均無關聯。政府內部沒有將個人與信標關聯起來的公共登記系統,購買該設備也無需向任何公共機構提供個人資料。

DGT 和 AEPD 都堅持認為該信標 它只有在開機狀態下才會傳輸資料。 僅在緊急情況或車輛故障時才會發送訊息。不會進行持續的地理定位,不會產生移動歷史記錄,發送的資訊也無法用於重建行車路線或直接識別駕駛員身份。

部分困惑源於一些演示 myIncidence 等應用程式工作原理的視頻,這些應用程式與某些特定型號的信標相關聯,例如 Netun 以 Help Flash 品牌銷售的信標。在這些情況下,使用者可以將信標與應用程式關聯,並添加個人和車輛資料以存取相關資訊。 額外服務例如保險通知或自動緊急呼叫,但此連結是可選的,與 DGT 3.0 所需的基本操作無關。