Sonny Waxmo: Vem äger bilens information?

Slaget om tillgång till information och möjligheten att arbeta med bilens diagnossystem går vidare. Allt sedan EU beslutade om införandet av gruppundantag för fordonsbranschen har det pågått ett mindre krig om vem som äger rättigheterna till bilens information och vilka som skall få tillgång till denna information. Biltillverkarna vill hävda att de äger all information som rör bilen medan konsumentorganisationer menar att ägaren av bilen äger informationen.
Sonny Waxmo: Vem äger bilens information?

Informationen skulle exempelvis kunna användas vid en olycka för att läsa ut bilens hastighet med lägen för gas- och bromspedal för att se vem som är ansvarig för olyckan. Men den skulle också kunna användas till exempel för att se vid vilka tider som bilen används för att besöka mataffären, och av vem i familjen som kör. Butiksägaren skulle då kunna anpassa reklamen på de monitorer som hänger i butiken. Sett till det senare skulle de flesta bilägare nog hävda att de vill äga rättigheterna till denna information.

KRYPTERAT DIAGNOSPROTOKOLL

Om drygt ett år, närmare bestämt från och med 1 september 2021, har fordonsbranschen informerat om förändringar i förutsättningarna för att använda bilens OBDuttag. Som så ofta tidigare är det ett EU-förordnande som ändrar spelreglerna.

2008 infördes förordnandet (EG) 692 som reglerar typgodkännanden av Euro 5- och Euro 6-fordon. Artikel 13 reglerar tillgång till OBD och information om reparation och underhåll. Denna text har gett verkstäder möjlighet att bland annat använda sitt diagnosverktyg vid arbetet i verkstaden.

Nu förändras alltså regelverket så att man måste inneha ett personligt säkerhetscertifikat för att kunna använda bilens OBD-uttag. Först pratade man om att det gällde tillgång till säkerhetsrelaterad information, men det har visat sig att det är värre än så.

Kort beskrivet kan man säga att så fort man skall skriva någon information till bilen så kommer det inte att vara möjligt. För att kunna använda diagnosuttaget som tidigare måste man få ett godkännande från biltillverkaren, och dessutom ha tillgång till ett diagnosverktyg som klarar att kommunicera med bilens krypterade diagnosprotokoll. Fiat Chrysler (FCA) är förmodligen den tillverkare som gått längst idag. Sedan modellår 2018 är de flesta av koncernens modeller blockerade i diagnos-funktionerna.

För att kunna arbeta via bilens OBD-uttag kommer det successivt att se lite annorlunda ut. Verkstaden behöver till att börja med ett konto hos biltillverkaren för att kunna köpa teknisk information. Denna funktion använder en del verkstäder redan idag, och abonnemangen kan ofta tecknas från ca 5 euro/timme, 30 euro/dygn eller 400 euro/månad – allt beroende på den enskilda tillverkarens prislista. För att använda bilens OBD-uttag har vi tidigare ofta kopplat in ett eftermarknadsverktyg som täcker aktuell bilmodell.

Under 2018 började Fiat Chrysler utrusta bilen med en ny liten enhet kalllad Secure Gateway Module (SGW) som kan liknas med en liten brandvägg tänkt att skydda bilen från obehörig dataåtkomst.För att exempelvis kunna släcka en servicelampa, radera en felkod eller kalibrera en ny reservdel måste ett godkänt licensierat diagnosverktyg användas. Fiat Chrysler erbjuder verkstaden att köpa denna utrustning för ca 1 200 euro tillsammans med ett abonnemang som kan tecknas från 3 euro/timme upp till 600 euro/år.

Istället för att använda Fiat wiTECH kan verkstaden välja att arbeta med ett J2534-kompatibelt PassThru-interface som till skillnad från Fiat wiTECH går att använda för alla bilfabrikat som enligt Euro6 2009 uppfyller standarden J2534. Abonnemangskostnaden hos respektive biltillverkare kommer man däremot inte ifrån.

CYBERATTACKER

Inom fordonsbranschen förutspår man att 2020 kommer att bli året då Fiat Chrysler kommer att följa i allt fler biltillverkares spår och utrusta sina modeller med Secure Gateway Module. Idag köper man licensen för att få tillgång till bilens diagnossystem hos respektive biltillverkare. Fiat Chrysler har länge försökt hitta en lösning där verkstaden ansöker om en licens hos en central utfärdare, som då ger tillgång till alla de fordonstillverkare som använder systemet. Inom EU har man organisationen SERMI som man kan finna på www.vehiclesermi.eu.

På liknande vis har man för amerikanska marknaden skapat den oberoende organisationen AutoAuth. Här kan man registrera sin verkstad och serienumren på de diagnosverktyg man använder. Därefter kan de mekaniker som arbetar med diagnosutrutningen skapa egna personliga konton som ger dem tillgång till bilens diagnossystem. Nu tror jag inte att det blir aktuellt att en fri verkstad skall klara av att arbeta med alla biltillverkares olika diagnosprogramvaror.

Vi får väl se hur länge det dröjer innan eftermarknadsverktygen kan ha ett eget liknande arbetssätt som man har idag, även för bilar utrustade med Secure Gateway. Det finns kanske de som tycker att det här verkar som ett väldigt krångligt arbetsförlopp? Det finns I alla fall så finns det tillverkare av diagnosutrustningar som gör det. Redan nu börjar det därför att dyka upp lösningar som går kringgår Fiat Chrysler och deras säkerhetslösning. Autel har redan utvecklat en lösning som bygger på att man köper en speciell kabel som är anpassad för Fiat Chrysler. Därefter tar man reda på var i bilen enheten för Secure Gateway sitter, kopplar ur modulen och ansluter den speciella adapterkabeln istället.

Därefter har man fri tillgång till bilen och Autel-verktyget öppnar upp för alla funktioner som tidigare nåddes direkt via bilens OBD-uttag. På detta vis kommer man förmodligen inte att få 100 procent tillgång till alla de funktioner som biltillverkarens diagnosprogramvara erbjuder, men man kan precis som tidigare använda en stor del av dem som Autel erbjuder utan att behöva betala licensavgifter och abonnemang till biltillverkaren. Nackdelen är ju att man precis som under 1980-talet måste ha en specifik kabeladapter till de olika biltillverkarna. Dessutom måste man ju lägga tid på att plocka fram Secure Gateway-modulen, som kan sitta dolt placerad tex bakom bilens instrumentbräda.

Allt detta påstås behövas för att skydda bilens information mot cyberattacker. Själv är jag inte helt säker på att denna officiella förklaring är hela sanningen. En fundering är ju vad alla 100 000- tals fordonsutvecklare världen över skulle göra om bilen var klar nu?

Man inbillar sig ju också att kunderna inte kommer att byta bil om inte den nya bilen är lite ”coolare” än den gamla, och frågan är väl om någon kund tycker att det är särskilt coolt att vara hänvisad till en auktoriserad märkesverkstad ända fram tills den dag bilen skall skrotas?

Jag tror heller inte att den auktoriserade märkesverkstaden och deras mekaniker tycker att det är coolt att arbeta på 17 år gamla bilar, vilket faktiskt är medellivslängden för vår svenska bilflotta. Jag fick siffror från en biltillverkare som själva ansåg att deras bilar var gamla efter tre år, och ansåg därför att man skulle söka alternativa reservdelar vid reparationerna för att hålla kostnaderna nere. Vilken kund eller märkesverkstad är idag intresserad av att arbeta med en bil av årsmodell 2002?

Jag tycker nog att vi alla borde informera våra kunder om de villkor som gäller när man skaffar sig en bil av årsmodell 2020 i dagsläget. Jag har svårt att tänka mig att de tilltänkta kunderna tycker att den nya modellen är så cool då. Detta skulle kanske få fordonstillverkarna och branschen att tänka om så att man förstår att de fria bilverkstäderna utgör en viktig del av marknaden.

Nu lever vi i en helt annan tid än den som gällde vid införandet av dessa system. Jag tänker givetvis på Covid-19. Vi får se om biltillverkarna fokuserar ännu hårdare på sin överlevnad, och om de då tycker att en låsning av bilen diagnossystem främjar eller hindrar deras överlevnad? Personligen hoppas jag verkligen på att man fokuserar på att bygga konkurrenskraftiga bilmodeller, men de behöver kanske inte vara de allra mest coola och minnesrika – med låsta diagnossystem.

Jag såg en annons från en bilförsäljare som hade Corona-rabatt på en av sina begagnade bilar, en svenskbyggd 2019 för 739 000 där man hade ett betalningsförslag på 600 000 i fem år. Med tanke på den arbetslöshet som förutspås kanske en bilkostnad på 370 kr inte direkt är det man vill vakna med varje dag i fem år?

Väl mött!

Sonny Waxmo, Fordonsteknik Support

SKRIVEN AV
DMV