Фото: TechCrunch
В Узбекистане национальная система видеонаблюдения за номерными знаками оказалась доступна в интернете без защиты паролем, сообщает TechCrunch.
В издании пишут, что по всей территории Узбекистана развернута сеть из около ста групп высококачественных камер, которые круглосуточно сканируют автономера и водителей, фиксируя нарушения — проезд на красный свет, отсутствие ремня безопасности, движение незарегистрированных автомобилей в темное время суток.
Один из автомобилей, попавших в систему, отслеживался в течение полугода. Передвижения авто фиксировались между Чирчиком, Ташкентом и поселком Эшонгузар. Зачастую это происходило по несколько раз в неделю.
Специалист по кибербезопасности Анураг Сен обнаружил уязвимость. Он отметил, что база данных системы была размещена в открытом доступе, любой пользователь мог получить доступ к содержащейся в ней данным.
Неясно, как долго система находилась в открытом доступе, однако архивы указывают, что база данных была создана в сентябре 2024 года, а мониторинг дорожного движения начался в середине 2025 года, — говорится в сообщении.
По словам экспертов, утечка дает редкое представление о том, как работают национальные системы слежения за транспортными средствами, какие данные они собирают и как их можно использовать для отслеживания перемещений миллионов людей по всей стране.
Благодаря анализу данных удалось выявить как минимум сотню камер, которые установлены в крупных городах и на ключевых транспортных маршрутах. GPS-координаты указывают на плотное размещение считывателей автономеров в Ташкенте, Джизаке, Карши и Намангане. Уточняется, что часть камер установлена в сельской местности, в том числе на маршрутах у границы с Таджикистаном.
В Ташкенте соответствующие камеры расположены более чем в десятке точек, некоторые из них видны в сервисе Google Street View.
Фото: TechCrunch
Камеры фиксируют фото- и видеоматериалы в разрешении 4K, на части записей есть водяной знак сингапурского производителя Holowits.
Открытая система предоставляла доступ к веб-панели управления, позволяющей операторам просматривать материалы о нарушениях правил дорожного движения. На панели представлены увеличенные фотографии и исходные видеозаписи нарушений, а также изображения окружающих транспортных средств, — гласит текст сообщения.
Фото: TechCrunch
TechCrunch пишет, что система управляется Департаментом общественной безопасности МВД Узбекистана. В ведомстве не ответили на запросы издания по поводу выявленной уязвимости. От дипмиссий Узбекистана в Вашингтоне и Нью-Йорке комментариев также не последовало. От Службы реагирования на компьютерные инциденты UZCERT поступило автоматическое подтверждение получения уведомления.
Платформа позиционируется как интеллектуальная система управления дорожным движением китайской компании Maxvision. Согласно брошюрам компании, ее технологии используются в ряде стран, включая Буркина-Фасо, Кувейт, Оман, Мексику, Саудовскую Аравию и Узбекистан.
По данным издания, на момент публикации материала (23 декабря) система оставалась доступной через интернет.