System wykrywania wykroczeń drogowych (a dokładniej kamery) były dostępne publicznie z Internetu, bez hasła [Uzbekistan]
Inwigilacja na wyciągnięcie ręki. System kamer w Uzbekistanie dostępny bez żadnych zabezpieczeń.
Badacz Anurag Sen raportuje, że możliwy jest dostęp do zdjęć z kamer, ale również do analityki. W szczególności wskazuje jednego kierowcę, który był trackowany przez około 6 miesięcy:
The driver of one of the most surveilled vehicles in the system was tracked over six months as he traveled between the eastern city of Chirchiq, through the capital Tashkent, and in the nearby settlement of Eshonguzar, often multiple times a week
W systemie (aplikacja webowa) are zarówno surowe zdjęcia (często rozdzielczość 4k) jak i pewne metadane:


The exposed system allows access to its web-based interface, which contains a dashboard allowing operators to examine footage of traffic violations. The dashboard contains zoomed-in photos and the raw video footage of violations, as well as surrounding vehicles.
Sytuacja rodzi podejrzewania o możliwość używania systemu niekoniecznie zgodnie z prawem. Przy okazji - mimo zgłoszenia tematu do odpowiednich służb (m.in. UZCERT) - możliwe jest, że system cały czas jest dostępny dla każdego - tj. w formie niezabezpieczonej.
Kilka dni temu relacjonowana była podobna akcja - tym razem w USA (kamery Flock).
~ms
Michał Sajdak
Od przeszło 15 lat specjalizuje się w ofensywnym obszarze bezpieczeństwa IT, wykonał setki audytów bezpieczeństwa IT, przeszkolił dziesiątki tysięcy osób.
Posiadacz certyfikatów: CISSP, CEH oraz CTT+.
Uznany prelegent na konferencjach Mega Sekurak Hacking Party, PWNing, Confidence i wielu innych.
Może Cię zainteresować...
Krytyczna podatność (CVSS 9.8/10.0) w popularnym pakiecie do monitorowania urządzeń – Net-SNMP
W popularnym pakiecie Net-SNMP wykryto krytyczną lukę bezpieczeństwa typu stack based buffer overflow (CVE-2025-68615).
Parrot 7.0 “ECHO” już dostępny – najpoważniejsza aktualizacja od lat
Wydano nową wersję systemu Parrot – Parrot 7.0 “ECHO”. Bazuje na Debianie 13 “Trixie” z jądrem Linux 6.12 LTS.
Kod mObywatela został udostępniony - co w nim widać? Np. "Hello World" ;-)
Ministerstwo Cyfryzacji udostępniło kod źródłowy mObywatela. Analizujemy co tak naprawdę trafiło do sieci.