烏茲別克「天網」洞開:全國車牌監控數據庫無密碼,百萬民眾行蹤暴露無遺
烏茲別克全國車牌監控系統被發現無密碼保護,完全暴露於網際網路。資安研究員揭露,數百萬筆民眾的行車紀錄、照片與即時影像可被任何人存取。本文深入剖析此次重大數據洩漏的細節,以及大規模政府監控背後的隱私與安全風險。
烏茲別克全國性的車牌追蹤監控系統,因未設密碼而完全暴露於公共網路上,任何人都可直接存取。資安研究員阿努拉格・森(Anurag Sen)揭露了此一重大安全漏洞,該系統數據庫包含數百萬張車輛照片、即時影像及全國民眾的詳細行蹤紀錄。
數據庫全揭露:百萬筆紀錄與監控攝像頭位置
根據TechCrunch的分析,該數據庫於2024年9月建立,並自2025年中期開始進行交通監控。系統內不僅存有數百萬張車輛通行照片與原始錄影,更包含了至少一百個高解析度攝像頭的精確GPS座標。這些監控點遍佈全國,從首都塔什干到南部城市吉扎克、卡爾希,再到東部的納曼干,甚至連與塔吉克邊境附近的鄉村道路也無一倖免。
該系統由烏茲別克內政部公共安全部門負責運營,其系統界面自稱為中國深圳公司「Maxvision」(邁特威視)開發的「智慧交通管理系統」。該公司宣稱其技術能「記錄整個違法過程」,並即時顯示違規資訊。
官方回應缺席,全球監控安全敲響警鐘
針對此次洩漏事件,TechCrunch曾聯繫烏茲別克內政部、其駐美代表及國家電腦應急準備團隊(UZCERT),但截至發稿前均未收到任何實質性回覆。目前,該監控系統仍處於可公開存取的危險狀態。
此類事件並非孤例。本週稍早,美國監控巨頭Flock公司也被爆出其數十個車牌辨識攝像頭同樣暴露在網路上。從烏茲別克到美國,大規模道路監控系統的普遍性安全疏失,正將公民隱私置於極大風險之中,凸顯了在追求技術便利的同時,安全管理的嚴重滯後。
為追求公共安全而建置的大規模監控網絡,一旦管理不善,反而會成為製造全國性安全危機的根源。烏茲別克的案例 starkly demonstrates that data collection without robust security protocols is not an asset but a liability, turning citizens into vulnerable targets.
본 콘텐츠는 AI가 원문 기사를 기반으로 요약 및 분석한 것입니다. 정확성을 위해 노력하지만 오류가 있을 수 있으며, 원문 확인을 권장합니다.
관련 기사
우즈베키스탄의 국가 차량 감시 시스템 전체가 비밀번호 없이 인터넷에 노출됐다. 수백만 명의 이동 경로, 사진, 영상 데이터가 유출되어 심각한 개인정보 및 국가 안보 위협이 제기되고 있다.
아마존 AI 비서 알렉사+(Alexa+)가 2026년부터 익스피디아, 옐프 등과 연동됩니다. 호텔 예약, 집수리 견적, 미용실 약속까지 대화로 해결하는 AI 앱 플랫폼의 미래를 확인하세요.
2,000만 달러를 투자받은 주택 설계 스타트업 '아톰'을 폐업한 창업자가 AI 소프트웨어 '드래프티드'로 같은 문제에 재도전합니다. 실패에서 얻은 교훈으로 무장한 그의 두 번째 시도는 성공할 수 있을까요?
빅테크 기업들이 수만 달러를 투입해 뉴욕 AI 안전 법안(RAISE Act) 반대 캠페인을 벌였으나, 법안은 주지사 서명을 통과했습니다. AI 규제를 둘러싼 로비 전쟁의 새로운 양상을 분석합니다.