Liabooks Home|PRISM News
비밀번호도 없이…우즈베키스탄 전국 차량 감시망, 인터넷에 통째로 노출
TechAI 분석

비밀번호도 없이…우즈베키스탄 전국 차량 감시망, 인터넷에 통째로 노출

Source

우즈베키스탄의 국가 차량 감시 시스템 전체가 비밀번호 없이 인터넷에 노출됐다. 수백만 명의 이동 경로, 사진, 영상 데이터가 유출되어 심각한 개인정보 및 국가 안보 위협이 제기되고 있다.

우즈베키스탄 전역의 차량과 운전자를 추적하는 국가적인 대규모 감시 시스템이 비밀번호 없이 인터넷에 그대로 노출된 사실이 확인됐다. 보안 연구원 아누락 센(Anurag Sen)이 발견하고 테크크런치(TechCrunch)가 보도한 이번 사건으로, 수백만 장의 차량 사진과 영상, 운전자 정보, 실시간 위치 등이 포함된 데이터베이스에 누구나 접근할 수 있게 됐다.

드러난 감시의 실체: 무엇이 얼마나 노출됐나

문제의 시스템은 우즈베키스탄 내무부 공공보안국이 운영하는 것으로, 중국 선전에 본사를 둔 맥스비전(Maxvision)이 개발한 '지능형 교통 관리 시스템'이다. 테크크런치 분석에 따르면, 수도 타슈켄트를 비롯해 지자흐, 카르시 등 주요 도시와 국경 지역의 교통 요충지에 설치된 최소 100여 개의 고해상도 카메라 네트워크가 포함된다. 이 카메라들은 신호 위반, 안전벨트 미착용 등 교통 법규 위반 차량을 자동으로 촬영하고 기록한다.

노출된 데이터베이스는 2024년 9월에 구축되었으며, 2025년 중반부터 본격적인 모니터링을 시작한 것으로 보인다. 유출된 데이터에는 특정 차량이 6개월간 수도 타슈켄트와 인근 도시를 오간 상세한 이동 경로까지 포함되어 있었다. 이는 차량 번호판 인식(LPR) 시스템이 단순히 교통 단속을 넘어 특정 개인을 장기간 추적하는 데 사용될 수 있음을 명확히 보여준다.

반복되는 보안 참사, '감시 사회'의 필연적 위험

이러한 대규모 감시 시스템의 보안 허점은 우즈베키스탄만의 문제가 아니다. 바로 얼마 전, 미국에서는 감시 기술 기업 플록(Flock)이 운영하는 수십 개의 번호판 인식 카메라가 인터넷에 노출되어 논란이 된 바 있다. 2019년에도 미국 전역의 100개가 넘는 번호판 인식기가 수년간 인터넷에서 검색 가능한 상태로 방치되었던 사실이 드러나기도 했다.

테크크런치는 이달 초 보안 허점을 발견한 후 우즈베키스탄 내무부와 워싱턴 및 뉴욕 주재 정부 대표, 국가 컴퓨터 비상 대응팀(UZCERT)에 수차례 연락했지만, 자동 응답 메일 외에는 어떠한 답변도 받지 못했다고 밝혔다. 기사가 발행되는 현재 시점까지도 해당 시스템은 여전히 외부에 노출된 상태다.

PRISM Insight: 감시 기술의 역설

국가 안보와 통제를 위해 도입한 해외의 감시 기술이 오히려 국가 전체를 위험에 빠뜨리는 역설을 보여준다. 복잡한 시스템을 운영·관리할 전문성과 보안 의식이 부족할 경우, 감시 도구는 언제든 외부의 공격이나 의도치 않은 노출로 인해 거대한 보안 부채로 전락할 수 있다.

본 콘텐츠는 AI가 원문 기사를 기반으로 요약 및 분석한 것입니다. 정확성을 위해 노력하지만 오류가 있을 수 있으며, 원문 확인을 권장합니다.

개인정보보호사이버보안데이터 유출우즈베키스탄감시 사회2024데이터베이스

관련 기사

서비스나우, 77.5억 달러에 아미스 인수… AI 시대 엔터프라이즈 보안 판도 바꾼다
TechKR
서비스나우, 77.5억 달러에 아미스 인수… AI 시대 엔터프라이즈 보안 판도 바꾼다

엔터프라이즈 소프트웨어 강자 서비스나우가 사이버보안 스타트업 아미스를 77.5억 달러에 인수합니다. AI 시대 보안 시장을 선점하기 위한 전략적 행보와 업계 M&A 트렌드를 분석합니다.

프랑스 우체국·은행 동시 마비... 국가 기간망 겨눈 디도스 공격 발생
TechKR
프랑스 우체국·은행 동시 마비... 국가 기간망 겨눈 디도스 공격 발생

프랑스 국영 우편·은행 서비스 '라 포스트'가 디도스(DDoS) 공격으로 의심되는 사이버 공격을 받아 온라인 서비스가 전면 중단됐다. 최근 프랑스에서 잇따르는 국가 기간망 대상 사이버 공격의 연장선으로 분석된다.

스포티파이, 300TB 음원 통째로 털렸다…해적 아카이브의 '보존' 선언
TechKR
스포티파이, 300TB 음원 통째로 털렸다…해적 아카이브의 '보존' 선언

해적 단체 '안나의 아카이브'가 스포티파이 음원 8,600만 곡, 약 300TB를 스크래핑했다고 밝혔습니다. 스포티파이는 관련 계정을 차단하고 보안 조치를 강화했다고 반박했습니다. 데이터 보존과 저작권의 충돌을 분석합니다.

텔레그램, 사상 최대 암흑시장 되다…月 2.6조원대 범죄 자금 세탁
TechKR
텔레그램, 사상 최대 암흑시장 되다…月 2.6조원대 범죄 자금 세탁

암호화폐 추적 기업 일립틱의 최신 보고서에 따르면, 텔레그램이 월 20억 달러 규모의 거래가 이뤄지는 사상 최대의 온라인 암흑시장으로 떠올랐습니다. 과거 다크웹 시장을 압도하는 규모와 플랫폼의 방조 논란을 심층 분석합니다.