비밀번호도 없이…우즈베키스탄 전국 차량 감시망, 인터넷에 통째로 노출
우즈베키스탄의 국가 차량 감시 시스템 전체가 비밀번호 없이 인터넷에 노출됐다. 수백만 명의 이동 경로, 사진, 영상 데이터가 유출되어 심각한 개인정보 및 국가 안보 위협이 제기되고 있다.
우즈베키스탄 전역의 차량과 운전자를 추적하는 국가적인 대규모 감시 시스템이 비밀번호 없이 인터넷에 그대로 노출된 사실이 확인됐다. 보안 연구원 아누락 센(Anurag Sen)이 발견하고 테크크런치(TechCrunch)가 보도한 이번 사건으로, 수백만 장의 차량 사진과 영상, 운전자 정보, 실시간 위치 등이 포함된 데이터베이스에 누구나 접근할 수 있게 됐다.
드러난 감시의 실체: 무엇이 얼마나 노출됐나
문제의 시스템은 우즈베키스탄 내무부 공공보안국이 운영하는 것으로, 중국 선전에 본사를 둔 맥스비전(Maxvision)이 개발한 '지능형 교통 관리 시스템'이다. 테크크런치 분석에 따르면, 수도 타슈켄트를 비롯해 지자흐, 카르시 등 주요 도시와 국경 지역의 교통 요충지에 설치된 최소 100여 개의 고해상도 카메라 네트워크가 포함된다. 이 카메라들은 신호 위반, 안전벨트 미착용 등 교통 법규 위반 차량을 자동으로 촬영하고 기록한다.
노출된 데이터베이스는 2024년 9월에 구축되었으며, 2025년 중반부터 본격적인 모니터링을 시작한 것으로 보인다. 유출된 데이터에는 특정 차량이 6개월간 수도 타슈켄트와 인근 도시를 오간 상세한 이동 경로까지 포함되어 있었다. 이는 차량 번호판 인식(LPR) 시스템이 단순히 교통 단속을 넘어 특정 개인을 장기간 추적하는 데 사용될 수 있음을 명확히 보여준다.
반복되는 보안 참사, '감시 사회'의 필연적 위험
이러한 대규모 감시 시스템의 보안 허점은 우즈베키스탄만의 문제가 아니다. 바로 얼마 전, 미국에서는 감시 기술 기업 플록(Flock)이 운영하는 수십 개의 번호판 인식 카메라가 인터넷에 노출되어 논란이 된 바 있다. 2019년에도 미국 전역의 100개가 넘는 번호판 인식기가 수년간 인터넷에서 검색 가능한 상태로 방치되었던 사실이 드러나기도 했다.
테크크런치는 이달 초 보안 허점을 발견한 후 우즈베키스탄 내무부와 워싱턴 및 뉴욕 주재 정부 대표, 국가 컴퓨터 비상 대응팀(UZCERT)에 수차례 연락했지만, 자동 응답 메일 외에는 어떠한 답변도 받지 못했다고 밝혔다. 기사가 발행되는 현재 시점까지도 해당 시스템은 여전히 외부에 노출된 상태다.
기자
관련 기사
영국 비자 신청 대행 사이트 'UK Visa Portal'에서 10만 건 이상의 여권 사진과 셀피가 외부에 노출됐다. 피해자들은 공식 정부 사이트로 착각하고 개인정보를 제출했다.
주당 3억 2500만 번 다운로드되는 오픈소스 프레임워크 Starlette에서 치명적 보안 취약점이 발견됐다. MCP 서버를 통해 AI 에이전트가 보관 중인 자격증명과 민감 데이터가 무방비 상태로 노출될 수 있다.
GitHub 내부 코드 저장소 3,800개가 해킹됐다. VS Code 확장 프로그램을 통한 공급망 공격의 실체와, 개발자 생태계 전반이 새로운 표적이 된 이유를 분석한다.
Dirty Frag' 취약점이 리눅스 전 배포판에서 루트 권한 탈취를 허용한다. 익스플로잇 코드가 공개된 지 3일, 마이크로소프트는 이미 실제 공격 시도를 포착했다.
의견
이 기사에 대한 생각을 나눠주세요
로그인하고 의견을 남겨보세요