Az üzbég rendszámfigyelő rendszer előtt nincs menekvés

Az üzbég rendszámfigyelő rendszer előtt nincs menekvés
Üzbegisztán útjain országszerte mintegy száz nagy felbontású térfigyelő kamera működik. Ezek a kamerák folyamatosan rögzítik a járművek rendszámát és gyakran az utasokat is, naponta akár több ezret is, hogy leleplezzék a közlekedési szabálysértéseket. Ilyen lehet például a piroson áthajtás, a biztonsági öv mellőzése vagy az engedély nélküli járművek éjszakai közlekedése.

Óriási megfigyelési lehetőségek

Egy kiemelten megfigyelt jármű hat hónapon át követhető volt, amint az ország három városa között közlekedett, mivel a rendszámfigyelő felület teljesen védtelenül elérhető volt az interneten. Ezt egy biztonsági kutató fedezte fel, amikor jelszó nélkül hozzáfért az adatokhoz. Nem zárható ki, hogy a rendszer már hónapok óta így volt hozzáférhető, hiszen az adatbázist 2024 szeptemberében hozták létre, maga a forgalomfigyelés pedig 2025 közepe óta zajlik.

Ezáltal bárki megismerhette, hogyan működik egy ilyen országos rendszámfigyelő hálózat, milyen adatokhoz férhet hozzá, és miként követhető akár több millió ember mozgása egy egész országban.

Biztonsági kockázatok világszerte

A biztonsági rés világos példája annak, milyen veszélyeket rejt a tömeges jármű- és tulajdonos-megfigyelés. Mindez éppen akkor derült ki, amikor az USA is országos rendszámolvasó hálózat kiépítésén dolgozik. Ugyanígy, nemrég amerikai rendszámolvasó kamerákról is kiderült, hogy védelem nélkül elérhetők az interneten.

Az üzbég rendszert a belügyminisztérium közbiztonsági osztálya üzemelteti Taskentben. A hatóságok és az üzemeltetéshez kapcsolódó szervezetek nem reagáltak a megkeresésekre, az ország kiberbiztonsági egysége csupán egy automatikus visszajelzést küldött.

Jelenleg is elérhető a webes rendszer, amelyen a Maxvision, egy sencseni cég által fejlesztett felület fut. A kínai vállalat közlekedési, határvédelmi és megfigyelő technológiákat exportál Burkina Faso, Kuvait, Omán, Mexikó, Szaúd-Arábia és Üzbegisztán felé.

Részletes térfigyelés városokon át

A kiszivárgott adatok legalább száz berendezés helyét fedték fel, leginkább nagyobb városokban, de forgalmas útkereszteződések, fő közlekedési útvonalak, sőt, vidéki területek is érintettek, például a Tádzsikisztánhoz közeli határ mentén. Taskentben, az ország legnagyobb városában tucatnyi helyszínen találhatók kamerák, és némelyik még a Google Street View-on is látható.

Egyes kamerák a szingapúri Holowits gyártó nevét is feltüntetik a felvételeken. Ezek 4K felbontásban készítenek képeket és videót szabálysértésekről, valamint a környező járművekről. A feltárt webes felületen az üzemeltetők részletesen visszanézhetik a felvételeket, nagy felbontású képekkel és nyers videóval.


Nem egyedi probléma

Nem zárható ki, hogy ez csak a legújabb példája a világszerte előforduló biztonsági hibáknak. Az elmúlt évben az USA-ban több mint 150 rendszámolvasó, valós idejű forgalmi adatokkal együtt, elérhető volt védelem nélkül az interneten. 2019-ben pedig több ilyen rendszerről derült ki ugyanez a probléma — sőt, akkor is figyelmeztették a rendőrséget, mégis továbbra is elérhető maradt kívülről.

2025, adminboss, techcrunch.com alapján

Legfrissebb posztok

MA 13:50

A meglepő ok, amiért a macskák többet nyávognak a férfiaknak

🐱 Az évezredek óta mellettünk élő macskák igazi mesterei annak, hogyan manipulálják az embereket, hogy elérjék céljukat...

MA 13:33

A BP túlad a Castrol többségén

A BP bejelentette, hogy eladja a Castrol kenőanyag-gyártó üzletágának 65%-os tulajdonrészét a Stonepeak befektetői csoportnak, nagyjából 2 160 milliárd forintért (6 milliárd USD), ami a Castrol teljes értékét 3 630 milliárd forintra (10,1 milliárd USD) teszi...

MA 13:17

Az Armist rekordösszegért kebelezi be a ServiceNow

A ServiceNow bejelentette, hogy 7,75 milliárd dollárért, azaz közel 2 790 milliárd forintért megvásárolja az Armis nevű kiberbiztonsági startupot...

MA 13:02

Az új Wegovy-tabletta: végre injekció nélkül fogyhatunk

💪 Akik eddig az injekcióktól tartottak a népszerű GLP-1-alapú fogyókúrás szerek esetében, hamarosan megkönnyebbülhetnek: az amerikai hatóságok jóváhagyták a Wegovy tablettás változatát, amely akár már a következő hónapban elérhető lehet...

MA 12:49

Az új fém nanorészecskék kímélik a szervezetet, kiirtják a rákot

Ausztrál kutatók apró, fémalapú nanorészecskéket fejlesztettek ki, amelyek képesek a rákos sejteket elpusztítani anélkül, hogy a környező egészséges szöveteket komolyabban károsítanák...

MA 12:33

Az örök helymegosztás áldás vagy átok a családban?

Késő este eluralkodott rajtam az aggodalom: többször is próbáltam elérni a feleségemet, de minden alkalommal csak az az üzenet jött, hogy a hívás nem indítható...

MA 12:18

Az OpenAI gyerekbántalmazási riasztásai kilőttek – de miért?

⚠ 2025 első felében az OpenAI nyolcvanszor több, gyermekek ellen elkövetett visszaélésről szóló bejelentést tett a National Center for Missing & Exploited Children (Eltűnt és Kizsákmányolt Gyermekek Nemzeti Központja) felé, mint 2024 ugyanezen időszakában...

MA 12:01

Az Anna’s Archive valóban ellopta a Spotify teljes zenei könyvtárát?

🔍 A magukat kalózaktivistának valló Anna’s Archive tagjai bejelentették, hogy lementették a teljes Spotify zenei könyvtárat, amely közel 256 millió zeneszámot tartalmaz...

MA 11:33

A Chrome új botránya: két bővítmény lopja a felhasználók adatait

🕵 Két veszélyes Chrome-bővítmény, amelyek „Phantom Shuttle” néven szerepelnek, kifejezetten arra készültek, hogy ellopják a felhasználók bizalmas adatait, és rejtett csatornákon keresztül átirányítsák a webes forgalmat...

MA 11:01

Az új WebRAT-trükk: kamu sebezhetőségek árasztják el a GitHubot

🚨 A WebRAT nevű kártevő új módszerrel támad: a GitHubon úgynevezett sebezhetőség-kihasználó kódokat ígérő tárolókon keresztül terjesztik...

MA 10:57

Az év végi roham: újabb hibát kénytelen javítani a Microsoft

A Microsoft villámgyorsan adott ki egy rendkívüli frissítést, miután a decemberi Windows-frissítés komoly hibát okozott a Message Queuing (MSMQ) szolgáltatásban...

MA 10:51

Aki mellett élsz, az a bélflórádat is alakítja

👩‍🍳 Egy friss kutatás szerint nemcsak a saját génjeid, hanem a lakótársaid genetikai állománya is formálhatja a bélben élő baktériumokat...

MA 10:44

Az ASRock Rack AMPONED8-2T: Arm-mal jön a jövő szerverlapja

💻 Az ASRock Rack ismét nagyot lépett a szerverpiacon: bemutatta az AMPONED8-2T/BCM alaplapját, amely az AmpereOne A192-32X ARM processzorra épül, és szinte mindenben felülmúlja elődjeit...

MA 10:29

Az Alexa+ most már tényleg mindent is tud?

🤓 Az Amazon tovább bővíti MI-alapú digitális asszisztensét, az Alexa+-t: hamarosan az Angi, az Expedia, a Square és a Yelp szolgáltatásaival is együttműködik majd...

MA 10:23

A mesterséges intelligencia is beszállt a Wrapped-őrületbe – kissé sután

🧠 A ChatGPT most már év végi összegzést is készít, Az éved a ChatGPT-vel (Your Year with ChatGPT) néven...

MA 10:15

Az első nagy pofon a Tesla-flottának: szertefoszlott az önvezető álom

💣 Érdemes megvizsgálni, milyen következményekkel jár, ha egy cég mindenét Elon Musk önvezető autóira teszi fel...

MA 09:58

Az új 3D-s csip áttöri az MI fejlődésének korlátait

Az amerikai egyetemek és technológiai cégek mérnökei olyan forradalmi 3D számítógépes chipet fejlesztettek ki, amely lényegében egymásra helyezett „emeletekből” áll: a memória és a számítási egységek függőlegesen rétegződnek...

MA 09:50

Az újabb Nissan-adatszivárgás: 21 ezer ügyfél adatai veszélyben

⚠ Több mint 21 ezer Nissan-ügyfél személyes adatai szivárogtak ki egy Red Hat által kezelt szerver feltörése után...

MA 09:44

Az apró peptid, ami forradalmasíthatja a fejsérülések kezelését

💡 Annak ellenére, hogy világszerte évente emberek százezrei szenvednek traumás agysérülést – legyen szó közlekedési balesetekről, munkahelyi balesetekről vagy egyszerű esésekről –, mégsem létezik egyetlen jóváhagyott gyógyszer sem, amely megállítaná az agyi károsodás folyamatát...