Az üzbég rendszámfigyelő rendszer előtt nincs menekvés

Az üzbég rendszámfigyelő rendszer előtt nincs menekvés
Üzbegisztán útjain országszerte mintegy száz nagy felbontású térfigyelő kamera működik. Ezek a kamerák folyamatosan rögzítik a járművek rendszámát és gyakran az utasokat is, naponta akár több ezret is, hogy leleplezzék a közlekedési szabálysértéseket. Ilyen lehet például a piroson áthajtás, a biztonsági öv mellőzése vagy az engedély nélküli járművek éjszakai közlekedése.

Óriási megfigyelési lehetőségek

Egy kiemelten megfigyelt jármű hat hónapon át követhető volt, amint az ország három városa között közlekedett, mivel a rendszámfigyelő felület teljesen védtelenül elérhető volt az interneten. Ezt egy biztonsági kutató fedezte fel, amikor jelszó nélkül hozzáfért az adatokhoz. Nem zárható ki, hogy a rendszer már hónapok óta így volt hozzáférhető, hiszen az adatbázist 2024 szeptemberében hozták létre, maga a forgalomfigyelés pedig 2025 közepe óta zajlik.

Ezáltal bárki megismerhette, hogyan működik egy ilyen országos rendszámfigyelő hálózat, milyen adatokhoz férhet hozzá, és miként követhető akár több millió ember mozgása egy egész országban.

Biztonsági kockázatok világszerte

A biztonsági rés világos példája annak, milyen veszélyeket rejt a tömeges jármű- és tulajdonos-megfigyelés. Mindez éppen akkor derült ki, amikor az USA is országos rendszámolvasó hálózat kiépítésén dolgozik. Ugyanígy, nemrég amerikai rendszámolvasó kamerákról is kiderült, hogy védelem nélkül elérhetők az interneten.

Az üzbég rendszert a belügyminisztérium közbiztonsági osztálya üzemelteti Taskentben. A hatóságok és az üzemeltetéshez kapcsolódó szervezetek nem reagáltak a megkeresésekre, az ország kiberbiztonsági egysége csupán egy automatikus visszajelzést küldött.

Jelenleg is elérhető a webes rendszer, amelyen a Maxvision, egy sencseni cég által fejlesztett felület fut. A kínai vállalat közlekedési, határvédelmi és megfigyelő technológiákat exportál Burkina Faso, Kuvait, Omán, Mexikó, Szaúd-Arábia és Üzbegisztán felé.

Részletes térfigyelés városokon át

A kiszivárgott adatok legalább száz berendezés helyét fedték fel, leginkább nagyobb városokban, de forgalmas útkereszteződések, fő közlekedési útvonalak, sőt, vidéki területek is érintettek, például a Tádzsikisztánhoz közeli határ mentén. Taskentben, az ország legnagyobb városában tucatnyi helyszínen találhatók kamerák, és némelyik még a Google Street View-on is látható.

Egyes kamerák a szingapúri Holowits gyártó nevét is feltüntetik a felvételeken. Ezek 4K felbontásban készítenek képeket és videót szabálysértésekről, valamint a környező járművekről. A feltárt webes felületen az üzemeltetők részletesen visszanézhetik a felvételeket, nagy felbontású képekkel és nyers videóval.


Nem egyedi probléma

Nem zárható ki, hogy ez csak a legújabb példája a világszerte előforduló biztonsági hibáknak. Az elmúlt évben az USA-ban több mint 150 rendszámolvasó, valós idejű forgalmi adatokkal együtt, elérhető volt védelem nélkül az interneten. 2019-ben pedig több ilyen rendszerről derült ki ugyanez a probléma — sőt, akkor is figyelmeztették a rendőrséget, mégis továbbra is elérhető maradt kívülről.

2025, adminboss, techcrunch.com alapján

Legfrissebb posztok

MA 12:18

Az OpenAI gyerekbántalmazási riasztásai kilőttek – de miért?

⚠ 2025 első felében az OpenAI nyolcvanszor több, gyermekek ellen elkövetett visszaélésről szóló bejelentést tett a National Center for Missing & Exploited Children (Eltűnt és Kizsákmányolt Gyermekek Nemzeti Központja) felé, mint 2024 ugyanezen időszakában...

MA 12:01

Az Anna’s Archive valóban ellopta a Spotify teljes zenei könyvtárát?

🔍 A magukat kalózaktivistának valló Anna’s Archive tagjai bejelentették, hogy lementették a teljes Spotify zenei könyvtárat, amely közel 256 millió zeneszámot tartalmaz...

MA 11:33

A Chrome új botránya: két bővítmény lopja a felhasználók adatait

🕵 Két veszélyes Chrome-bővítmény, amelyek „Phantom Shuttle” néven szerepelnek, kifejezetten arra készültek, hogy ellopják a felhasználók bizalmas adatait, és rejtett csatornákon keresztül átirányítsák a webes forgalmat...

MA 11:01

Az új WebRAT-trükk: kamu sebezhetőségek árasztják el a GitHubot

🚨 A WebRAT nevű kártevő új módszerrel támad: a GitHubon úgynevezett sebezhetőség-kihasználó kódokat ígérő tárolókon keresztül terjesztik...

MA 10:57

Az év végi roham: újabb hibát kénytelen javítani a Microsoft

A Microsoft villámgyorsan adott ki egy rendkívüli frissítést, miután a decemberi Windows-frissítés komoly hibát okozott a Message Queuing (MSMQ) szolgáltatásban...

MA 10:51

Aki mellett élsz, az a bélflórádat is alakítja

👩‍🍳 Egy friss kutatás szerint nemcsak a saját génjeid, hanem a lakótársaid genetikai állománya is formálhatja a bélben élő baktériumokat...

MA 10:44

Az ASRock Rack AMPONED8-2T: Arm-mal jön a jövő szerverlapja

💻 Az ASRock Rack ismét nagyot lépett a szerverpiacon: bemutatta az AMPONED8-2T/BCM alaplapját, amely az AmpereOne A192-32X ARM processzorra épül, és szinte mindenben felülmúlja elődjeit...

MA 10:29

Az Alexa+ most már tényleg mindent is tud?

🤓 Az Amazon tovább bővíti MI-alapú digitális asszisztensét, az Alexa+-t: hamarosan az Angi, az Expedia, a Square és a Yelp szolgáltatásaival is együttműködik majd...

MA 10:23

A mesterséges intelligencia is beszállt a Wrapped-őrületbe – kissé sután

🧠 A ChatGPT most már év végi összegzést is készít, Az éved a ChatGPT-vel (Your Year with ChatGPT) néven...

MA 10:15

Az első nagy pofon a Tesla-flottának: szertefoszlott az önvezető álom

💣 Érdemes megvizsgálni, milyen következményekkel jár, ha egy cég mindenét Elon Musk önvezető autóira teszi fel...

MA 09:58

Az új 3D-s csip áttöri az MI fejlődésének korlátait

Az amerikai egyetemek és technológiai cégek mérnökei olyan forradalmi 3D számítógépes chipet fejlesztettek ki, amely lényegében egymásra helyezett „emeletekből” áll: a memória és a számítási egységek függőlegesen rétegződnek...

MA 09:50

Az újabb Nissan-adatszivárgás: 21 ezer ügyfél adatai veszélyben

⚠ Több mint 21 ezer Nissan-ügyfél személyes adatai szivárogtak ki egy Red Hat által kezelt szerver feltörése után...

MA 09:44

Az apró peptid, ami forradalmasíthatja a fejsérülések kezelését

💡 Annak ellenére, hogy világszerte évente emberek százezrei szenvednek traumás agysérülést – legyen szó közlekedési balesetekről, munkahelyi balesetekről vagy egyszerű esésekről –, mégsem létezik egyetlen jóváhagyott gyógyszer sem, amely megállítaná az agyi károsodás folyamatát...

MA 09:36

A New York Times újságírója bepereli az MI-óriásokat

A Pulitzer-díjas John Carreyrou, a New York Times oknyomozó riportere öt másik íróval együtt beperelte az xAI-t, az Anthropicot, a Google-t, az OpenAI-t, a Metát és a Perplexityt...

MA 09:29

Az Apple végre elhozza az AirPods-kényt más eszközökre

Az iOS 26.3 jelentős változásokat hoz az Európai Unión belül, mivel az Apple kénytelen engedményeket tenni és alkalmazkodni a Digital Markets Act (DMA) szigorú előírásaihoz...

MA 09:23

Az aggyal kommunikáló LED-chip: áttörés jöhet az érzékelés pótlásában?

Érdemes megérteni, hogy egy parányi, fejbőr alá ültethető vezeték nélküli eszköz képes lehet visszaadni az elveszített érzékelést, vagy akár csökkenteni a fájdalmat gyógyszerek nélkül – mindezt az aggyal közvetlenül kommunikálva...

MA 09:15

Az Apple újabb gigabírságot kapott Olaszországban adatvédelmi okokból

Az olasz versenyhivatal (AGCM) 98,6 millió eurós (kb. 38,6 milliárd forintos) bírságot szabott ki az Apple-re, mert a cég visszaélt domináns helyzetével a mobilos hirdetési piacon az Appkövetés Átláthatósága (App Tracking Transparency, ATT) adatvédelmi rendszer alkalmazásával...

MA 09:08

Az Xbox-játékok végre az Amazon Fire TV-n is játszhatók

Az Xbox felhőalapú játékplatformja már elérhető több újabb Amazon Fire TV-modellen, köztük a Fire TV 4 Seriesen és bizonyos QLED-típusokon is...

MA 09:02

Az orvosi köpenyt MI-re cserélte, most vagyonokat keres

🤑 Például Thomas Kelly, aki régen orvosként dolgozott, de a kiégés és a túlterheltség miatt hátat fordított a szakmának, most egy forradalmi MI-alkalmazás társalapítója, amely már közel 170 milliárd forintot ér...