در داخل سیستم نظارتی سراسری پلاک ازبکستان
Inside Uzbekistan’s nationwide license plate surveillance system
در سرتاسر ازبکستان، شبکهای متشکل از صدها شبکه از دوربینهای کنار جادهای با وضوح بالا به طور مداوم پلاک خودروها و سرنشینان آنها را اسکن میکنند، گاهی اوقات هزاران نفر در روز، به دنبال تخلفات احتمالی ترافیکی خودروهایی که از چراغ قرمز عبور میکنند. رانندگانی که کمربند ایمنی خود را نبسته اند؛ و خودروهای بدون مجوز رانندگی در شب، برای نام بردن از چند مورد، راننده یکی از تحت نظارت ترین وسایل نقلیه در سیستم طی شش ماه ردیابی شد که او بین شهر شرقی چیرچیق، از طریق پایتخت تاشکند، و در شهرک نزدیک اشونگوزار، اغلب چندین بار در هفته سفر می کرد. نقص امنیتی را کشف کرد، سیستم نظارت بر پلاک خودرو را به صورت آنلاین بدون رمز عبور در معرض دید قرار داد، و به هر کسی اجازه دسترسی به دادههای درون آن را میدهد، مشخص نیست که چه مدت سیستم نظارت عمومی بوده است، اما مصنوعات سیستم نشان میدهد که پایگاه داده آن در سپتامبر 2024 راهاندازی شده است و نظارت بر ترافیک در اواسط سال 2025 آغاز شد. می تواند برای ردیابی محل اختفای هر یک از میلیون ها نفر در سراسر یک کشور استفاده شود. این خطا همچنین خطرات امنیتی و حریم خصوصی مرتبط با نظارت گسترده بر وسایل نقلیه و صاحبان آنها را آشکار می کند، در زمانی که ایالات متحده در حال ایجاد مجموعه ای از پلاک خوان های خودرو در سراسر کشور است، که بسیاری از آنها توسط غول نظارتی Flock ارائه شده است. دوربینهایی که به صورت عمومی در معرض وب قرار میگیرند، به یک خبرنگار اجازه میدهند تا در زمان واقعی خود را توسط دوربین Flock ردیابی کنند.سن گفت که او اوایل این ماه سیستم نظارتی پلاک خودرو ازبکستان در معرض دید را پیدا کرده است و جزئیات نقص امنیتی را با TechCrunch به اشتراک گذاشته است. سن به TechCrunch گفت که پایگاه داده این سیستم مکان واقعی دوربین ها را نشان می دهد و حاوی میلیون ها عکس و فیلم دوربین خام از خودروهای عبوری است. نقص امنیتی در ماه دسامبر نمایندگان دولت ازبکستان در واشنگتن دی سی و نیویورک همچنین به ایمیل های TechCrunch در مورد قرار گرفتن در معرض قرار گرفتن پاسخ ندادند تیم آمادگی اضطراری رایانه ازبکستان، UZCERT، خود به هشداری درباره سیستم پاسخ نداد، به جز یک پاسخ خودکار که تأیید دریافت ایمیل ما را تأیید می کرد. «سیستم مدیریت ترافیک هوشمند» توسط Maxvision، سازنده فناوریهای ترافیک متصل به اینترنت، سیستمهای بازرسی مرزی و محصولات نظارتی مستقر در شنژن در چین، در ویدیویی در لینکدین، این شرکت میگوید دوربینهایش میتوانند «کل فرآیند غیرقانونی» را ضبط کنند و میتوانند «اطلاعات غیرقانونی و ارسالی را در زمان واقعی نشان دهند». تحلیل کویت، عمان، مکزیک، عربستان سعودی و ازبکستان TechCrunch از دادههای داخل سیستم در معرض دید نشان داد که حداقل صد دوربین واقع در شهرهای بزرگ ازبکستان، و همچنین تقاطعهای شلوغ و سایر مسیرهای مهم ترانزیتی، مختصات GPS دوربینها را ترسیم کردیم و بانکهایی از پلاکخوانها را در تاشکند، برخی از شهرهای جیزغان در جنوب، و قحمان در جنوب دوربینها، و قحمان در جنوب شرقی و دوربینهای القاعده یافتیم. در مناطق روستایی، مانند مسیرهای نزدیک به بخشهای مورد مناقشه مرزهای ازبکستان و تاجیکستاندر تاشکند، بزرگترین شهر کشور، دوربینها را میتوان در بیش از دهها مکان یافت. برخی از این دوربینها حتی در نمای خیابان گوگل نیز قابل مشاهده هستند. تخلفات داشبورد حاوی عکسهای بزرگنماییشده و فیلمهای ویدیویی خام از تخلفات، و همچنین وسایل نقلیه اطراف است (TechCrunch پلاکها و سرنشینان خودرو را قبل از انتشار ویرایش کرده است) قرار گرفتن در معرض سیستم ملی پلاکخوانی ازبکستان آخرین نمونه نقص امنیتی است که شامل دوربینهای نظارت جادهای است و Wi1 ایالات متحده در اوایل امسال بیش از پلاکها را خوانده است. دادههای خودروی بیدرنگی که جمعآوری میکنند بدون هیچ گونه امنیتی در معرض اینترنت قرار گرفتند پلاکخوانهای در معرض دید پدیده جدیدی نیستند در سال 2019، TechCrunch گزارش داد که بیش از صد دستگاه پلاکخوان از طریق اینترنت قابل جستجو و در دسترس بودند و به هر کسی اجازه میداد به دادههایی دسترسی داشته باشد که برخی از آنها سالها در معرض خطر قرار گرفته بودند، علیرغم هشدار محققان امنیتی به سازمانهای مجری قانون که از این سیستمها میتوان به شما دسترسی پیدا کرد. از طریق نام کاربری: zackwhittaker1337
- cybersecurity
- data breach
- Exclusive
- Security
- surveillance
- Transportation
- Uzbekistan


