配置错误的车牌读取器正在实时泄露数据和视频

主要观点:今晨田纳西州纳什维尔的自动化车牌识别(ALPR)系统 20 分钟内捕获近 1000 辆车信息,其中包括多种车辆,此数据本应供执法部门使用,但安全研究员发现漏洞致实时车辆数据暴露,超 150 个摩托罗拉 ALPR 相机暴露视频流和数据,包括车辆照片和车牌记录,无需用户名或密码即可访问,还经审查确认车辆数据被意外暴露,摩托罗拉确认并称在解决,过去十年美国多地出现数千个 ALPR 相机,其通过检测车辆拍照并用于搜捕嫌疑人,相机部署后公众对其使用和隐私影响讨论少,有民权活动家质疑数据存储时间和系统必要性等。
关键信息

  • 20 分钟内纳什维尔 ALPR 系统捕获近 1000 辆车信息。
  • 超 150 个摩托罗拉 ALPR 相机暴露数据。
  • 相机可自动拍照并用于搜捕嫌疑人。
  • 数据暴露无需用户名或密码。
  • 摩托罗拉确认暴露并称在解决。
    重要细节
  • 捕获车辆包括 8 辆黑色吉普牧马人等。
  • 安全研究员 Matt Brown 发现并公开问题。
  • 暴露视频流覆盖单车道,有彩色和红外两种。
  • Brown 购买摩托罗拉 ALPR 相机并逆向工程。
  • 用“404”错误页语言找到暴露设备 IP 地址。
  • 不同城市 37 个 IP 地址测试显示近 4000 辆车信息。
  • 摩托罗拉解决方案公司称部分设备暴露并将引入新安全措施。
  • 电子前沿基金会称警察收集数据不妥。
  • 新罕布什尔州 ALPR 法律规定记录应 3 分钟内删除。
阅读 6
0 条评论