База автономеров и их владельцев в Узбекистане оказалась под угрозой

Снимки и видеозаписи с автоматических комплексов фиксации нарушений ПДД длительное время хранились без какой-либо защиты.
Проблему выявил зарубежный специалист по кибербезопасности Анураг Сен из CyPeace. Он обнаружил прямой доступ к системе распознавания автомобильных номеров Службы безопасности дорожного движения МВД — вход в систему не требовал пароля, сообщает издание TechCrunch.
В базе нашлись миллионы фото- и видеоматериалов в формате 4K. На них отчётливо видны не только госномера автомобилей, но и лица водителей и пассажиров. Панель управления предназначалась для операторов, проверяющих зафиксированные нарушения, однако доступ к ней оказался открыт.
Как отмечает TechCrunch, с помощью этих данных можно было отследить перемещения отдельных автомобилей на протяжении более шести месяцев, включая маршруты между Ташкентом и Ташкентской областью.

Кроме того, в системе содержалась информация о размещении дорожных камер. Исследователи обнаружили более десяти локаций только в Ташкенте, а также камеры в Джизаке, Карши, Намангане и вблизи границы с Таджикистаном.
Когда об открытом доступе стало известно СМИ, в МВД РУ опровергли открытый доступ к данным, сообщив, что всё засекречено и надёжно, но на запросы издания отвечать не стали. Представители TechCrunch получили лишь автоматическое уведомление от UZCERT о прочтении обращения.
По имеющимся данным, систему разработала китайская компания Maxvision. Она была запущена в эксплуатацию в середине 2025 года и используется также в Саудовской Аравии, Кувейте, Омане и Мексике.


