自動車牌識別系統,也稱為ALPR或簡稱LPR系統,近年來已成為越來越受歡迎和爭議的執法工具。這些系統可以自動拍攝並實時記錄車牌上的資料,引來了像電子前沿基金會(Electronic Frontier Foundation)這樣的隱私倡導者的憤怒,該基金會剛剛公佈了全國ALPR系統的安全漏洞資訊。
該組織在今天釋出的新報告中說:“今年早些時候,EFF獲悉,網上曝光了100多個ALPR攝像頭,通常任何人都可以透過瀏覽器訪問完全開啟的網頁。”。
該報告關註的是一家名為PIPS Technology的公司銷售的系統,該公司目前為3M所有。根據EFF的說法,一些攝像頭的實時資料可以線上觀看,而且“可以單獨連線到網際網路,任何知道去哪裡看的人都可以在網上免費訪問”
該組織描述了其測試方法:
The testing process involved confirming that a camera was online and responding to requests by connecting to it with a Web browser or by connecting to it over Telnet. If the camera had a password on both the Web and Telnet interface we left it alone, but if the camera was not protected with a password we were able to recover configuration information. However, when the Web was locked down, but Telnet was not, we [were] able to view password information in the Telnet configuration. Often these passwords were set to the default or were otherwise not sophisticated enough to be secure.利用網頁上嵌入的資訊,並透過公開渠道,EFF能夠確定一些攝像頭的位置,並與業主取得聯絡,突出漏洞。一些機構,如路易斯安那州當地的執法機構和南加州大學,採取措施修複漏洞。但是佛羅裡達州的海利亞市停止了回覆該組織的電話。
美國公民自由聯盟(ACLU)發現,2011年,大約四分之三的執法機構都在使用類似的系統,給官員提供了有關沒有被指控犯罪的司機的“數億個資料點”。
...察部門以及特斯拉(Tesla)和Cloudflare等主要科技公司提供監控攝像頭。 ...
即使你生活在傳統上安全的社群,家庭監控也很重要。你永遠不知道會出什麼問題,一旦出了問題,有影片證據就太好了。不幸的是,專用的家庭安全攝像頭系統可能很昂貴! ...
...技新聞一目瞭然:微軟痛扁谷歌,聯邦調查局蓋住他們的攝像頭,孩子們因為Facebook的照片而起訴,聯想討厭競爭,柯南發現了蘋果AirPods的問題。 ...
... 構建自己的基於DIY Linux的監控系統可以幫助保護您的家庭和企業免受更傳統的威脅。他們也可以在建造智慧家居方面發揮作用,可以嘗試其他DIY專案。 ...
... 網路旨在保護使用者的位置、瀏覽器歷史、個人資料和線上訊息,使其免受正在進行網路流量分析的任何人或bot的攻擊。 ...