
مدل عملیاتی ایستگاههای عکاسی - عکس: پلیس هانوی
در ۱۷ آوریل، پلیس شهر هانوی در مورد خطر نشت اطلاعات شخصی از سرویسهای غرفه عکس هشدار داد.
بسیاری از سیستمهای غرفه عکس دارای آسیبپذیریهای امنیتی هستند و عکسهای شخصی را در معرض دسترسی غیرمجاز قرار میدهند.
به گفته پلیس، در بستر تحول سریع دیجیتال، بسیاری از امکانات تکنولوژیکی که به زندگی مردم خدمت میکنند، به طور فزایندهای رایج میشوند. در میان آنها، خدمات غرفه عکس همراه با کدهای QR به سرعت در شهرهای بزرگ، به ویژه در مراکز خرید، رویدادها، جشنوارهها و فضاهای عمومی در حال توسعه هستند.
تنها با چند مرحله ساده، کاربران میتوانند عکس بگیرند، عکسهای چاپشده را درجا دریافت کنند و با اسکن کد QR، عکسهای دیجیتال را در تلفنهای خود دانلود کنند.
با این حال، پلیس اعلام کرد که علاوه بر راحتی، این نوع خدمات در صورتی که سیستم، امنیت اطلاعات را تضمین نکند، خطر نشت اطلاعات شخصی را نیز به همراه دارد.
طبق هشدارهای جامعه امنیت سایبری، بسیاری از سیستمهای فتوبوث در حال حاضر دارای آسیبپذیریهای امنیتی هستند که امکان دسترسی غیرقانونی به تصاویر شخصی را فراهم میکنند و حتی بدون اطلاع کاربر، به دادههای عمومی در اینترنت تبدیل میشوند.
این امر نه تنها حریم خصوصی را نقض میکند، بلکه میتواند برای تسهیل فعالیتهای غیرقانونی در فضای مجازی نیز مورد سوءاستفاده قرار گیرد.
در عمل، ایستگاههای عکاسی در هانوی با خطر نشت اطلاعات شخصی از طریق کدهای QR مواجه هستند.
در حال حاضر، غرفههای عکاسی عمدتاً بر این اصل کار میکنند که پس از گرفتن عکس، سیستم دادهها را در یک سرور ذخیره میکند و از طریق یک کد QR یک لینک دسترسی در اختیار کاربر قرار میدهد.
وقتی کد اسکن میشود، کاربران به صفحهای حاوی تصویر برای دانلود یا اشتراکگذاری هدایت میشوند.
با این حال، طبق تحلیلهای متخصصان، بسیاری از سیستمها از مکانیسمهای تولید مسیر ساده مبتنی بر شناسههای ترتیبی یا به راحتی قابل حدس استفاده میکنند.
بدون اقدامات احراز هویت دسترسی، دیگران میتوانند کد موجود در URL را تغییر دهند تا به دادههای کاربر دسترسی پیدا کنند.
پلیس شهر هانوی اعلام کرد: «این یک آسیبپذیری امنیتی معمولی است که خطر افشای عکسهای شخصی، عکسهای خانوادگی، عکسهای کودکان یا سایر دادههای حساس را بدون اطلاع صاحب آن ایجاد میکند.»
نکته قابل توجه این است که پلیس اظهار داشت که این آسیبپذیری نیازی به روشهای فنی بیش از حد پیچیده ندارد. اگر سیستم کنترل دسترسی دقیقی نداشته باشد، افراد مخرب میتوانند از طریق ابزارهای خودکار، حجم زیادی از دادهها را جمعآوری کنند.
در زمینه توسعه سریع فناوریهای هوش مصنوعی و تشخیص چهره، دادههای تصویری فاششده میتوانند برای جعل هویت افراد، ایجاد پروفایلهای جعلی، تسهیل کلاهبرداری و سایر اهداف غیرقانونی در فضای مجازی مورد سوءاستفاده قرار گیرند.

آسیبپذیری امنیتی IDOR - عکس: پلیس هانوی
در غرفههای عکاسی که از منبع ناشناختهای هستند، عکس نگیرید.
با توجه به شرایط فوق، پلیس شهر هانوی به شهروندان توصیه میکند که لینک تصاویر غرفههای عکس را به صورت عمومی در رسانههای اجتماعی به اشتراک نگذارند یا بدون کنترل دامنه دسترسی، آنها را برای افراد زیادی ارسال نکنند.
اگر سیستم مکانیزمهای امنیتی مناسبی نداشته باشد، میتوان به این لینکها آزادانه دسترسی پیدا کرد.
همه دستگاههای فناوری که در مناطق عمومی قرار میگیرند، ایمن نیستند. مردم باید قبل از استفاده از سیستم، به سطح امنیتی آن توجه کنند، به خصوص برای دستگاههایی که اطلاعات روشنی در مورد نهاد عامل آنها وجود ندارد.
توصیه میشود تصاویر را در دستگاه شخصی خود دانلود کنید و در صورت امکان، دادهها را از سیستم حذف کنید. این کار خطر ذخیره طولانی مدت دادهها در سرورهای ناامن را کاهش میدهد.
از استفاده از غرفههای عکس با منشأ ناشناخته یا بدون اطلاعات مربوط به نهاد مدیریت و بهرهبرداری خودداری کنید. دستگاههایی که در مکانهای عمومی قرار دارند اما فاقد مدیریت دقیق هستند، ممکن است خطر نقض اطلاعات شخصی را ایجاد کنند.
در مورد کدهای QR ناآشنا یا ناشناخته بسیار محتاط باشید. این کدهای QR ممکن است به لینکهای مخرب، وبسایتهای جعلی یا برای جمعآوری اطلاعات و دادههای کاربر منجر شوند.
منبع: https://tuoitre.vn/chup-anh-photobooth-co-nguy-co-lo-du-lieu-ca-nhan-20260417185957427.htm








نظر (0)