
Modelul de funcționare al stațiilor de cabine foto - Fotografie: Poliția din Hanoi
Pe 17 aprilie, Poliția orașului Hanoi a emis un avertisment cu privire la riscul de scurgere a datelor cu caracter personal din serviciile de cabine foto.
Multe sisteme de cabine foto au vulnerabilități de securitate, ceea ce face ca fotografiile personale să fie susceptibile accesului neautorizat.
Potrivit poliției, în contextul transformării digitale rapide, multe facilități tehnologice care servesc vieții oamenilor devin din ce în ce mai comune. Printre acestea, serviciile de cabine foto combinate cu coduri QR se dezvoltă rapid în orașele mari, în special în centrele comerciale, evenimente, festivaluri și spații publice.
Cu doar câțiva pași simpli, utilizatorii pot face fotografii, pot primi fotografii imprimate pe loc și pot descărca fotografii digitale pe telefoanele lor scanând un cod QR.
Totuși, poliția a declarat că, pe lângă comoditate, acest tip de serviciu prezintă și un risc de scurgere a datelor cu caracter personal dacă sistemul nu asigură securitatea informațiilor.
Conform avertismentelor din partea comunității de securitate cibernetică, multe sisteme de cabine foto prezintă în prezent vulnerabilități de securitate, permițând accesul ilegal la imagini personale și chiar devenind date disponibile publicului pe internet fără știrea utilizatorului.
Acest lucru nu numai că încalcă intimitatea, dar poate fi exploatat și pentru a facilita activități ilegale în spațiul cibernetic.
În practică, stațiile de cabine foto din Hanoi se confruntă cu riscul scurgerii de date personale prin intermediul codurilor QR.
În prezent, cabinele foto funcționează în principal pe principiul că, după ce o fotografie este făcută, sistemul salvează datele pe un server și oferă utilizatorului un link de acces prin intermediul unui cod QR.
Când codul este scanat, utilizatorii sunt direcționați către o pagină care conține imaginea pentru descărcare sau partajare.
Cu toate acestea, conform analizei experților, multe sisteme utilizează mecanisme simple de generare a căilor, bazate pe identificatori secvențiali sau ușor de ghicit.
Fără măsuri de autentificare a accesului, alte persoane ar putea modifica codul din adresa URL pentru a accesa datele unui utilizator.
„Aceasta este o vulnerabilitate tipică de securitate, care prezintă riscul de expunere a fotografiilor personale, a fotografiilor de familie, a fotografiilor copiilor sau a altor date sensibile fără știrea proprietarului”, a informat Poliția orașului Hanoi.
În mod special, poliția a declarat că această vulnerabilitate nu necesita metode tehnice excesiv de complexe. Dacă sistemul nu ar avea un control strict al accesului, actorii rău intenționați l-ar putea exploata pentru a colecta cantități mari de date prin intermediul unor instrumente automate.
În contextul dezvoltării rapide a tehnologiilor de inteligență artificială și de recunoaștere facială, datele de imagine scurse pot fi exploatate pentru a se da drept persoane, a crea profiluri false, a facilita frauda și a fi utilizate în alte scopuri ilegale în spațiul cibernetic.

Vulnerabilitate de securitate IDOR - Fotografie: Poliția din Hanoi
Nu faceți fotografii la cabine foto de origine necunoscută.
Având în vedere situația menționată mai sus, Poliția orașului Hanoi sfătuiește cetățenii să nu distribuie public link-uri către imaginile cabinelor foto pe rețelele de socializare sau să le trimită mai multor persoane fără a controla aria de acces.
Aceste linkuri pot fi accesate liber dacă sistemul nu dispune de mecanisme de securitate adecvate.
Nu toate dispozitivele tehnologice amplasate în zone publice sunt garantate ca fiind sigure. Oamenii trebuie să acorde atenție nivelului de securitate al sistemului înainte de a-l utiliza, în special în cazul dispozitivelor fără informații clare despre entitatea care le operează.
Este recomandabil să descărcați imagini pe dispozitivul personal și să ștergeți proactiv datele din sistem, dacă este posibil. Acest lucru reduce riscul ca datele să fie stocate pe termen lung pe servere nesigure.
Evitați utilizarea cabinelor foto de origine necunoscută sau fără informații despre entitatea care le administrează și le operează. Dispozitivele amplasate în locuri publice, dar fără o gestionare strictă, pot prezenta un risc de încălcare a securității datelor cu caracter personal.
Fiți extrem de precauți cu codurile QR nefamiliare sau necunoscute. Aceste coduri QR pot duce la linkuri rău intenționate, site-uri web false sau pot fi folosite pentru a colecta informații și date despre utilizatori.
Sursă: https://tuoitre.vn/chup-anh-photobooth-co-nguy-co-lo-du-lieu-ca-nhan-20260417185957427.htm










Comentariu (0)