
Verksamhetsmodellen för fotoautomatstationer - Foto: Hanoi- polisen
Den 17 april utfärdade Hanois stadspolis en varning om risken för läckage av personuppgifter från fotoautomatstjänster.
Många fotoautomatssystem har säkerhetsbrister, vilket gör personliga foton sårbara för obehörig åtkomst.
Enligt polisen blir många tekniska bekvämligheter som tjänar människors liv allt vanligare i samband med den snabba digitala omvandlingen. Bland dem utvecklas fotoautomatstjänster i kombination med QR-koder snabbt i stora städer, särskilt i köpcentra, evenemang, festivaler och offentliga platser.
Med bara några få enkla steg kan användare ta foton, få utskrivna foton direkt och ladda ner digitala foton till sina telefoner genom att skanna en QR-kod.
Polisen sa dock att förutom bekvämligheten innebär den här typen av tjänst också en risk för läckage av personuppgifter om systemet inte säkerställer informationssäkerheten.
Enligt varningar från cybersäkerhetsgemenskapen har många fotoautomatssystem för närvarande säkerhetsbrister, vilket gör att personliga bilder kan kommas åt olagligt och till och med bli offentligt tillgängliga data på internet utan användarens vetskap.
Detta kränker inte bara integriteten utan kan också utnyttjas för att underlätta olaglig verksamhet i cyberrymden.
I praktiken riskerar fotoautomater i Hanoi att läcka ut personuppgifter via QR-koder.
För närvarande fungerar fotobås huvudsakligen utifrån principen att efter att ett foto har tagits sparar systemet informationen på en server och ger användaren en åtkomstlänk via en QR-kod.
När koden skannas dirigeras användarna till en sida som innehåller bilden för nedladdning eller delning.
Enligt expertanalyser använder dock många system enkla mekanismer för att generera sökvägar baserade på sekventiella eller lättgissade identifierare.
Utan åtgärder för åtkomstautentisering skulle andra kunna ändra koden i URL:en för att komma åt en användares data.
"Detta är en typisk säkerhetsbrist som utgör en risk att personliga foton, familjefoton, barnfoton eller annan känslig information exponeras utan ägarens vetskap", informerade Hanoi-polisen.
Det är värt att notera att polisen uppgav att denna sårbarhet inte krävde alltför komplexa tekniska metoder. Om systemet inte hade strikt åtkomstkontroll skulle illvilliga aktörer kunna utnyttja den för att samla in stora mängder data genom automatiserade verktyg.
I samband med snabbt utvecklande AI- och ansiktsigenkänningstekniker kan läckta bilddata utnyttjas för att utge sig för att vara individer, skapa falska profiler, underlätta bedrägerier och användas för andra olagliga ändamål i cyberrymden.

IDOR-säkerhetssårbarhet - Foto: Hanoi-polisen
Ta inte bilder i fotobås av okänt ursprung.
Med tanke på ovanstående situation råder Hanoi-polisen medborgare att inte dela länkar till fotoautomatbilder offentligt på sociala medier eller skicka dem till många personer utan att kontrollera åtkomstområdet.
Dessa länkar är fritt tillgängliga om systemet inte har lämpliga säkerhetsmekanismer.
Inte alla tekniska enheter som placeras i offentliga utrymmen är garanterat säkra. Man bör vara uppmärksam på systemets säkerhetsnivå innan man använder det, särskilt för enheter utan tydlig information om den operativa enheten.
Det är lämpligt att ladda ner bilder till din personliga enhet och proaktivt radera data från systemet om möjligt. Detta minskar risken för att data lagras långsiktigt på osäkra servrar.
Undvik att använda fotoautomater av okänt ursprung eller utan information om den förvaltande och operativa enheten. Enheter som är placerade på offentliga platser men saknar strikt hantering kan utgöra en risk för personuppgiftsintrång.
Var extremt försiktig med okända QR-koder. Dessa QR-koder kan leda till skadliga länkar, falska webbplatser eller användas för att samla in användarinformation och data.
Källa: https://tuoitre.vn/chup-anh-photobooth-co-nguy-co-lo-du-lieu-ca-nhan-20260417185957427.htm








Kommentar (0)