Исследователь безопасности Анураг Сен обнаружил уязвимость в общенациональной системе слежения за автомобилями Узбекистана. Система видеонаблюдения за регистрационными номерами транспортных средств находится в открытом доступе без пароля, что позволяет любому обратиться к её данным.

По всему Узбекистану расположены сотни дорожных камер высокого разрешения, которые непрерывно сканируют номерные знаки автомобилей и пассажиров в поисках потенциальных нарушений ПДД. Речь идёт о проезде на красный свет, непристёгнутых ремнях безопасности и других нарушениях. Базу данных системы создали в сентябре 2024 года, а мониторинг дорожного движения стартовал в середине 2025 года.
Сен поделился, что обнаружил уязвимую систему Узбекистана в начале этого месяца. Он рассказал, что база данных системы раскрывает реальное местоположение камер и содержит миллионы фотографий и необработанных видеозаписей проезжающих автомобилей.

Система находится в ведении Департамента общественной безопасности МВД Республики Узбекистан в Ташкенте. Ведомство не ответило на электронные письма TechCrunch с просьбой прокомментировать произошедший сбой в системе безопасности. На обращения не отреагировали в дипломатических представительствах Узбекистана в Вашингтоне и Нью-Йорке, а также в UZCERT.
К 23 декабря 2025 года система видеонаблюдения оставалась доступной в интернете.
Систему интеллектуального управления дорожным движением разработала китайская Maxvision. Компания поставляет свои технологии безопасности и видеонаблюдения по всему миру, включая Буркина-Фасо, Кувейт, Оман, Мексику, Саудовскую Аравию и Узбекистан.

Анализ данных из взломанной системы показал минимум 100 камер, расположенных в городах Узбекистана, а также на оживлённых перекрёстках и других важных транспортных магистралях. TechCrunch нанесло координаты камер на карту и обнаружило множество устройств для считывания номерных знаков в Ташкенте, Джизаке, Карши и Намангане. Некоторые камеры расположены в сельской местности: на дорогах вблизи спорных участков границы между Узбекистаном и Таджикистаном.
Камеры снимают видео и фотографии транспортных средств в разрешении 4K. Скомпрометированная система предоставляет доступ к своему веб-интерфейсу, который включает панель управления, позволяющую операторам просматривать записи нарушений ПДД. На панели отображаются увеличенные фотографии и необработанные видеозаписи самих нарушений, а также окружающих ТС.
