Un Sistema de Vigilancia Nacional Quedó Expuesto a Internet Sin Protección
A lo largo de Uzbekistán, una red de aproximadamente un centenar de bancos de cámaras de alta resolución escanea continuamente las matrículas de los vehículos y sus ocupantes, a veces miles al día, en busca de infracciones de tráfico. Desde autos que se saltan semáforos en rojo hasta conductores sin cinturón, el sistema lo registra todo.

El Descubrimiento: Acceso Libre a Millones de Datos
El investigador de seguridad Anurag Sen descubrió que este sistema de seguimiento de matrículas estaba expuesto en línea sin una contraseña, permitiendo a cualquiera acceder a los datos internos. No está claro cuánto tiempo ha estado público, pero artefactos del sistema muestran que su base de datos se configuró en septiembre de 2024 y el monitoreo de tráfico comenzó a mediados de 2025.
La exposición ofrece una visión rara de cómo funcionan estos sistemas nacionales, los datos que recopilan y cómo pueden usarse para rastrear los movimientos de millones de personas en todo un país.

Detalles del Sistema y su Alcance
El sistema, denominado «sistema de gestión de tráfico inteligente», es operado por el Departamento de Seguridad Pública del Ministerio del Interior de Uzbekistán en Tashkent y utiliza tecnología de Maxvision, un fabricante con sede en Shenzhen, China. Según su folleto, Maxvision exporta su tecnología a países como Burkina Faso, Kuwait, Omán, México, Arabia Saudita y Uzbekistán.
El análisis de los datos expuestos reveló al menos cien cámaras ubicadas en ciudades importantes como Tashkent, Jizzakh, Qarshi y Namangan, así como en cruces concurridos y rutas de tránsito clave. Algunas cámaras incluso se encuentran en áreas rurales, cerca de las fronteras con Tayikistán.
¿Qué Datos se Exponen?
- Fotos y videos en 4K: Las cámaras, algunas que marcan su material con el nombre del fabricante singapurense Holowits, capturan imágenes fijas y video de infracciones.
- Interfaz web accesible: Incluye un panel de control que permite a los operadores examinar el material de las violaciones, con fotos ampliadas y video sin procesar.
- Información sensible: Los datos incluyen la ubicación precisa de las cámaras y registros de vehículos, potencialmente exponiendo los movimientos de individuos específicos.

Riesgos de Seguridad y Privacidad en un Contexto Global
Esta brecha revela los riesgos de seguridad y privacidad asociados con el monitoreo masivo de vehículos, en un momento en que Estados Unidos está expandiendo su red nacional de lectores de matrículas, muchos proporcionados por el gigante de la vigilancia Flock. Recientemente, se informó que Flock dejó docenas de sus cámaras expuestas a la web, permitiendo a un periodista verse rastreado en tiempo real.
Exposiciones similares no son nuevas. En 2019, se reportó que más de cien lectores de matrículas eran accesibles desde internet, y algunos habían estado expuestos durante años a pesar de las advertencias de investigadores.
Falta de Respuesta de las Autoridades
El Departamento de Seguridad Pública de Uzbekistán no respondió a correos electrónicos solicitando comentarios durante diciembre. Representantes del gobierno uzbeko en Washington, D.C. y Nueva York tampoco respondieron. El equipo de respuesta a emergencias informáticas de Uzbekistán, UZCERT, solo envió una respuesta automatizada reconociendo la recepción del alerta.
El sistema de vigilancia permanece expuesto a la web en el momento de escribir este artículo.