パスワードを忘れた? アカウント作成
16580917 story
変なモノ

中古の顔認識体表温度計買ったら顔写真がズラズラと 58

ストーリー by nagazou
あれ写真残してるのか 部門より
コロナ禍で活躍したカメラ付き顔認識体表温度計だが、最近では中古で安価に出回っているようだ。こうした顔認識体表温度計を中古で買ったところ、その中に体温を測定した人の顔写真が入っていたという話が話題になっているようだ(honeylab's blogひろみつ氏のツイートその2)。

honeylab's blogの記事によると、解析したところ固定IPで立ち上がっているようなので、そこにHTTPしてみたところログイン画面が現れた。ユーザー名にはadminって書かれていたので一般的にデフォルト設定でよく使われるpasswordを入れてみたところログインできたそうだ。そこで日時を設定して検索してみたところ、体温計ったときの顔写真と、体温がずらりと表示されてしまったそう。同サイトの主によると、900件以上のログが入っていたとのこと。

nemui4 曰く、

中古の体温測定器を買ったら過去に撮影された顔写真と体温がズラズラと、この手のは全て消去されずに放流されてるらしい。
搭載OS LINUXとは書いてあるが、画像と体温を保存していること、廃棄の際に画像を消去する方法などは一切記載されてないな。さすが。

マニュアルリンク切れ?
マスクしてるけど顔写真保存されてるとは、この手の機器には断り書きとか無いし全部そうなのかな。

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • by Anonymous Coward on 2023年05月08日 18時08分 (#4456022)

    単体でデータ消去する操作方法も無さそう

    • by Anonymous Coward

      こういう写真撮る系のデバイスってってだいたいマイクロSDカードに保存されるんじゃないのか。

      • by Anonymous Coward on 2023年05月08日 18時39分 (#4456043)

        記事追いかけると分かるが、eMMCに記録されとる。つまりオンボード。
        物理的にぶち壊せ、とのアドバイスありw

        裏の6本ネジを外して蓋を開け、基板上のこの黒い部品がeMMCなので、こいつにドライバーを突き立てて破壊すればとりあえずまあokです。

        ※twitterのリンク貼れないので引用で申し訳ない

        さらにこんなメッセージが。

        すでに顔画像を収集・送信していた・中国の仕業等のクソレスが出てきてますが、「そういうことも可能だが、おそらくそんなことをする気が無くてそうなっていない」というのがファクトだと思います。スパイのための機器やバックドアの作成と、タダのポンコツを一緒にしてはいけない。よく考えよう。

        ハンロンの剃刀ですな…。
        間抜けで説明できることに陰謀論を持ち出すべからず。

        親コメント
        • by Anonymous Coward

          なるほどー。オープンなスペースに置くモノだとSDカードは盗難の危険があるもんな。

          • by Anonymous Coward on 2023年05月08日 19時20分 (#4456066)

            基板にファームウェア用のmicroSDスロットが搭載されてる場合も割とあるけど、単純にコストの関係でしょ。ネジ開けて盗難はそんなに考えなくて良いかと。
            むしろmicroSDを残してくれてるのは少量生産で開発用基板と共用とかそういう理由なのかしら。eMMCにしないメーカー側の理由が思い浮かばない。
            エミュレーション機とかだとファームウェア配布や置き換え目的でmicroSDスロット二つってパターンもあるようだ。

            何でもeMMC使わず基盤にmicroSDスロットにしてくれたら別用途に使えたり容量増やしたりデータ削除の手間とか色々便利だと思うんだが、あんまそう思う人は居ない。

            親コメント
            • by Anonymous Coward

              寿命とか電断を気にするとSDもそんなに便利じゃないし、
              自動化できない組立工程が増えるから嫌だって事かも。

            • by Anonymous Coward

              eMMCは遅いとは言え、microSDと比べたら圧倒的に早いですしねぇ。

        • by Anonymous Coward

          セキュリティの議論ではハンロンの剃刀を持ち出すべからず。
          流出やセキュリティ上の問題が発生したと疑う合理的な理由があれば有罪扱いで良い。

          • by Anonymous Coward on 2023年05月08日 19時26分 (#4456073)

            マジレスすると、この体温計スタンドアローンで使うのが基本の使用法なんですわ…。
            店の入口とかでピッってやるアレな。
            なので、ネット経由での流出ははず無い。

            次に、このシステムってどうやら入出場管理向けのセキュリティ用システムを流用して温度計くっつけただけっぽい。
            その機能として顔写真ログがある模様。
            機能殺さなかったので、写真ログも残ってた、と。

            まぁ間抜けで説明できるね。
            尚、ハンロンの剃刀で説明できるけど、それはあくまで意図を問うものであって、間抜けが無罪というわけじゃない。
            この製品については、有罪扱いで良いよ。

            ※繰り返すけど、悪意があるかを問うているのであって、この無能システムには悪意は無いんだと思うよ。

            親コメント
          • by Anonymous Coward on 2023年05月08日 21時22分 (#4456125)

            これが悪用できるかって言うと中々ね。

            製造元はどうでもいいというスタンス、販売者は画像が保存される機能を知らないという構図のようなんだけど、
            機能を殺しもせずリスクを周知しない怠惰は無能か悪か。中古流通不可の警告が必要だったかね。

            親コメント
            • by Anonymous Coward

              「無能か悪か」っていってるけど、無能であること自体が悪だといってもいいのでは?

              • by Anonymous Coward

                こういう装置を作れるレベルの無能でも悪なら、人類の過半が悪ってことになりそうだなあ。

              • by Anonymous Coward

                罪の有無と、悪意の有無は別ベクトルだと思うのよ。

                今回の件だと、悪意はないけど、罪はある。
                刑法で言うなら過失罪みたいなもんだね。例え重過失でも悪意は無い。

                まぁ、罪がある=悪、と定義する(悪意と悪を別とする)なら、悪になるとは思うが…。個人的にはこの定義には違和感があるね。(悪意の定義で揉めそうだけど、害意とか故意性とかそういうヤツだな。)

              • by Anonymous Coward

                意図が推測を越えない以上は悪意の有無を断定してはいけないんじゃないかな
                記録してる事や消去法もわからないという現時点ではグレーでしょう

    • by Anonymous Coward

      消去する操作方法が設けられていたとしても、消えてなさそう。

      • by Anonymous Coward

        適当に消すだけだとダンプしたら読めそうではある。

        起動時ログ [github.com]を信じるなら、データ保存先は別パーティションみたいだから綺麗に消えると良いね。

  • by Anonymous Coward on 2023年05月08日 18時55分 (#4456049)

    つまり,最小限の追加変更で体温測定でっち上げたと想像。
    顔認証システムのユーザ登録モードに温度測定追加したとか?
    流行終わりでこの手のジャンクいろいろ流れてきてると
    アクリル板もジャンク化が話題になっていましたねぇ。

    # 子供のおもちゃには高級すぎますなw

    • by Anonymous Coward

      >アクリル板もジャンク化が話題になっていましたねぇ。

      また適当なデマを流してる
      アクリル板は回収前提でメーカーが販売してたよ

      飛沫防止パネル引き取りキャンペーン/MIDORIKAWA
      https://www.midorikawa.co.jp/contact/collect/contact.php [midorikawa.co.jp]

      アクリルパーテーション下取りサービス/アクセア
      https://www.accea.co.jp/cutting/acrylicpartition/tradein.html [accea.co.jp]

      アクリルパーテーション回収-recycling
      当店でお買い上げのアクリルパーテー

      • by Anonymous Coward

        そうはいっても幅1メートル超えの中古品が2000円以下で手に入るようになってきてるから。

        #送料の方が高いし加工に向かない押し出し

      • by Anonymous Coward

        全ショップが回収対応してるわけでもないし、逆に全ショップが放置なわけでもないだろう。
        新聞読むとかニュース見るとかしてはどうか。アクリル板の行き場に困ってるニュースもやってたから。
        それともお前、報道垢に向かってもデマとかマスゴミとかクソリプ付けまくってる系?

        • by Anonymous Coward

          報道が真実だけ語ってたならデマとかマスゴミとかクソリプ付けられる時代になることはなかったよ

          • by Anonymous Coward

            マスゴミって虚偽報道に向けられた言葉なの?

      • by Anonymous Coward

        >アクリル板は回収前提でメーカーが販売してたよ

        その主張をするなら、アクリル板販売時にそうアナウンスした証拠になるリンク先にしてくれんかな。
        貴方が紹介したリンク先は全て、この機にリサイクル業者やメーカーが原料をタダで入手する為の商売の宣伝ですがな。
        中でも2番目のアクセアに至っては自社商品1個購入につき、1個のアクリル板を500円で下取りするという商売っ気たっぷりの内容。
        各社のこのやり方自体を批判する意図はありません。あくまでコメ主の主張と合わないの意。念の為)

        MIDORIKAWA では条件が不明だったが、他の2社はこんな条件付き。
         ・アクリル板にアクリル以外の部材が付いていたら対象外
         ・客側が自分で持ち込むか、送料自腹で送る必要あり。取りに来てくれるパターン無し。
        販売したままのアクリル板を回収してくれる内容ではなく、違う素材の足が接着されていたら素人にはお手上げ。

    • by Anonymous Coward

      上げられている写真から見る限りでは、ハードウェア的には一昔前のAndroidタブレットで、
      そのカメラ機能を顔認証システムに応用したものと思われます。
      カーネルバージョンからすると、Android 4.4 (Kit Kat)あたりかな?

      それをベースにA/Dコンバータあたりに温度センサーを繋げて、
      その測定値を体温として表示しているのではないかと思われます。

      Androidタブレットとしてはaarch64ですらなくて今更売れるはずがないので、
      事実上のハードウェアのリサイクルですね。

      • by Anonymous Coward on 2023年05月09日 7時44分 (#4456263)

        中の人だけど、せっかくハードの話が出たので書いておくと
        CPUは謎のEEASYTECH SV806というAI用SoC,
        カーネルバージョンは3.10.100でAndorid対応は無し。アプリはQt/Embedded。
        温度センサはI2C接続。タッチパネル無。と特殊。
        ボードも本体もその辺のタブレットと比べたらやたら豪華で頑丈。
        ゲート専用に大量に作ったんだろうね。

        親コメント
  • by Anonymous Coward on 2023年05月08日 19時04分 (#4456052)

    ってあるから、てっきりあのひろみちゅ氏かと思ったら違うのね (´・ω・`)

    • by Anonymous Coward

      レトロゲーム機やATOMCAMのハックで、その筋では有名な方ですな。

    • by Anonymous Coward

      セキュリティの話題だとなおさら誤解を生む余地があるから、せめて氏を知る人の多いスラドでは一言あったほうが良かったかも。

  • by Anonymous Coward on 2023年05月08日 19時31分 (#4456074)

    影響範囲を見極める上でワーストケースの想定は大事
    プライバシーの問題として単純な気持ち悪さのほかに、どんな悪用方法があるのだろうか
    スラド民ならきっと思い付いてくれるはず…!

    • by Anonymous Coward

      WANにつないどく。それだけでいい

    • by Anonymous Coward

      平均顔を作ったりモーフィング動画を作って公開する。
      お気に入りの顔があるならAIコラージュでごにょごにょ。

      • by Anonymous Coward

        Generated Photos [generated.photos]で条件入れて検索したり生成(こちらは有料)するほうが手っ取り早いと思う

  • by Anonymous Coward on 2023年05月08日 20時39分 (#4456112)

    平均顔でも作ればいい。

    • by Anonymous Coward

      マスク付きの平均顔だな

      マスクの平均とかもとれそうである

  • by Anonymous Coward on 2023年05月09日 0時24分 (#4456197)

    コピー=スキャン+印刷
    なのだけど、スキャンしたデータをため込み続けていて、時々ディスクフルでシステムが止まり、故障扱いでサービスマンが呼ばれるネタにされていたな。
    「そうですねぇ~、大変ご愛用頂いておりますので、そろそろお買い換えの時期かもしれませんねぇ~。
    取り急ぎは応急処置をさせていただきますが、改めてセールスの方からお見積書とご提案に伺わせていただけますでしょうか。」って。

  • by Anonymous Coward on 2023年05月09日 9時34分 (#4456293)

    ツィートで見かけたが脱衣所に設置されてる体表温度計があるらしいので、それはやばいと思う。
    尚、公衆浴場の男の脱衣所は監視カメラがある場合も多いので無問題。

  • by Anonymous Coward on 2023年05月09日 11時29分 (#4456345)

    などなんの効力もない
    こういったデバイスを念入りに消去するには時間とお金がかかる
    HDDもそう
    だから企業はそのまま処分する
    処分先もいい加減なところだから初期化せずそのまま転売する

    情報漏洩したら盗まれただの初期化忘れただの
    故意にも関わらずその免罪符のセリフを吐くだけでお咎めなしw

    ヤフオクで毎日たくさんのHDDやPCが転売されてるが
    ほとんどデバイスのデータ復元できるからな

    • by Anonymous Coward

      ヤフオクでHDD買い占めてる人ですか?

    • by Anonymous Coward

      ぶっちゃけ低画質の顔写真だけで名前もわからんし、どうでもいい気がする。

      • by Anonymous Coward

        アイデア次第ですよ

        • by Anonymous Coward

          そういうのはアイデアの一つでも考えてから言ってくれ。
          そもそも顔画像を集めるだけならこんな機械回収して回るような手間掛けるのは無駄すぎる。

  • by Anonymous Coward on 2023年05月09日 13時52分 (#4456425)

    コロナ禍初期にこの手のタブレット型体表温度計を至る所で見かけるようになって「これ絶対顔写真撮って保存してるよなぁ」って思ってた。
    その場でゴチャゴチャ言い出すと厄介な人扱いされるだろうから、自分は黙ってなるべく映らないようにスルーしてたけど。
    そもそも、手首とかに近づけて測定する非接触体温計でもちゃんと測れないことがあるのに、タブレット型温度計はあの距離離れてどんだけマトモに測定できてんのかと。
    まあ、設置してる側は測定精度なんかはどうでもよくて、設置してれば感染対策してるアピールはできるし、店員が見てなくてもバカ正直な客が自らキッチリカメラの前に立って測定してくれるから楽なんだろうけど。
    客は店側の感染対策に協力するために足を止めてカメラに顔向けてるのに、想定したような効果は実際には無いばかりか、裏では無駄に顔写真撮られてばら撒かれてるとかたまったもんじゃないな。

    このニュースを見て、デバイスを処分する前にちゃんと配慮してデータを消去する人間が1人でも増えてくれることを願うわ。

typodupeerror

長期的な見通しやビジョンはあえて持たないようにしてる -- Linus Torvalds

読み込み中...