[核彈多圖]香港監控燈柱資料整合
RX-78-2 2019-8-25 14:46:35 硬件篇
於2019年8月24日之觀塘區遊行, 有示威者拆除數支監控燈柱(Protestors in Hong Kong are cutting down facial recognition towers.: https://twitter.com/Jordan_Sather_/status/1165327628825284610?s=20)後發現以下組件:

:^(


Industrial Ethernet Switch - IE 1000-8P2S-LM
制造商: Cisco(美國)
產地: 中國
用途: 柱內連接不同的電子設備用作聯網之用
**獲中華人民共和國信息產業部頒發『進網許可』,代表該設備可連接中國國內公用電訊網,最常出現於內地發售的「水貨」聯網產品。

:^(


藍牙定位器 - SPLD01
制造商: TickTack Tech(上海)
產地: 未知
用途: 發射藍牙信號作定位, 不知有否收集藍牙設備信息功能
*母公司為上海三思路燈,即中國天網工程承辦商之一

:^(


火牛 - HEP-320-24A/HEP-185-24A
制造商: Mean Well(台灣)
產地: 中國
用途: 分配電力

:^(


:^(


Wi-Fi Access Point - E510
制造商:Ruckus(美國)
產地:中國
用途: WiFi發射站

:^(


:^(


無線路由器 單頻(2.4 GHz) 快速乙太網路 3G 4G - MAX BR1 Mini
制造商:Peplink;母公司為珩灣科技(香港)
產地:中國
用途: 上網
*配以CSL SIM card 使用

:^(


1000Mbps Multi-Mode Rugged SFP - GLC-SX-MM-RGD
制造商:Cisco(美國)
產地:中國
用途: 估計為Lan線插頭

資料來源: 香港眾志 Demosistō Telegram頻道

:^(


以上硬件設備與此文(智能燈柱 - 資訊安全威脅分析(https://www.facebook.com/notes/%E5%A4%A7%E5%9C%B0%E4%B8%8A%E7%9A%84%E8%B3%87%E8%A8%8A%E4%BF%9D%E5%AE%89/%E6%99%BA%E8%83%BD%E7%87%88%E6%9F%B1-%E8%B3%87%E8%A8%8A%E5%AE%89%E5%85%A8%E5%A8%81%E8%84%85%E5%88%86%E6%9E%90/1207809149398757/?fref=mentions) 中的分析相同。

:^(


另一支智能燈柱內的電線亦被取出,記者指有示威者於燈柱內及現SD卡及LAN線。未知是否燈柱內設備連接或是通過固網連接至後台。

Ads

RX-78-2 2019-8-25 14:47:47 軟件篇

:^(


於2019年7月18日香港01的報導中(網傳智慧燈柱具人臉識別技術 資科辦再澄清:不會應用該技術 https://www.hk01.com/%E7%A4%BE%E6%9C%83%E6%96%B0%E8%81%9E/353534/%E7%B6%B2%E5%82%B3%E6%99%BA%E6%85%A7%E7%87%88%E6%9F%B1%E5%85%B7%E4%BA%BA%E8%87%89%E8%AD%98%E5%88%A5%E6%8A%80%E8%A1%93-%E8%B3%87%E7%A7%91%E8%BE%A6%E5%86%8D%E6%BE%84%E6%B8%85-%E4%B8%8D%E6%9C%83%E6%87%89%E7%94%A8%E8%A9%B2%E6%8A%80%E8%A1%93 ), 有市民懷疑監控燈柱可連接物件識別技術進行人流及車流監控:

:^(

:^(


但有網民於Google上搜尋藍芽定位器開發商TickTack Technology, 發現結果為上海三思路燈控制系統, 同時發現其網站分網連接到上海三思的登入系統。當時市民發現上海三思的網站設定有如下代碼:

 var MAP_CENTER = [22.3580551156, 114.1195701712];


意思指地圖中心為葵灣工業大廈的地圖座標, 可於Google Map中查看,於後台系統可見地圖起始點相同。更多的燈柱控制及設定可見下圖(【終極大核彈!!!】【斷正】監控燈柱操作界面 中共監視香港大計 香港即將玩完 https://lihkg.com/thread/1501789/page/1):

:^(

:^(



暫時只見是用作燈光調控, 但發現有附加功能包括但不限於車流及人流監控:

:^(



在後台系統被網民發現後的同一晚, TickTact Tech已馬上修改網站連結設定, 並發出澄清通知(TickTack 出左篇監控燈柱聲明 https://lihkg.com/thread/1503220/page/1):

:^(



有簡單架設網站的朋友都會知道, 要將網站分頁連結到另一燈柱控制公司的連接系統, 如非刻意為之, 其成功的可能性差唔多係等於你上Google.com但連左你去Bing.com咁上下。

於同一post第10頁有網民貼左TickTack Tech負責人既facebook post(睇住智能燈柱起,望住智能燈柱跌 https://www.facebook.com/norman.chan.585/posts/10158551876617437 )。先信其言論為真,但並不能排除外加監控功能的疑慮。跟據facebook post內之回覆:


本身我地公司既website同埋呢套燈控系統都係locally host左係我地既cloud/server上面 (特別係路燈既控製系統,呢種security level需求比較高既系統,客戶會要求on premise咁host係本地,所以佢係內地公司,但個系統本身係host左係香港)。而我地NAT routing會共用external IP分唔同port. 當時有同事set左條NAT rule將website 用緊既external IP + port連左去呢套系統。所以出哂事...


退一萬步先當TickTack Tech出於善意開發此一系統。

筆者個人理解為TickTack Tech在購入上海三思的方案後, 直接未經更改其Portal系統就接入去佢地website交差, 並未對用戶(香港政府)進行客製化,加上NAT設定錯誤導致後台流出引爆核彈。在資訊安全角度, 此一登入畫面應只能由內聯網登錄, 或是先由互聯網利用VPN轉到政府內網後才能查閱。由於燈柱系統可以在互聯網(公海)任人access, 也就是說中國的監控人員在登入後可通過網站或畫面截取的方式, 利用此一漏洞機制中國政府根本不需要經香港政府同意就可以直接進行監控及人面辨識。
RX-78-2 2019-8-25 14:52:26 政策篇
根據政府新聞網今年7月16日嘅新聞稿 (https://www.news.gov.hk/chi/2019/07/20190716/20190716_161609_629.html?fbclid=IwAR2bnje0bvEvBjt82XhyvQvc8ngEI_k51QtRJYfVzC4I0_HkKJZqoFa7vk4)

就觀塘和啟德發展區而言,位於九龍灣常悅道、啟德承啟道和觀塘市中心的50支智慧燈柱上月底投入服務,有關數據會在資料一線通發放,利便公眾運用,開發更多創新應用。當局會採取適當措施保障私隱,包括安排智慧燈柱攝影機只拍攝公眾地方,並在顯眼位置張貼告示。
交通快拍方面,影像會在燈柱內處理,並降低解像度,有關資料傳送至資料一線通後即予刪除。燈柱不設人臉識別功能,拍攝到的影像不會傳送第三方作人臉識別
環保署用作監察非法傾倒建築廢物黑點的攝影機暫不啟動;運輸署藍牙交通探測器、收集車牌號碼的攝影機也暫不啟動

然而這個說法與原先計畫有所出入(突然發現政府之前話智能燈柱係無鏡頭的 https://lihkg.com/thread/1501608/page/1):

:^(

:^(



目前就香港監控燈柱的應用只有「多功能智慧燈柱技術諮詢專責委員會」(https://www.info.gov.hk/gia/general/201908/12/P2019081200658.htm)一個架構作諮詢。此委員會成立於2019年8月12日, 但其技術測試早於6月已開始應用, 並且沒有開放技術資料予公眾查閱。在技術招標上, 如何限制資訊之應用及上傳服務器是否公有雲或是政府內部之伺服系統公眾均無所得知,更惶論有否在後台進行其他運算服務。留意如鏡頭能做車牌辦識的解像度就肯定足夠進行人面辨識, 有科研文章專門研究(Influence of low resolution of images on reliability of face detection https://link.springer.com/article/10.1007/s11042-013-1568-8)

公眾有如此疑慮並非空穴來風, 大家可以看看上海三思路燈, 亦是香港監控路燈的技術供應商與華為的合作方案:

:^(



當中最為關注的人面辨識功能並不一定需於燈柱內進行運算, 可以在提交至伺服中心(圖中的雲平台, 可以Deploy至公有或私有雲端中心)後以人工智能進行識別。此方式並非個人幻想, 而是已有實際測試報告說明其可行性。

:^(



亦有網民指出該燈柱系統的原碼(經Chrome的開發人員工具查看, 用F12即可睇到), 有一個連接到日本名城大學的websocket服務, 如果真的如香港政府所言不會傳送數據到第三方作人臉識別, 何以解釋此一代碼?筆者個人估計為作VPN之用, 將海外的資料回傳到中國的伺服系統, 但並未能證實。

小總結
在使用公帑作科技開發的同時, 政府是否應考慮公眾參與以制定相關政策?開放部份科技應用的原始碼至Github等平台予公眾共同開發及查閱會否更為合適?是否政府仍然認為民眾沒有足夠技術可以理解其背後運作原理, 又或只是高官們已落後於科技, 不懂扮懂?

如果大家有更多資料, 歡迎係呢個post度做整合
:^(
:^(
:^(
:^(
社會學研究生 2019-8-25 14:54:51
:^(


監控燈柱沒有監控功能,
就咁睇巴打D零件圖,的確唔太睇到監控嘅電腦,
即係所有CCTV影片唔會係監控燈柱內發生


只有人係Server攞片
佢想做咩都可以,包人面辨別


重點唔係條柱入面,
而係佢地嘅4K / 高清鏡
由10年前開始,市場已經買唔到低清鏡
RX-78-2 2019-8-25 14:55:56 exactly, 成件事完全唔透明
RX-78-2 2019-8-25 14:56:51
:^(
:^(
:^(
:^(
做乜然要加密 2019-8-25 14:57:25 9月1 (日) 一定係機場
9月14中秋,待定, 所以
9月7 (六), 9 月8(日) 連續2日一定係機場有機9月6(五)搞埋
全部1點,唯一底線,唔衝禁區(會變恐襲)
之後既每個星期六/日 要起碼有一日一定係機場,乜撚都要讓路!!

聽日826 仲有國泰城
:^(
毒到無女友 2019-8-25 14:57:44 push
RX-78-2 2019-8-25 14:58:04
:^(
:^(
:^(
零細好插 2019-8-25 14:58:07 pish
朽木不可屌 2019-8-25 14:58:57
:^(
:^(
:^(

Ads

社會學研究生 2019-8-25 14:59:12
:^(
如果琴日冇人拆燈柱,
都冇人知原來一直用緊中国天網產品

出左事先再諗理由去dou
:^(
良馬 2019-8-25 14:59:39 賣港政府 死全家
媽的貢丸. 2019-8-25 14:59:51 無鏡頭?
尋日 2019-8-25 14:59:59 811
小熊維他命 2019-8-25 15:00:14
:^(
威爾斯 2019-8-25 15:01:02 此回覆已被刪除
社會學研究生 2019-8-25 15:01:19 有,就咁睇估計1條柱有4 - 6支

:^(
金鐘雲 2019-8-25 15:02:54
:^(
:^(
:^(
BungeeGum 2019-8-25 15:03:25 核彈推
社會學研究生 2019-8-25 15:03:31 另外佢D柱有3層,
即係可以分3層安鏡頭,
一共可以安到 9 x 3 = 18支鏡

如果18支鏡按唔同需要,安唔同倍數光學變焦
去到邊都一定影到你

Ads

社會學研究生 2019-8-25 15:04:30
:^(
俾返車頭大燈我:P 2019-8-25 15:04:56 最尾個張SFP
連接光纖用
白卡法官 2019-8-25 15:05:15
:^(
:^(
:^(
美C朗尼馬迪馬達 2019-8-25 15:05:22