社区住宅2025-10-278 分钟调查中

多个小区门禁人脸底库遭未授权访问

有研究者披露,部分小区门禁系统管理后台存在配置疏漏,人脸底库与进出记录可被未授权人员批量导出,涉及居民生物特征信息。

多个小区门禁人脸底库遭未授权访问 事件示意图

传播链路时间线

  1. 10-09

    研究者发现入口

    安全研究者在授权测试中发现,部分门禁品牌后台使用默认配置,缺少访问控制。

  2. 10-16

    影响范围初判

    初步判断受影响对象集中在缺少专业运维的中小型社区项目。

  3. 10-21

    厂商发布补丁

    相关系统厂商发布安全更新,要求管理员升级并重置默认凭据。

  4. 10-27

    物业与业主讨论

    业主围绕人脸信息是否必要、如何撤回授权、数据保存期限展开讨论。

争议焦点对照

同一件事,不同立场往往得出不同结论。下面把各方观点并列呈现,方便你自行判断。

物业方

强调人脸门禁提升了通行效率与安全,且已委托第三方运维。

居民

质疑为何未被告知数据保存期限,也不清楚如何撤回自己的人脸授权。

法律视角

生物特征属敏感个人信息,应遵循最小必要原则并取得单独同意。

技术人员

认为多数风险来自默认口令与公网暴露的管理端,而非识别算法本身。

复盘要点

  • 人脸等生物特征信息应单独告知、单独同意,并提供便捷的撤回渠道。
  • 门禁管理后台严禁直接暴露在公网,须限制访问来源。
  • 定期核查默认口令、共享账号与离职人员权限。

内容说明

本站仅整理公开报道与隐私防护知识,不存放、不提供、不链接任何泄露原始素材。事件描述均为公开信息归纳,不指向任何具体企业与个人。

相关事件推荐

全部事件