honeylab's blog

各種ハードウェアの改造、主にファミコンミニなどをやってます(ました)

カメラ付き顔認識体表温度計を中古で買ったら中に全員の顔写真以下略って全部言っちゃった!

(本件に関する詳しいお問い合わせはTwitterのDMか、→のプロフィールにあるメールアドレスにどうぞ。)

 

Twitter見てたらこんな記事が流れてきたんですよ

 

 

変なもの投げ売りに興味のある私、早速メルカリで見てみると、それなりの安い値段で売っていたので、また値段が上がる前にと思って早速一台買ったんですよ。

 

到着したので、いつものように分解して、何か他に面白いことができないか調べていたんです。

 

あれこれ見ていると、どうやらLANの口があるので、そこにIPがあるかどうか調べてみたんですね。

そうすると、固定IPで立ち上がっているようなので、そこにHTTPしてみたんです。

すると、ログイン画面が現れたんです。

ログイン画面には、ユーザー名とパスワードを入れないといけないんですが、

ユーザー名にはadminって書かれてるんですね。パスワード、これが仮にデフォルトのままだとすると…っていう文字があるじゃないですか。

入れてみたら、ログインできたんですよ。

 

あははーと思っていろいろ見ていたら、コントロールログ、っていうのがあったんで、日時を設定して検索してみたんですね。

 

ああああああああああああ!!!!!!!!!

体温計ったときの顔写真と、体温が表示されてるんですが!!!!

(これはすべて私の顔です)

これは私がテストした奴なんですけど、

 

これ、あと数十ページ、900件以上のログが全部入ってるんですよ!!!

顔写真も!!!!

 

あかん…かな?

 

えーと、どうやらこの装置、もともとは結構高機能な顔認証付きドアロック開閉システムとかだったっぽいんです。

それをうまい事いじって、体温測定と顔写真ログ機能を付けたっぽいんですよ。

これは私の推測なんですけど、この機械、おそらく電源を入れたらすぐ使えます、ぐらいのことしか書いてないんじゃないでしょうか。でも、実際は顔写真と体温が記録されてます。これマニュアルに書いてあるんですかね。メルカリで買ったからマニュアルないんですけど。

 

いやー、これはこれは…

UI画面から入るのであればパスワードを入れないといけないです。

ただ、おそらくこのパスワードを変更する画面や方法、マニュアルに書いてないんじゃないですか??

仮にパスワードが設定されていたとしても、ボードにあるeMMCから吸ったらたぶん普通に見れます。

 

廃棄する場合にデータ消す方法、本体だけだと無さそうなんですけど…

そうだとすると、多くのこの機器の中古、すべての計測の顔写真が入ってます。

うーん、顔写真と体温の記録だけだと実際には何か問題があるかといわれると、たぶんないんですけど、ちょっとこれ知られてないのは大丈夫かなぁ…

誰か、マニュアルもってたらこの辺、記載されてるか教えてくださいw

 

うーん、こんなものが欲しかったんじゃなくて、温度計とか、サーマルカメラとか、そういうのを引っぺがしたり、自由に使うのをやりたかったんだけどとんだ蛇が出てきてしまったぞ…

 

なんか、昔のプリクラに保存された写真みたいね。

 

で、マニュアルあった

https://toamit.jp/wp/wp-content/uploads/2020/08/thermomanager_manual.pdf

搭載OS LINUXとは書いてあるけど、画像や体温を保存していること、消去方法などは全く書かれてないな。さっすが!!!!

 

ちなみに、体温自体は一番上のセンサーでたぶんオデコを狙って表面温度を見てるだけです。

カメラはちゃんと可視と赤外二つ入っててどっちを表示するか選べるようになってる。ただし、これはたぶん顔認証用であって、計測には一切関与してないっぽい。

以上。いらんことがわかってしまった。ワクワク。