هکرها کلید رمزنگاری دوربین‌های فلک را پیدا کردند

گروهی از هکرها با دسترسی به یک دوربین سرقت‌شده شرکت فلک (Flock)، توانستند میلیون‌ها تصویر و ویدیو را استخراج کنند.

تتیم تحریریه۳ دقیقه مطالعه۰ بازدید۱ روز پیش
هکرها کلید رمزنگاری دوربین‌های فلک را پیدا کردند

شرکت فلک (Flock) ادعا می‌کند که دوربین‌هایش با رمزنگاری روی دستگاه محافظت می‌شوند و حتی با وجود اینکه یک محقق امنیتی به برخی نواقص در سیستم آن اشاره کرده بود، این شرکت اعلام کرد که برای بهره‌برداری از آن‌ها همچنان به دسترسی فیزیکی نیاز است و تصاویر قبل از ارسال به ابر، تنها به طور موثر روی دستگاه نگهداری می‌شوند. با این حال، نشریه فوراور مدیا (404 Media) گزارش می‌دهد که یک گروه هکری به نام استگانوگرام (stegan0gram) پس از پایین آوردن یک دوربین فلک نصب شده بر روی جاده و تحلیل داده‌های ذخیره شده در داخل آن، متوجه شدند که این موضوع حقیقت ندارد.

اگرچه این گروه هکری در دسترسی به حساس‌ترین داده‌های ذخیره شده روی دوربین فلک ناکام ماند، اما آن‌ها همچنان توانستند به سیستم‌عامل اندروید (Android) آن دسترسی پیدا کرده و دو پارتیشن ذخیره‌سازی به نام‌های «vendor» و «media» را پیدا کنند. مشخص شد که پارتیشن دوم حاوی یک کلید رمزنگاری است که پارتیشن دیگری را باز می‌کند و تمام فایل‌های رسانه‌ای دوربین را در بر دارد. نشریه فوراور مدیا (404 Media) اعلام کرد که آن دوربین خاص فلک حدود ۱.۶ میلیون تصویر را در طول ۲۱ روز ثبت کرده و حدود ۵۰,۲۰0 وسیله نقلیه و از همه نگران‌کننده‌تر، ۱۱ نفر را شناسایی کرده است. همچنین ۲۷,۳۲۱ کلیپ ویدیویی روی دستگاه ذخیره شده بود؛ فایل‌های MP4 با وضوح ۱۰۲۴ در ۷۶۸ که حدود یک یا دو ثانیه طول می‌کشیدند.

قابلیت‌هایی مانند خواندن پلاک خودروها و توصیف ویژگی‌های وسایل نقلیه مانند رنگ، شرکت سازنده و مدل روی سرورهای شرکت فلک (Flock) انجام می‌شود، اما این دوربین‌ها همچنان برخی از قابلیت‌های هوش مصنوعی لبه (Edge AI) را حفظ می‌کنند. این موارد شامل شناسایی افراد، وسایل نقلیه، دوچرخه‌ها و اشکال شبیه به پلاک است که سپس آن‌ها را برش داده و به همراه تصاویر اصلی به سرورهای شرکت ارسال می‌کند. اگرچه مشخص شد که نرم‌افزار دارای برخی قابلیت‌های تشخیص چهره است، اما این نشریه اعلام کرد که این‌ها قابلیت‌های پیش‌فرض موجود در سیستم‌عامل بوده و توسط دوربین استفاده نمی‌شده است.

این کشف توسط گروه هکری مسئله دیگری را در مورد سیستم شرکت فلک (Flock) مطرح می‌کند که در زمینه حریم خصوصی و سوءاستفاده با جنجال‌های زیادی روبرو است. برای مثال، چندین افسر پلیس به دلیل استفاده از آن برای تعقیب شرکای عاطفی خود دستگیر شده‌اند، در حالی که حادثه دیگری بر سر یک پلاک اشتباه تایپ شده منجر به کمین غیرضروری یک بررسی‌کننده خودرو شد. به همین دلیل، برخی شهرها قراردادهای خود را با این شرکت خاتمه داده‌اند، در حالی که افراد دیگر امور را به دست خود گرفته‌اند تا دوربین‌های جنجالی را کور کنند.

با این وجود، برخی منتقدان می‌گویند کسانی که با استقرار این سیستم‌ها مخالفند باید از آسیب رساندن یا خرابکاری در این دستگاه‌ها خودداری کنند، زیرا انجام این کار تنها باعث می‌شود که مقامات احساس کنند این سیستم‌ها مورد نیاز هستند. نوئل پیچاردو (Noel Pichardo)، افسر سابق پلیس پاتاکت (Pawtucket) در رود آیلند (Rhode Island)، به وب‌سایت خبری گفت: «من فکر می‌کنم این نوع خودسرانه عمل کردن تنها باعث تثبیت پلیس و دولت به طور کلی در باور آن‌ها خواهد شد که این ابزار ضروری است. هرچه دولت بیشتر به نادیده گرفتن اعتراضات موکلان خود که مخالف این نوع نظارت هستند ادامه دهد، این اتفاقات بیشتر رخ خواهد داد.»


منبع: tomshardware.com

نظرات۰

برای نوشتن نظر، وارد حساب خود شوید.

ورود / ثبت‌نام

هنوز نظری ثبت نشده — اولین نفری باش که نظر می‌دهد.