HeadlinesBriefing favicon HeadlinesBriefing.com

قراصنة يكشفون ثغرات في نظام كاميرات Flock

Hacker News •
×

يوفر الاختراق نظرة غير مسبوقة داخل نظام وصفته Flock بأنه محمي بالتشفير على الجهاز. تمكن القراصنة من نسخ تخزين الكاميرا واستعادة مفتاح تشفير مخزن على الجهاز، مما فتح مقاطع فيديو لآلاف عمليات رصد المركبات. شارك القراصنة المواد مع 404 Media ومنظمة الشفافية غير الربحية Distributed Denial of Secrets، التي شاركت البيانات مع WIRED. قام 404 Media و WIRED بعد ذلك بتحليل تلك الملفات كجزء من تحقيق مشترك. في حين ظل معظم تخزين قارئ لوحات الترخيص الآلي الأكثر حساسية مشفراً وغير قابل للوصول، يُظهر التحليل المشترك للبيانات المستردة أن البرنامج الذي يعمل على الجهاز يكتشف الأشخاص بشكل صريح بالإضافة إلى المركبات ولوحات الترخيص والدراجات. يمكن للكاميرا إنتاج عشرات الصور لمركبة عابرة واحدة، ووفقاً لأسابيع عدة من السجلات المستردة، أنتجت أكثر من مليون صورة. كما عزل برنامج رؤية الكمبيوتر الخاص بها أحياناً ملصقات المصد والرسومات الأخرى، بما في ذلك، في حالة واحدة، رقعة علم أمريكي على حقيبة سرج دراجة نارية. يُظهر فعل إزالة الكاميرا وتفريغ برنامجها أن بعض الناس ليسوا راضين فقط عن تدمير الكاميرات أو إزالتها. في جميع أنحاء البلاد، تم اعتقال عدة أشخاص بتهمة العبث المزعوم بكاميرات Flock أو تخريبها. رداً على ذلك، أعلنت بعض البلدات أنها ستتوقف عن استخدام كاميرات Flock تماماً، وفي حالة واحدة، حتى قام قسم شرطة بصنع علبة كاميرا Flock مزيفة مطبوعة ثلاثية الأبعاد لإغراء المخربين المحتملين. تصور كاميرات Flock المركبات المارة وترسل الصور والبيانات الأخرى إلى خوادم الشركة. هناك، يفترض أن نظام Flock يقرأ لوحة الترخيص ويمكنه تحديد خصائص مثل لون المركبة وطرازها وموديلها. ثم تجعل Flock هذه السجلات الموقوتة قابلة للبحث من قبل أي وكالة محلية تمتلك الكاميرات أو لديها حق الوصول إليها. لكن في كثير من الحالات، يسمح نظام Flock أيضاً لأقسام شرطة أخرى من جميع أنحاء البلاد بالبحث في تلك الكاميرات، كجزء من الشبكة الوطنية للشركة. في Alpharetta، جورجيا، على سبيل المثال، وجدت WIRED أن سجلات كاميرات Flock في المدينة كانت متاحة لأكثر من 2000 وكالة، بما في ذلك أقسام الشرطة والجامعات والمطارات، وبشكل لا يمكن تفسيره، مكتب المفتش العام لإدارة الخدمات العامة الفيدرالية. كانت هذه الشبكة الوطنية نقطة بيع لـ Flock ولكن أيضاً مصدراً عميقاً للجدل. كشفت 404 Media أن ضباط شرطة محليين كانوا يقومون بعمليات بحث في الشبكة الوطنية نيابة عن إنفاذ الهجرة والجمارك (ICE)، بما في ذلك في المناطق التي تحظر العمل مع سلطات الهجرة أو نقل بيانات لوحات الترخيص خارج الولاية. كشفت 404 Media أيضاً أن شرطياً في تكساس بحث في كاميرات Flock على مستوى البلاد عن امرأة أجرت إجهاضاً ذاتياً. أثارت تلك القصص، من بين أمور أخرى، محادثة وطنية حول ما إذا كان الناس يريدون كاميرات Flock، أو قارئات لوحات الترخيص الآلية بشكل عام، في مجتمعاتهم. وفي حالة stegan0gram، الإجابة بوضوح لا. قال القراصنة إنهم تمكنوا من الوصول إلى نظام Android على الكاميرا ووجدوا قسمين — أقسام من محرك الأقراص الثابتة، بشكل أساسي. قال القراصنة إن بعض هذه الأقسام كانت غير مشفرة، بما في ذلك قسم يسمى "vendor" وآخر يسمى "media". احتوى الأخير على مفتاح تشفير فتح قسم آخر، احتوى على معظم الوسائط — مقاطع الفيديو والصور الثابتة — التي التقطتها الكاميرا. في أوائل عام 2025، قام باحث الأمن Jon "Gain Sec" Gaines بهندسة عكسية لقارئ لوحات ترخيص Flock ووثق العيوب التي يمكن استخدامها للحصول على وصول على مستوى الجذر.