HeadlinesBriefing favicon HeadlinesBriefing.com

হ্যাকাররা ফ্লক ক্যামেরা সিস্টেমের দুর্বলতা উজাগর করল

Hacker News •
×

উল্লংঘনটি একটি সিস্টেমের অভ্যন্তরে একটি অভূতপূর্ব দৃষ্টি প্রদান করে যা ফ্লক অন-ডিভাইস এনক্রিপশন দ্বারা সুরক্ষিত বলে বর্ণনা করেছে। হ্যাকাররা ক্যামেরার স্টোরেজ কপি করতে এবং ডিভাইসে সংরক্ষিত একটি এনক্রিপশন কী পুনরুদ্ধার করতে সক্ষম ছিলেন, যা হাজার হাজার গাড়ি সনাক্তকরণের ভিডিও আনলক করল। হ্যাকাররা ৪০৪ মিডিয়া এবং পারদর্শিতা অলাভজনক সংস্থা ডিস্ট্রিবিউটেড ডেনায়াল অফ সিক্রেটসের সাথে উপকরণটি ভাগ করল, যা ডেটাটি ওয়ায়ার্ডের সাথে ভাগ করল। ৪০৪ মিডিয়া এবং ওয়ায়ার্ড তারপর সেই ফাইলগুলিকে একটি যৌথ তদন্তের অংশ হিসেবে বিশ্লেষণ করল। যদিও স্বয়ংক্রিয় লাইসেন্স প্লেট রিডারের সবচেয়ে সংবেদনশীল স্টোরেজের অধিকাংশ এনক্রিপ্টেড এবং অপ্রাপ্য रहा, পুনরুদ্ধার করা ডেটার যৌথ বিশ্লেষণ দেখায় যে ডিভাইসে চলমান সফটওয়্যার স্পষ্টভাবে মানুষকে সনাক্ত করে গাড়ি, লাইসেন্স প্লেট এবং সাইকেলের পাশাপাশি। ক্যামেরা একটি একক পাসিং গাড়ির দশক ছবি উত্পাদন করতে পারে এবং, পুনরুদ্ধার করা লগের বেশ সপ্তাহ অনুযায়ী, দশ লক্ষেরও বেশি ছবি উত্পাদন করল। এর কম্পিউটার-ভিশন সফটওয়্যার কখনও কখনও বাম্পার স্টিকার এবং অন্যান্য গ্রাফিক্স আলাদা করত, যার মধ্যে একটি কেসে একটি মোটরসাইকেল চালকের স্যাডেলব্যাগে আমেরিকান পতাকার প্যাচও ছিল। ক্যামেরা সরিয়ে এর সফটওয়্যার ডাম্প করার কাজটি দেখায় যে কিছু লোক কেবল ক্যামেরাগুলো ধ্বংস বা সরিয়ে দেওয়া থেকে তৃপ্ত নয়। দেশজুড়ে, একাধিক লোককে কথিতভাবে ফ্লকের ক্যামেরাগুলো থেকে ছেড়ছাড় বা সাবোটেজ করার জন্য গ্রেফতার করা হয়েছে। প্রতিক্রিয়াস্বরূপ, কিছু শহর ঘোষণা করেছে যে তারা সম্পূর্ণরূপে ফ্লকের ক্যামেরা ব্যবহার বন্ধ করবে, এবং একটি কেসে, একটি পুলিশ বিভাগ এমনকি একটি নকল, ৩ডি-প্রিন্টেড ফ্লক ক্যামেরা কেস তৈরি করল যাতে সম্ভাব্য ভ্যান্ডালদের ফাঁসানো যায়। ফ্লকের ক্যামেরা পাসিং গাড়ির ছবি তুলে এবং ছবিগুলো এবং অন্যান্য ডেটা কোম্পানির সার্ভারে পাঠায়। সেখানে, ফ্লকের সিস্টম অনুমান অনুযায়ী লাইসেন্স প্লেট পড়ে এবং গাড়ির রঙ, ব্র্যান্ড এবং মডেলের মতো বৈশিষ্ট্য সনাক্ত করতে পারে। ফ্লক তারপর এই টাইম-স্ট্যাম্পড রেকর্ডগুলাকে যেকোনো স্থানীয় ഏজেন্সির দ্বারা সার্চযোগ্য করে দেয় যাদের ক্যামেরাগুলোর মালিকানা বা অ্যাক্সেস আছে। কিন্তু অনেক কেসে, ফ্লকের সিস্টম দেশজুড়ে অন্যান্য পুলিশ বিভাগগুলোকেও সেই ক্যামেরাগুলো সার্চ করার অনুমতি দেয়, কোম্পানির জাতীয় নেটওয়ার্কের অংশ হিসেবে। উদাহরণস্বরূপ, আলফারেটা, জর্জিয়ায়, ওয়ায়ার্ড খুঁজে পেয়েছে যে শহরের ফ্লক ক্যামেরার রেকর্ড ২,০০০ এরও বেশি এজেন্সির জন্য অ্যাক্সেসযোগ্য ছিল, যার মধ্যে পুলিশ বিভাগ, কলেজ, এয়ারপোর্ট, এবং অদ্ভুতভাবে, ফেডারেল জেনারেল সার্ভিসেস অ্যাডমিনিস্ট্রেশনের ইনস্পেক্টর জেনারেলের অফিসও ছিল। এই জাতীয় নেটওয়ার্ক ফ্লকের জন্য একটি বিক্রয় বিন্দু ছিল কিন্তু গভীর বিতর্কের উৎসও। ৪০৪ মিডিয়া প্রকাশ করল যে স্থানীয় পুলিশ ইমিগ্রেশন অ্যান্ড কাস্টমস এনফোর্সমেন্টের পক্ষ থেকে জাতীয় নেটওয়ার্কে লুকআপ করছিল, এমন এলাকায়ও যেখানে ইমিগ্রেশন কর্তৃপক্ষের সাথে কাজ করা বা লাইসেন্স প্লেট ডেটা রাজ্যের বাইরে স্থানান্তর করা নিষিদ্ধ ছিল। ৪০৪ মিডিয়া এটিও প্রকাশ করল যে টেক্সাসের একটি পুলিশ কর্মী একটি মহিলার জন্য জাতীয় স্তরে ফ্লক ক্যামেরা সার্চ করল যিনি স্বয়ংক্রিয়ভাবে গর্ভপাত করেছিলেন। সেই গল্পগুলোর মধ্যে, অন্যান্যদের পাশাপাশি, একটি জাতীয় আলোচনা উদ্দীপ্ত করল যে কি লোকরা তাদের কমিউনিটিতে ফ্লক ক্যামেরা, বা স্বয়ংক্রিয় লাইসেন্স প্লেট রিডার সাধারণত চায়। এবং stegan0gram-এর কেসে, উত্তর স্পষ্টভাবে না। হ্যাকাররা বলল যে তারা ক্যামেরার ওপর অ্যান্ড্রয়েড সিস্টেমে অ্যাক্সেস করতে পেরেছিল এবং দুটি পার্টিশন পেয়েছিল — মূলত এর হার্ড ড্রাইভের সেকশন। হ্যাকাররা বলল যে এদের মধ্যে কিছুই অ্যানক্রিপ্টেড ছিল, যার মধ্যে একটি "ভেন্ডর" নামে এবং অন্যটি "মিডিয়া" নামে। После者টি একটি এনক্রিপশন কী ধারণ করত যা অন্য একটি অংশকে আনলক করল, যাতে ক্যামেরাটি তোলা অধিকাংশ মিডিয়া — ভিডিও এবং স্টিলস — ছিল। ২০২৫ সালের শুরুতে, নিরাপত্তা গবেষক জন "গেইন সেক" গেইনস একটি ফ্লক লাইসেন্স-প্লেট রিডার রিভার্স ইঞ্জিনিয়ারিং করল এবং রুট-লেভেল অ্যাক্সেস পেতে ব্যবহার করা যেতে পারে এমন ত্রুটিগুলো ডকুমেন্ট করল।