HeadlinesBriefing favicon HeadlinesBriefing.com

हैकर्स ने फ्लॉक कैमरा सिस्टम की कमजोरियां उजागर कीं

Hacker News •
×

उल्लंघन एक ऐसे सिस्टम के अंदर एक अभूतपूर्व रूप प्रदान करता है जिसे फ्लॉक ने ऑन-डिवाइस एन्क्रिप्शन द्वारा संरक्षित बताया है। हैकर्स कैमरे के स्टोरेज को कॉपी करने और डिवाइस पर संग्रहीत एक एन्क्रिप्शन कुंजी को पुनर्प्राप्त करने में सक्षम थे, जिसने हजारों वाहन पहचान के वीडियो को अनलॉक कर दिया। हैकर्स ने सामग्री को 404 मीडिया और पारदर्शिता गैर-लाभकारी संगठन डिस्ट्रिब्यूटेड डेनियल ऑफ सीक्रेट्स के साथ साझा किया, जिसने डेटा को वायर्ड के साथ साझा किया। 404 मीडिया और वायर्ड ने तब उन फाइलों का संयुक्त जांच के हिस्से के रूप में विश्लेषण किया। जबकि स्वचालित लाइसेंस प्लेट रीडर के सबसे संवेदनशील स्टोरेज का अधिकांश हिस्सा एन्क्रिप्टेड और दुर्गम रहा, बरामद डेटा के संयुक्त विश्लेषण से पता चलता है कि डिवाइस पर चलने वाला सॉफ्टवेयर स्पष्ट रूप से वाहनों, लाइसेंस प्लेटों और साइकिलों के साथ-साथ लोगों का भी पता लगाता है। कैमरा एक गुजरते वाहन की दर्जनों छवियां उत्पन्न कर सकता है और, बरामद लॉग के कई हफ्तों के अनुसार, दस लाख से अधिक छवियां उत्पन्न कीं। इसका कंप्यूटर-विजन सॉफ्टवेयर कभी-कभी बम्पर स्टिकर और अन्य ग्राफिक्स को भी अलग करता था, जिसमें एक मामले में एक मोटरसाइकिल चालक के सैडलबैग पर अमेरिकी झंडे का पैच भी शामिल था। कैमरे को हटाने और उसके सॉफ्टवेयर को डंप करने का कार्य दर्शाता है कि कुछ लोग केवल कैमरों को नष्ट करने या हटाने से संतुष्ट नहीं हैं। देश भर में, कई लोगों को कथित तौर पर फ्लॉक के कैमरों से छेड़छाड़ करने या उन्हें नुकसान पहुंचाने के लिए गिरफ्तार किया गया है। प्रतिक्रिया में, कुछ शहरों ने घोषणा की है कि वे पूरी तरह से फ्लॉक के कैमरों का उपयोग बंद करने जा रहे हैं, और एक मामले में, एक पुलिस विभाग ने संभावित वैंडल को फंसाने के लिए एक नकली, 3डी-प्रिंटेड फ्लॉक कैमरा केस भी बनाया। फ्लॉक के कैमरे गुजरते वाहनों की तस्वीरें खींचते हैं और छवियों और अन्य डेटा को कंपनी के सर्वर पर भेजते हैं। वहां, फ्लॉक का सिस्टम अनुमानतः लाइसेंस प्लेट को पढ़ता है और वाहन के रंग, मेक और मॉडल जैसी विशेषताओं की पहचान कर सकता है। फिर फ्लॉक इन टाइम-स्टैम्प्ड रिकॉर्ड्स को जिस भी स्थानीय एजेंसी के पास कैमरे हैं या जिनके पास कैमरों तक पहुंच है, उनके द्वारा खोज योग्य बनाता है। लेकिन कई मामलों में, फ्लॉक का सिस्टम देश भर के अन्य पुलिस विभागों को भी उन कैमरों को खोजने की अनुमति देता है, कंपनी के राष्ट्रीय नेटवर्क के हिस्से के रूप में। उदाहरण के लिए, अल्फारेटा, जॉर्जिया में, वायर्ड ने पाया कि शहर के फ्लॉक कैमरों के रिकॉर्ड 2,000 से अधिक एजेंसियों के लिए सुलभ थे, जिनमें पुलिस विभाग, कॉलेज, हवाई अड्डे, और, अस्पष्ट रूप से, संघीय जनरल सर्विसेज एडमिनिस्ट्रेशन के इंस्पेक्टर जनरल का कार्यालय शामिल था। यह राष्ट्रीय नेटवर्क फ्लॉक के लिए एक विक्रय बिंदु रहा है बल्कि विवाद का एक गहरा स्रोत भी। 404 मीडिया ने खुलासा किया कि स्थानीय पुलिस इमिग्रेशन एंड कस्टम्स एनफोर्समेंट की ओर से राष्ट्रीय नेटवर्क में लुकअप कर रही थी, जिन क्षेत्रों में इमिग्रेशन अधिकारियों के साथ काम करने या लाइसेंस प्लेट डेटा को राज्य से बाहर स्थानांतरित करने पर प्रतिबंध था, उनमें भी। 404 मीडिया ने यह भी खुलासा किया कि टेक्सास में एक पुलिसकर्मी ने एक महिला के लिए राष्ट्रव्यापी फ्लॉक कैमरों की खोज की, जिसने स्वयं गर्भपात कराया था। उन कहानियों ने, अन्य बातों के अलावा, इस बारे में एक राष्ट्रीय बातचीत शुरू की कि क्या लोग अपने समुदायों में फ्लॉक कैमरे, या स्वचालित लाइसेंस प्लेट रीडर आम तौर पर चाहते हैं। और स्टेगन0ग्राम के मामले में, उत्तर स्पष्ट रूप से नहीं है। हैकर्स ने कहा कि वे कैमरे पर एंड्रॉइड सिस्टम तक पहुंचने में सक्षम थे और दो पार्टीशन मिले — अनिवार्य रूप से इसकी हार्ड ड्राइव के खंड। हैकर्स ने कहा कि इनमें से कुछ अनएन्क्रिप्टेड थे, जिनमें एक "वेंडर" नामक और दूसरा "मीडिया" नामक शामिल था। बाद वाले में एक एन्क्रिप्शन कुंजी थी जिसने दूसरे भाग को अनलॉक कर दिया, जिसमें कैमरे द्वारा ली गई अधिकांश मीडिया — वीडियो और स्टिल्स — शामिल थे। 2025 की शुरुआत में, सुरक्षा शोधकर्ता जॉन "गेन सेक" गेन्स ने एक फ्लॉक लाइसेंस-प्लेट रीडर को रिवर्स इंजीनियर किया और उन खामियों का दस्तावेजीकरण किया जिनका उपयोग रूट-लेवल एक्सेस प्राप्त करने के लिए किया जा सकता है।