Хакеры похитили и взломали камеру Flock, обнаружив там инструменты для отслеживания автомобилей и людей

Хакеры демонтировали камеру системы автоматического распознавания автомобильных номеров (Automatic License Plate Recognition, ALPR) компании Flock Safety и сделали почти полную копию хранящихся на устройстве данных, поделившись файлами с изданиями 404 Media и Wired. Информация раскрыла новые подробности того, как именно камеры компании отслеживают движение транспортных средств и людей.

Взлом предоставил беспрецедентную возможность заглянуть внутрь системы, которую Flock описывает как защищённую шифрованием на самом устройстве. Хакеры скопировали данные с камеры и восстановили ключ шифрования, хранящийся на устройстве. Этот ключ разблокировал видеозаписи тысяч зафиксированных транспортных средств.

Хотя большая часть наиболее конфиденциальных данных ALPR оставалась зашифрованной и недоступной, анализ данных восстановленной информации показал, что программное обеспечение на устройстве фиксирует людей, автомобили, номерные знаки и даже велосипеды.

Камера способна создавать десятки изображений одного проезжающего транспортного средства. За несколько недель работы система сделала более 1 млн изображений. Её ПО компьютерного зрения также иногда выделяло наклейки на бамперах и другие графические элементы, включаю нашивку с флагом США на кофре мотоциклиста.

По всей территории Соединённых Штатов прокатилась волна уничтожений и порчи камер Flock, что поддерживает часть жителей страны. Множество людей арестовали за предполагаемое вмешательство в работу камер. В одном из случаев полиция изготовила муляж камеры, чтобы заманить потенциальных вандалов. Некоторые города и штаты объявили о полном прекращении использования камер компании.

«Зачем просто уничтожать их [камеры], когда мы можем провести реверс‑инжиниринг и узнать секреты тех, кто за нами шпионит?», — заявил в интервью один из хакеров группы, называющей себя stegan0gram.

Камеры Flock фотографируют проезжающие машины, отправляя изображения и другие данные на серверы компании. Там система Flock считывает номерной знак и может определить такие характеристики, как цвет, марка и модель автомобиля. Затем Flock делает эти записи с отметками времени доступными для поиска ведомствам, владеющим камерами или имеющим к ним доступ.

Хакеры получили доступ к Android‑системе на камере и обнаружили два раздела на её жёстком диске. Раздел vendor содержал ключи шифрования для разблокировки раздела media, включающего большую часть медиафайлов: видео и фотографий, сделанных камерой.

В начале прошлого года исследователь в области безопасности Джон Гейнс провёл реверс‑инжиниринг устройства считывания номеров Flock и задокументировал уязвимости, которые могли быть использованы для получения доступа на уровне root. После публикации результатов Flock признала их, но преуменьшила их серьёзность, указав, что для обнаружения уязвимостей необходим физический доступ к устройству. Более того, компания сообщила, что это всё равно не позволит получить доступ к видеозаписям, поскольку изображения остаются на устройстве лишь короткое время после передачи в облако.

Последний анализ показал, процессор камер аналогичен тем, которые используются в смартфонах среднего ценового диапазона. На устройстве работают около 20 приложений от Flock, которые выполняют множество действий: от обнаружения движения и фотосъёмки до классификации объектов, загрузки данных и получения удалённых обновлений.

Согласно коду, когда кто‑то попадает в поле зрение, камера делает быструю серию снимков. При проезде автомобиля обычно производится около 28 изображений, хотя в некоторых случаях число снимков превышает 100. Камера использует разную экспозицию для захвата как номерного знака, так и более широкой сцены, а затем сканирует изображение и выбирает полезные кадры, отправляя их вместе с другими данными в Flock по сотовой сети.

За 21 день одна камера сфотографировала примерно 50 200 автомобилей, сделав около 1,6 млн изображений. В обычный день устройство регистрировало около 3300 автомобилей. Эти цифры могут существенно отличаться в зависимости от места расположения камеры и интенсивности движения перед ней. Алгоритм Flock обнаружил людей в 11 видео, все они ехали на мотоциклах.

Во время тестов исследователи не обнаружили признаков наличия функций распознавания лиц в ПО камер.

Недавнее исследование Electronic Frontier Foundation показало, что десятки американских полицейских вписывали бессмысленные фразы, шутки и прочие наборы символов в качестве причины использования систем ALPR от Flock. Тысячи правоохранителей оставляли эти поля пустыми или вписывали слова без конкретных объяснений.

Источник: habr.com

0 0 голоса
Рейтинг новости
1
0
Подписаться
Уведомить о
0 комментариев