Bilgisayar korsanları Flock kamerasını sökerek yazılımını açığa çıkardı
Öne çıkanlar
- Korsanlar cihazın şifresiz disk bölümünde yerel görüntüleri açan şifreleme anahtarını ele geçirdi.
- Cihaz yazılımı araçların yanı sıra yayaları ve bisikletlileri de doğrudan tespit ediyor.
- İncelenen kamera 21 günde yaklaşık 50 bin 200 araca ait 1,6 milyon görüntü kaydetti.
Kendilerine stegan0gram adını veren bilgisayar korsanları, yol kenarında kurulu olan bir Flock Safety güvenlik kamerasını sökerek cihazın dahili belleğini kopyaladı. Korsanlar elde ettikleri verileri ve görüntü şifre çözme anahtarını 404 Media ile WIRED yayınlarıyla paylaştı. İki kuruluş tarafından yapılan ortak teknik inceleme, sadece plaka okuduğu iddia edilen kameraların çalışma biçimini, nesne tanıma yazılımlarını ve şirketin sunucularına veri aktarma yöntemlerini ilk kez tüm ayrıntılarıyla ortaya koydu.
İncelenen cihazda yerel olarak çalışan yazılımların yalnızca araçları değil, yayaları, bisikletlileri ve diğer nesneleri de algıladığı tespit edildi. Kamera, görüş alanına giren her araç için farklı pozlama değerlerinde onlarca kare çekerek görüntüleri hücresel ağ üzerinden şirketin merkezi sunucularına yüklüyor. Cihaz günlükleri, 21 günlük çalışma süresi boyunca yaklaşık 50 bin 200 aracın fotoğraflanıp 1,6 milyondan fazla görüntü üretildiğini gösterirken, tampon çıkartmaları ve motosiklet çantalarındaki yamaların dahi plaka sanılarak kırpıldığı belirlendi.
Flock yetkilileri kameralara izinsiz müdahalenin yasa dışı olduğunu belirterek araştırmacıları güvenlik açıklarını resmi bildirim kanalı üzerinden paylaşmaya davet etti. İncelemelerde cihaz üzerinde yüz tanıma yazılımının çalıştığına dair doğrudan bir kanıta rastlanmadı. Cihaz günlüklerinde yer alan kayıtlar, sistemin yoğun veri akışı nedeniyle sık sık depolama alanı yetersizliği hatası aldığını ve tekrarlanan yazılımsal çökmelerle yeniden başladığını da gösterdi.
Bu özet yapay zekâ ile hazırlanmıştır; ayrıntılar ve doğrulama için orijinal kaynağa başvurun.