في غضون 20 دقيقة فقط هذا الصباح، تمكن نظام التعرف الآلي على لوحة الترخيص (ALPR) في ناشفيل بولاية تينيسي من التقاط صور ومعلومات تفصيلية من حوالي 1000 مركبة أثناء مرورها. من بينها: ثمانية سيارات جيب رانجلر سوداء، وستة سيارات هوندا أكورد، وسيارة إسعاف، وسيارة فورد فييستا صفراء مع لوحة تزيين.
من المفترض أن تكون هذه المجموعة من بيانات المركبات في الوقت الفعلي، والتي تم جمعها بواسطة أحد أنظمة ALPR الخاصة بشركة Motorola، متاحة لمسؤولي إنفاذ القانون. ومع ذلك، فقد كشف خلل اكتشفه أحد الباحثين الأمنيين عن لقطات فيديو حية وسجلات مفصلة للمركبات المارة، مما يكشف عن النطاق المذهل للمراقبة التي تتيحها هذه التكنولوجيا واسعة الانتشار.
كشفت أكثر من 150 كاميرا Motorola ALPR عن خلاصات الفيديو الخاصة بها وتسريب البيانات في الأشهر الأخيرة، وفقًا للباحث الأمني مات براون، الذي نشر المشكلات لأول مرة في سلسلة من مقاطع الفيديو على YouTube بعد شراء كاميرا ALPR على موقع eBay وإجراء هندستها العكسية.
بالإضافة إلى بث لقطات حية يمكن لأي شخص الوصول إليها عبر الإنترنت، كشفت الكاميرات التي تم تكوينها بشكل خاطئ أيضًا عن البيانات التي تم جمعها، بما في ذلك صور السيارات وسجلات لوحات الترخيص. لا تتطلب خلاصات الفيديو والبيانات في الوقت الفعلي أي أسماء مستخدمين أو كلمات مرور للوصول إليها.
إلى جانب خبراء التكنولوجيا الآخرين، قامت WIRED بمراجعة مقاطع الفيديو من العديد من الكاميرات، مؤكدة أن بيانات السيارة – بما في ذلك الماركات والموديلات وألوان السيارات – قد تم كشفها عن طريق الخطأ. وأكدت موتورولا حالات التعرض، وأخبرت WIRED أنها تعمل مع عملائها لإغلاق الوصول.
على مدى العقد الماضي، ظهرت الآلاف من كاميرات ALPR في البلدات والمدن في جميع أنحاء الولايات المتحدة. وتقوم الكاميرات، التي تصنعها شركات مثل موتورولا وFlock Safety، بالتقاط الصور تلقائيًا عندما تكتشف مرور سيارة. كثيرا ما تستخدم الشرطة الكاميرات وقواعد البيانات المجمعة للبحث عن المشتبه بهم. يمكن وضع كاميرات ALPR على طول الطرق، وعلى لوحات القيادة في سيارات الشرطة، وحتى في الشاحنات. تلتقط هذه الكاميرات مليارات الصور للسيارات، بما في ذلك في بعض الأحيان الملصقات الواقية من الصدمات، ولافتات الحديقة، والقمصان.
يقول براون، الذي يدير شركة براون فاين سيكيوريتي للأمن السيبراني، لمجلة WIRED: “كل واحد منهم وجدته مكشوفًا كان في موقع ثابت على بعض الطرق”. يغذي الفيديو المكشوف كل حارة مرورية واحدة، مع مرور السيارات عبر مشهد الكاميرا. في بعض الجداول، يتساقط الثلج. وجد براون تيارين لكل نظام كاميرا مكشوف، أحدهما بالألوان والآخر بالأشعة تحت الحمراء.
بشكل عام، عندما تمر سيارة بكاميرا ALPR، يتم التقاط صورة للسيارة، ويستخدم النظام التعلم الآلي لاستخراج النص من لوحة الترخيص. يتم تخزين ذلك جنبًا إلى جنب مع تفاصيل مثل مكان التقاط الصورة والوقت بالإضافة إلى البيانات الوصفية مثل نوع السيارة وطرازها.
يقول براون إنه من المحتمل أن تكون خلاصات الكاميرا وبيانات السيارة قد تم الكشف عنها لأنه لم يتم إعدادها على شبكات خاصة، ربما من خلال هيئات إنفاذ القانون التي تنشرها، وبدلاً من ذلك تم عرضها على الإنترنت دون أي مصادقة. “لقد تم تكوينه بشكل خاطئ. ولا ينبغي أن يكون مفتوحًا على شبكة الإنترنت العامة.
واختبرت WIRED الخلل من خلال تحليل تدفقات البيانات من 37 عنوان IP مختلفًا مرتبطًا على ما يبدو بكاميرات موتورولا، والتي تغطي أكثر من اثنتي عشرة مدينة في جميع أنحاء الولايات المتحدة، من أوماها ونبراسكا إلى مدينة نيويورك. وفي غضون 20 دقيقة فقط، سجلت تلك الكاميرات الطراز والطراز واللون ولوحات الترخيص لما يقرب من 4000 مركبة. تم التقاط بعض السيارات عدة مرات – حتى ثلاث مرات في بعض الحالات – أثناء مرورها بكاميرات مختلفة.