
एक सुरक्षा भंग ने Flock Safety के कैमरों की लाइव प्रसारणों को उजागर किया
एक कॉन्फ़िगरेशन त्रुटि ने कृत्रिम बुद्धिमत्ता वाले निगरानी कैमरों द्वारा निर्मित Flock Safety से अधिक than साठ लाइव वीडियो स्ट्रीम को उजागर कर दिया। ये प्रसारण, जो वास्तविक समय में स्थान दिखा रहे थे, वेब पर बिना प्रमाण-पत्र डालने की आवश्यकता के पहुँच योग्य थे, जिससे कैमरों द्वारा कैद की जा रही चीजें देखी जा सकती थीं। 🔓
संवेदनशील डेटा का उजागर होना
प्रभावित कैमरे एल्गोरिदम का उपयोग वाहनों और लाइसेंस प्लेटों का विश्लेषण करने के लिए करते हैं, लेकिन उनके संवेदनशील डेटा प्रसारणों की सुरक्षा की कमी थी। इस घटना ने किसी भी व्यक्ति को जो विशिष्ट वेब पता जानता था, बिना किसी प्रतिबंध के छवियों को देखने की अनुमति दी। यह सीधे लोगों की गोपनीयता और निगरानी वाली संपत्तियों की सुरक्षा को खतरे में डालता है, क्योंकि वीडियो स्ट्रीम एन्क्रिप्टेड नहीं थे और प्रमाणीकरण प्रणाली द्वारा सुरक्षित नहीं थे।
उजागर होने के प्रमुख विवरण:- उपयोगकर्ता या पासवर्ड की आवश्यकता के बिना लाइव प्रसारणों तक सार्वजनिक पहुँच।
- विभिन्न बिंदुओं पर कैमरों द्वारा कैद की जा रही चीजों का वास्तविक समय में दृश्य।
- संवेदनशील डेटा, जैसे वाहनों का विश्लेषण, संभावित रूप से दृश्यमान।
वह तकनीक जो तुम्हें बचाने के लिए निगरानी करती है कभी-कभी दरवाजा ताला लगाना भूल जाती है।
Flock Safety की प्रतिक्रिया और स्पष्टीकरण
समस्या जानने पर, Flock Safety कंपनी ने इसे ठीक करने के लिए कार्रवाई की, प्रभावित प्रसारणों तक सार्वजनिक पहुँच को निष्क्रिय कर दिया। कंपनी ने संकेत दिया कि त्रुटि उनके केंद्रीय सर्वरों में उत्पन्न नहीं हुई, बल्कि कुछ ग्राहकों ने अपने डिवाइसों को अन्य निगरानी प्लेटफॉर्मों के साथ एकीकृत करने के तरीके में हुई, जिससे अनजाने में उजागर हुआ।
तकनीकी प्रतिक्रिया के पहलू:- प्रभावित स्ट्रीमों तक सार्वजनिक पहुँच को तत्काल निष्क्रिय करना।
- त्रुटि को तृतीय-पक्ष एकीकरण में गलत कॉन्फ़िगरेशन के कारण जिम्मेदार ठहराया गया।
- कंपनी की केंद्रीय इन्फ्रास्ट्रक्चर समस्या का स्रोत नहीं थी।
परिधीय सुरक्षा पर चिंतन
यह घटना एक स्पष्ट याद दिलाती है कि जटिल सुरक्षा प्रणालियाँ एक सरल विवरण जैसे गलत कॉन्फ़िगरेशन के कारण विफल हो सकती हैं। यह निजी डेटा संभालने वाली प्रणालियों में सभी एकीकरण और पहुँच बिंदुओं की समीक्षा और सुरक्षित करने की महत्वपूर्ण आवश्यकता को रेखांकित करता है। AI निगरानी को हमेशा मजबूत सुरक्षा प्रोटोकॉल के साथ होना चाहिए जो उतना ही सुरक्षित करें जितना कि देखें। 🛡️