Kamery Flock Safety to automatyczne czytniki tablic rejestracyjnych (ALPR) zaprojektowane, aby pomóc policji w odnajdywaniu skradzionych samochodów lub poszukiwanych podejrzanych.
Wspólne dochodzenie przeprowadzone przez 404 Media i WIRED , oparte na danych odzyskanych z fizycznie usuniętej kamery Flock, wykazało, że oprogramowanie zainstalowane w urządzeniu wyraźnie wykrywa ludzi, a także pojazdy, rowery i tablice rejestracyjne.
Odrębnie związek zawodowy policjantów z Waszyngtonu twierdzi, że Departament Policji Metropolitalnej wykorzystał dane z platformy Flock do śledzenia funkcjonariuszy objętych śledztwem Wydziału Spraw Wewnętrznych bez ich wiedzy.
Wszystkie te raporty łącznie ilustrują problem prywatności: sieć służąca do rejestrowania ruchu pojazdów może być z łatwością wykorzystana do śledzenia niemal każdej osoby.
Najnowsze doniesienia dodają do tej debaty ważny szczegół techniczny.
Co zbierają kamery Flock
Grupa hackers Według doniesień, firma Flock usunęła kamerę Flock z jezdni, skopiowała jej dane i odzyskała klucz szyfrujący zapisany na urządzeniu. To pozwoliło im odblokować nagrania tysięcy wykrytych pojazdów, pomimo zapewnień firmy Flock, że jej urządzenia są chronione szyfrowaniem wbudowanym w urządzenie. Flock stwierdził, że nie może ocenić tych twierdzeń bez podania bardziej szczegółowych informacji.
Odzyskane pliki z kamer podobno zawierały modele oprogramowania wykrywające ludzi, mimo że publiczna dyskusja o Flocku zazwyczaj koncentrowała się na samochodach i tablicach rejestracyjnych. Naukowcy nie znaleźli dowodów na aktywne korzystanie z funkcji rozpoznawania twarzy. To uspokajające, ale nie należy tego mylić z czystym rachunkiem zdrowia w zakresie prywatności.
Nawet bez rozpoznawania twarzy, system rejestrujący powtarzające się obserwacje może potencjalnie ujawnić wrażliwe wzorce ruchu, takie jak miejsce zamieszkania, pracy, kultu religijnego, korzystania z opieki zdrowotnej, udziału w protestach, odwiedzin rodziny lub spędzania czasu z innymi ludźmi. Po dopasowaniu osoby do pojazdu, śledzenie na podstawie pojazdu może w praktyce przekształcić się w śledzenie na podstawie osoby.
Jako przykład tego, jak szeroko można udostępniać dane, WIRED podał dane z miasta Alpharetta w stanie Georgia:
„były dostępne dla ponad 2000 agencji, w tym wydziałów policji, uczelni, lotnisk, a także, co niewytłumaczalne, Biura Generalnego Inspektora federalnej Administracji Usług Ogólnych”.
Celowane śledzenie ludzi
Spór w Waszyngtonie pokazuje, co się dzieje, gdy władza podążania za ludźmi zostaje zwrócona do wewnątrz.
Związek zawodowy policji w Dystrykcie Kolumbii (DC Police Union) poinformował w lipcu, że śledczy z wydziału spraw wewnętrznych MPD wykorzystali dane z czytników tablic rejestracyjnych Flock do śledzenia zaprzysiężonych funkcjonariuszy objętych śledztwem bez ich wiedzy. Związek złożył skargę i zażądał zaprzestania tych działań, argumentując, że MPD nie posiada odpowiednich mechanizmów kontroli w systemie o tak rozbudowanych możliwościach nadzoru.
MPD broniło tego wykorzystania, argumentując, że jego zdaniem wykorzystanie danych z czytników tablic rejestracyjnych w dochodzeniu w sprawie nadużycia było właściwe. Dodało, że spór pracowniczy trafi do arbitrażu.
Jeśli sami funkcjonariusze policji obawiają się, że system może być wykorzystywany do ich monitorowania bez przejrzystych zasad, społeczeństwo powinno zadać sobie oczywiste pytanie dodatkowe: Co stoi na przeszkodzie, aby te same narzędzia były wykorzystywane do śledzenia mieszkańców, pracowników, dziennikarzy, aktywistów, byłych partnerów lub innych osób, które nie mają realnej możliwości zakwestionowania wyników poszukiwań?
Nawet jeśli Flock chce iść w parze z ochroną prywatności i nadzorem , jego działania nie rozwiązują zasadniczego problemu swobód obywatelskich.
Odzyskane oprogramowanie kamery i spór w DC wskazują na ten sam problem, ale z różnych punktów widzenia. Sieć Flocka to nie tylko zbiór czytników tablic rejestracyjnych przydrożnych. To rozproszony system rejestrujący ruch, identyfikujący wzorce i udostępniający te dane do wyszukiwania.
Istotne zabezpieczenia powinny obejmować:
- Uzyskanie publicznej zgody przed rozmieszczeniem kamer, wraz z czytelnymi mapami pokazującymi ich lokalizację i określone przeznaczenie.
- Surowe ograniczenia dotyczące gromadzenia, przechowywania, przeszukiwania i udostępniania danych między jurysdykcjami.
- Wymaganie udokumentowanego uzasadnienia dochodzenia przed rozpoczęciem przeszukania, ze zwiększonym poparciem w przypadku dochodzeń o charakterze poufnym.
- Niezależnie przeglądane dzienniki audytów, regularne publiczne raporty przejrzystości i surowe kary za niewłaściwe wykorzystanie danych.
- Jednoznaczne zakazy przeszukań związanych z działalnością chronioną, egzekwowanie przepisów imigracyjnych tam, gdzie lokalne prawo zabrania współpracy, śledztwa związane z aborcją, inwigilacja polityczna i cele osobiste.
- Niezależne oceny bezpieczeństwa obejmujące kamery, usługi w chmurze, kontrolę tożsamości, zarządzanie kluczami i integracje z rozwiązaniami stron trzecich.
- Automatyczne usuwanie, którego nie można pominąć, ponieważ dane mogą się kiedyś przydać.
Privacy Nie można polegać na tym, że autoryzowani użytkownicy zawsze będą przestrzegać zasad, dostawcy będą poprawnie konfigurować wszystkie ustawienia, a nadużycia zostaną wykryte w bolesny sposób. Pierwszym zabezpieczeniem powinno być ograniczenie możliwości systemu do tworzenia przeszukiwalnego rejestru życia zwykłych ludzi.
Przeglądaj, jakby nikt nie patrzył.
Malwarebytes Privacy VPN Twoje połączenie i nigdy nie rejestruje Twojej aktywności, dzięki czemu kolejna przeczytana przez Ciebie wiadomość nie będzieCię osobiście dotykać.Wypróbuj za darmo →




