متابعة – أمل علوي
دعا المشرعون لجنة التجارة الفيدرالية إلى التحقيق مع شركة Flock Safety، وهي الشركة التي تدير كاميرات مسح لوحات الترخيص، بدعوى فشلها في تنفيذ إجراءات حماية الأمن السيبراني التي تعرض شبكة الكاميرات الخاصة بها للقراصنة والجواسيس.
في رسالة أرسله السناتور رون وايدن (ديمقراطي من ولاية أوريغون) والنائب راجا كريشنامورثي (ديمقراطي من إلينوي، الثامن)، يحث المشرعون رئيس لجنة التجارة الفيدرالية أندرو فيرجسون على التحقيق في سبب عدم قيام فلوك بفرض استخدام المصادقة متعددة العوامل (MFA)، وهي حماية أمنية تمنع الوصول الضار من قبل شخص لديه معرفة بكلمة مرور صاحب الحساب.
وقال وايدن وكريشنامورثي إنه بينما تقدم الشركة لعملائها المكلفين بإنفاذ القانون القدرة على تمكين MFA، فإن “فلوك لا يتطلب ذلك، وهو ما أكدته الشركة للكونجرس في أكتوبر”، وفقًا للرسالة.
قال وايدن وكريشنامورثي إنه إذا علم المتسللون أو الجواسيس الأجانب بكلمة مرور مستخدم تطبيق القانون، “فيمكنهم الوصول إلى المناطق المخصصة لإنفاذ القانون فقط في موقع فلوك على الويب والبحث في مليارات الصور الخاصة بلوحات ترخيص الأمريكيين التي تم جمعها بواسطة الكاميرات الممولة من دافعي الضرائب في جميع أنحاء البلاد.”
تدير Flock واحدة من أكبر شبكات الكاميرات وأجهزة قراءة لوحات الترخيص في الولايات المتحدة، مما يتيح الوصول إلى أكثر من 5000 قسم شرطة، بالإضافة إلى الشركات الخاصة، في جميع أنحاء البلاد. تقوم كاميرات Flock بمسح لوحات ترخيص المركبات المارة حتى تتمكن الشرطة والوكالات الفيدرالية التي لديها تسجيلات دخول إلى منصة Flock من البحث في مليارات الصور الملتقطة وتتبع المكان الذي سافرت فيه المركبات في أي وقت.
وقال المشرعون إنهم عثروا على أدلة على أن بعض تسجيلات الدخول الخاصة بعملاء تطبيق القانون في Flock قد سُرقت سابقًا وتمت مشاركتها عبر الإنترنت، مستشهدين ببيانات من Hudson Rock، وهي شركة للأمن السيبراني تحدد أسماء المستخدمين وكلمات المرور المسروقة بواسطة برامج ضارة لسرقة المعلومات.
كما قدم الباحث الأمني المستقل بن جوردان للمشرعين لقطة شاشة تظهر منتدى الجرائم الإلكترونية الروسي الذي يُزعم أنه يبيع إمكانية الوصول إلى تسجيلات دخول Flock.
عندما وصلت TechCrunch للتعليق، شارك Flock رد الشركة في رسالة من كبير مسؤوليها القانونيين Dan Haley، يقول فيها إن الشركة قامت بتشغيل MFA افتراضيًا لجميع العملاء الجدد بدءًا من نوفمبر 2024، وأن 97٪ من عملاء إنفاذ القانون قاموا بتمكين MFA حتى الآن.
وكتبت هيلي أن هذا يترك حوالي 3% من عملاء الشركة – وربما العشرات من وكالات إنفاذ القانون – الذين رفضوا التحول إلى MFA، مشيرين إلى “أسباب خاصة بهم”.
لم تقدم هولي بيلين، المتحدثة باسم Flock، على الفور عددًا محددًا من عملاء إنفاذ القانون الذين لم يقوموا بعد بتشغيل MFA، على سبيل المثال ما إذا كانت هناك أي وكالات فيدرالية من بين العملاء المتبقين، أو لأي سبب لا تطلب Flock من عملائها تشغيل ميزة الأمان.
404 وسائل الإعلام ذكرت سابقا أن إدارة مكافحة المخدرات الأمريكية استخدمت كلمة المرور الخاصة بضابط شرطة محلي للوصول إلى كاميرات فلوك للبحث عن شخص يشتبه في ارتكابه “انتهاكًا لقانون الهجرة”، ولكن دون علم الضابط. وقالت إدارة شرطة بالوس هايتس إنها قامت بتشغيل المصادقة متعددة العوامل بعد الاختراق.
هذا المحتوي تم باستخدام أدوات الذكاء الإصطناعي









