Pengembang Ukraina diberi akses ke file dari semua kamera Cincin di dunia


Cincin Kamera Miniatur

Intercept telah menyadari kegagalan utama dari produsen kamera keamanan Ring (milik Amazon). Ternyata perusahaan ini memberi pengembangnya di Kiev akses penuh ke folder di Amazon S3, yang menyimpan rekaman dari semua perangkat. Selain itu, data video pada waktu itu tidak dienkripsi, dan para pengembang juga diberi database yang menghubungkan nama pengguna dan file video.

Ring memposisikan barisan kamera video mini untuk pemasangan sebagai bel pintu, di garasi, di rak buku, dll. Mereka diposisikan tidak hanya sebagai alat pelacak, tetapi juga sebagai elemen dekorasi. Kamera video ini memungkinkan Anda untuk memantau rumah selama Anda tidak ada, membantu polisi untuk menemukan pengganggu jika terjadi peretasan dan pencurian. Setidaknya di AS, saat ini, kamera-kamera Ring cukup populer, tulis The Intercept . Dalam kategori bel pintu cerdas, Ring disebut perangkat terbaik di pasar .

Terlepas dari misi mereka untuk memastikan keselamatan orang dan properti, sumber informasi mengatakan bahwa kebocoran informasi ini adalah hal biasa dalam praktik Ring, yang tidak pernah melakukan banyak upaya untuk melindungi privasi pelanggan.

Sumber itu mengatakan bahwa tim pengembangan Ukraina menerima akses tak terbatas ke konten video di penyimpanan cloud Amazon S3 mulai 2016. Itu berisi semua video yang dibuat oleh setiap kamera Cincin di seluruh dunia. Ini adalah daftar besar file pribadi yang mudah dilihat. Untuk mengunduh file pengguna mana pun, cukup beberapa klik mouse.

Perusahaan cincin membuka kantor pengembangan di Kiev pada akhir 2016. Seperti yang ditulis oleh The Information baru-baru ini, unit ini menggunakan pembelajaran mesin untuk pengenalan objek dan pengenalan gerak untuk meningkatkan keamanan sistem Ring.



Sebuah sumber mengatakan bahwa Ring sengaja meninggalkan enkripsi konten. Manajemen percaya bahwa ini adalah pengeluaran yang berlebihan dan "kehilangan peluang pendapatan."

Jelas, untuk pelatihan jaringan saraf, pengembang membutuhkan akses ke sejumlah besar materi video nyata. Tentu saja, itu benar-benar tidak menarik bagi programmer Ukraina yang mengerjakan tugas penglihatan mesin untuk melakukan pengawasan. Kecuali jika mereka dapat berbagi momen lucu atau intim satu sama lain yang akan mereka saksikan di video, seperti yang dilakukan karyawan NSA, yang juga memiliki akses ke konten pribadi pengguna (lihat “Karyawan NSA juga bersenang-senang di tempat kerja” ). Tapi di sini ada dua masalah serius:

  1. Akses orang dalam. Karyawan dapat menjual informasi "ke kiri" kepada pihak yang berkepentingan.
  2. Meretas jaringan. Untuk mengakses video rumah Amerika tertentu, Anda tidak perlu membobol server Amazon, tetapi cukup menembus jaringan cabang Cincin Kiev, yang jelas lebih mudah.

Sumber itu mengatakan bahwa mereka harus menggunakan bantuan spesialis Ukraina karena kelemahan dari sistem visi mesin mereka sendiri. Perangkat lunak Ring telah bertahun-tahun mencoba menguasai dasar-dasar pengenalan objek, tetapi tidak berhasil. Menurut laporan informasi terbaru, “pengguna secara teratur mengeluh kepada layanan dukungan tentang menerima peringatan ketika tidak ada yang luar biasa terjadi di pintu depan; sebagai gantinya, sistem itu sepertinya mendeteksi sebuah mobil melaju di jalan, atau daun jatuh dari pohon di halaman. ”

Artinya, sistem pengenalan gerak tidak bekerja secara intelektual seperti seharusnya. Sebenarnya, pengenalan gerak bukanlah tugas yang sederhana seperti yang terlihat. Visi mesin telah membuat langkah luar biasa dalam beberapa tahun terakhir, tetapi menciptakan perangkat lunak yang dapat mengklasifikasikan objek dari awal seringkali merupakan proses yang mahal dan memakan waktu. Oleh karena itu, mereka menarik "operator data" Ukraina yang secara manual memberi label objek pada video untuk melatih jaringan saraf. Proses pelabelan ini tampaknya sedang berlangsung untuk tahun ketiga. Menurut LinkedIn, Ring Labs Kiev (Ring Ukraine) masih menerbitkan daftar pekerjaan untuk operator data: "Anda harus dapat mengenali dan menandai dengan benar semua objek bergerak dalam video dengan akurasi tinggi," kata salah satu pekerjaan . "Bersiaplah untuk perubahan cepat dalam tugas serta pekerjaan monoton jangka panjang."

Source: https://habr.com/ru/post/id435714/


All Articles