एफबीआई निदेशक काश पटेल ने कल कहा कि जांचकर्ताओं ने “बैकएंड सिस्टम में स्थित अवशिष्ट डेटा” का उपयोग करके सवाना गुथरी की मां के डोरबेल कैमरे से फुटेज बरामद किया। इस दावे के कारण कई घरेलू सुरक्षा कैमरा उपयोगकर्ता एक असुविधाजनक प्रश्न पूछ रहे हैं: क्या डिलीट दबाते ही आपका डेटा वास्तव में ख़त्म हो गया है?
जब नैन्सी गुथरी लापता हो गई, तो अधिकारियों ने कहा कि उसके पास एक डोरबेल कैमरा था, लेकिन उसे जबरन हटा दिया गया था, और उसके पास कोई सदस्यता नहीं थी। इसका मतलब यह था कि क्लाउड में कोई वीडियो संग्रहीत नहीं थे। दस दिन बाद, एफबीआई ने कैमरे से फुटेज जारी किया, जो नेस्ट डोरबेल के रूप में सामने आया, जिसमें स्पष्ट रूप से नकाबपोश संदिग्ध दिखाई दे रहा था।
यह मामले में एक बड़ी सफलता है और अपराधों को सुलझाने में सुरक्षा कैमरों के महत्व को साबित करता है, भले ही उनका निवारक प्रभाव काफी हद तक अप्रमाणित हो। लेकिन यह गोपनीयता संबंधी चिंताओं को जन्म देता है कि यह कथित “खोई हुई” फ़ुटेज कैसे पुनर्प्राप्त की गई।
Google ने वह फ़ुटेज कैसे पुनर्प्राप्त किया जो हटा दिया गया था और जिस तक उपयोगकर्ता के खाते की पहुंच नहीं थी? क्या इसका मतलब यह है कि आपके हटाए गए फ़ुटेज तक कानून प्रवर्तन पहुंच सकता है? जिस फोरेंसिक विशेषज्ञ से मैंने बात की, उसके अनुसार दूसरे प्रश्न का उत्तर तकनीकी रूप से हाँ है। क्लाउड में संग्रहीत हटाए गए फ़ुटेज को पुनर्प्राप्त किया जा सकता है, लेकिन इस मामले में, यह संभवतः बहुत मुश्किल था, और ऐसा करने के लिए संसाधन संभवतः केवल मामले की उच्च प्रोफ़ाइल के कारण उपलब्ध कराए गए थे।
मैंने Google से भी संपर्क किया, लेकिन उसने यह पुष्टि करने के अलावा कोई अतिरिक्त जानकारी नहीं दी कि वह “कानून प्रवर्तन को उनकी जांच में सहायता कर रहा है।”
यह समझने के लिए कि क्या होने की संभावना है, यह जानने में मदद मिलती है कि Google के नेस्ट कैमरे कैसे काम करते हैं, क्योंकि वे बाज़ार के अधिकांश कैमरों से अलग तरीके से काम करते हैं। उनमें से अधिकांश केवल लाइव फुटेज स्ट्रीम करते हैं जब तक कि आप कंपनी की क्लाउड सेवा की सदस्यता के लिए भुगतान नहीं करते हैं या माइक्रोएसडी कार्ड या होम हब जैसे स्थानीय स्टोरेज का उपयोग नहीं करते हैं।
“जब आप सर्वर से कुछ हटाते हैं, तो यह तुरंत ओवरराइट नहीं होता है”
– निक बैरेइरो
इसके विपरीत, नेस्ट कैमरे बिना किसी के भी Google के सर्वर पर क्लिप भेज सकते हैं सशुल्क सदस्यता. Google थोड़ी मात्रा में मुफ्त क्लाउड स्टोरेज प्रदान करता है – पुराने मॉडल 5 मिनट तक की क्लिप को 3 घंटे तक स्टोर करते हैं; नवीनतम मॉडल छह घंटे के लिए दस-सेकंड क्लिप संग्रहीत करते हैं। इसका मतलब है कि कुछ फ़ुटेज अपलोड और संग्रहीत किए जाते हैं, कम से कम अस्थायी रूप से, चाहे आप भुगतान करें या नहीं।
अधिकांश प्रतिस्पर्धियों के विपरीत, Google वास्तविक स्थानीय संग्रहण की पेशकश नहीं करता है जिसे आप स्वयं एक्सेस कर सकें। नए Nest कैमरे सीमित हैं ऑन-डिवाइस बैकअप संग्रहणलेकिन यह केवल Google के क्लाउड के माध्यम से ही पहुंच योग्य है।
इसका मतलब यह है कि संदिग्ध का फुटेज Google के सर्वर पर चला गया, भले ही नैन्सी गुथरी ने सदस्यता के लिए भुगतान नहीं किया था। अगर हम मान लें कि गुथरी के पास नवीनतम नेस्ट डोरबेल नहीं है, जो पिछले अक्टूबर में लॉन्च हुई थी, तो उसकी डोरबेल 5 मिनट की क्लिप रिकॉर्ड करने में सक्षम होगी, और रिकॉर्डिंग के बाद 3 घंटे तक उसे नेस्ट या Google होम ऐप के माध्यम से उन तक पहुंच प्राप्त होगी।
पिमा काउंटी शेरिफ विभाग ने कहा कि 1 फरवरी को सुबह 1:47 बजे दरवाजे की घंटी बंद कर दी गई थी, और 3 घंटे से अधिक समय बाद अगली सुबह तक उसके लापता होने की सूचना नहीं दी गई थी। उस समय तक, वे रिकॉर्डिंग्स खाते तक पहुंच रखने वाले किसी भी व्यक्ति के लिए पहुंच योग्य नहीं थीं। (यह संभव है कि गुथरी परिवार के सदस्यों के पास ऐप तक पहुंच थी; मुझे पता है कि मेरे पास अपने बुजुर्ग माता-पिता के वीडियो डोरबेल ऐप तक पहुंच है।)
लेकिन चूँकि यह एक बार बादल में था, इसलिए संभावना थी कि इसे पुनः प्राप्त किया जा सकता था। के मुख्य फोरेंसिक विश्लेषक निक बैरेइरो के अनुसार सिद्धांत फोरेंसिकक्लाउड से फ़ुटेज हटाने का मतलब यह नहीं है कि वह तुरंत चला गया है। “जब आप किसी सर्वर से कुछ हटाते हैं, तो यह तुरंत ओवरराइट नहीं होता है – फ़ाइल सिस्टम को बस इस डेटा को अनदेखा करने के लिए कहा जाता है, और यह स्थान अब उपयोग के लिए उपलब्ध है। लेकिन अगर इस पर कोई नया डेटा नहीं लिखा गया है, तो यह अभी भी वहां रहेगा, भले ही आप इसे नहीं देख सकें।”
हालांकि इस डेटा को स्थानीय सर्वर या हार्ड ड्राइव से पुनर्प्राप्त करना काफी सरल होगा, बैरेइरो ने कहा कि इसे Google के सर्वर से पुनर्प्राप्त करने की प्रक्रिया संभवतः अधिक जटिल थी।
जबकि बैरेइरो को Google की प्रक्रियाओं का कोई प्रत्यक्ष ज्ञान नहीं है, उन्होंने पांच साल पहले निजी क्षेत्र में जाने से पहले रिकॉर्ड किए गए सबूतों पर ध्यान केंद्रित करते हुए कानून प्रवर्तन में एक दशक बिताया। “जरूरी नहीं कि ये सभी वीडियो फ़ाइलें एक ही सर्वर पर संग्रहीत हों; वे संभवतः दुनिया भर के सर्वरों में टुकड़ों में संग्रहीत हैं। यह संभवतः Google के आर्किटेक्चर के साथ बहुत जटिल हो जाता है,” उन्होंने कहा।
संदिग्ध का फुटेज Google के सर्वर पर चला गया, भले ही नैन्सी गुथरी ने सदस्यता के लिए भुगतान नहीं किया था
जबकि मूल डेटा पुनर्प्राप्ति प्रक्रिया वही रहती है, इन फ़ाइलों को ढूंढना भूसे के ढेर में लौकिक सुई की खोज करने जैसा है। “क्योंकि उन्हें हटा दिया गया है, वे अब फ़ाइल सिस्टम द्वारा पहचाने नहीं जाते हैं,” वे कहते हैं। “तो आप मैन्युअल रूप से उन्हें ढूंढ रहे हैं।”
फ़ुटेज जारी होने में एक सप्ताह से अधिक का समय लगने के अन्य कारण भी हो सकते हैं। बैरेइरो का कहना है कि ऐसा हो सकता है कि Google इसे तुरंत एक्सेस करने में सक्षम था, लेकिन उचित कानूनी प्रक्रिया के बिना फुटेज जारी नहीं करेगा। वह कहते हैं, “Google कानून प्रवर्तन के साथ कुख्यात रूप से असहयोगी है; वे सर्च वारंट का पालन करेंगे, लेकिन कम से कम मददगार तरीके से और वे इससे लड़ेंगे।”
हालाँकि, उनका कहना है कि मामले की हाई-प्रोफाइल प्रकृति को देखते हुए यह असंभव लगता है। इसके अतिरिक्त, रिपोर्ट से संकेत मिलता है फ़ुटेज को पुनर्प्राप्त करने में Google के इंजीनियरों को “कई दिन” लग गए।
लेकिन यह उन लोगों के लिए एक महत्वपूर्ण बिंदु है जो अपने डेटा को हटाए जाने के बाद एक्सेस करने के बारे में चिंतित हैं। हालाँकि इस मामले में यह तकनीकी रूप से संभव था, लेकिन इसके नियमित रूप से होने की अत्यधिक संभावना नहीं है। बैरेइरो का मानना है कि यह “बिल्कुल कुछ ऐसा नहीं है जो Google किसी सामान्य मामले में करेगा।”
रिंग, जो अपने वीडियो को क्लाउड में भी संग्रहीत करता है, ने मुझे बताया कि “अवशिष्ट डेटा” की अवधारणा उनके लिए परिचित नहीं है। रिंग प्रवक्ता एम्मा डेनियल ने कहा, “हमें इस मुद्दे का सामना तब करना पड़ा जब लोगों ने फुटेज हटा दिया और हमसे पूछा कि क्या हम इसे वापस लाने में मदद कर सकते हैं।” “लेकिन यह चला गया है।”
जबकि यह मामला दिखाता है कि पुनर्प्राप्ति तकनीकी रूप से संभव है, यह यह भी दर्शाता है कि यह दुर्लभ, संसाधन-गहन और असाधारण परिस्थितियों के लिए आरक्षित है। लेकिन अगर यह विचार आपको असहज करता है, तो आप स्थानीय स्टोरेज का उपयोग करके अपने जोखिम को कम कर सकते हैं जिसे आप नियंत्रित करते हैं और/या एक क्लाउड सेवा जो एंड-टू-एंड एन्क्रिप्शन प्रदान करती है, जिसका अर्थ है कि प्रदाता भी आपके फुटेज तक नहीं पहुंच सकता है।









