Investigadores do FBI e do Departamento do Xerife do Condado de Pima disseram que conseguiram recuperar imagens de uma câmera Google Nest fora da casa de Nancy Guthrie – a mãe desaparecida da co-apresentadora do “In the present day”, Savannah Guthrie – extraindo “dados residuais localizados em sistemas backend”, levantando novas questões sobre como foi possível reter o vídeo.
Agente especial aposentado Jason Pack disse à CBS Information que localizar a filmagem desaparecida de um indivíduo mascarado do lado de fora da porta de Guthrie foi “como encontrar uma agulha em um palheiro”, proporcionando uma descoberta necessária às autoridades mais de uma semana depois de seu desaparecimento.
Mas muitos questionam como as imagens foram recuperadas de uma câmera de campainha que, segundo as autoridades, estava desconectada sem nenhuma assinatura ativa para armazenar vídeo. Com um plano gratuito do Google Nest, o vídeo deveria ter sido excluído dentro de 3 a 6 horas – muito depois do desaparecimento de Guthrie.
Como as câmeras da campainha armazenam dados
Embora os usuários do Nest com um plano gratuito não possam acessar as gravações após um determinado período de tempo, os especialistas em segurança cibernética dizem que as câmeras da campainha, como a de Guthrie, têm mecanismos de backup integrados que permitem armazenar dados em várias camadas, o que torna possível a recuperação a curto prazo.
“O armazenamento interno usa um mecanismo de exclusão muito lento, de modo que os dados não estariam disponíveis para os usuários que não pagaram”, explicou o especialista em segurança cibernética Alex Stamos à CBS Information. “O vídeo para não assinantes seria marcado para exclusão, mas dependendo dos detalhes exatos da implementação, os arquivos reais poderiam levar dias para serem excluídos e os dados reais não seriam substituídos até que o armazenamento fosse necessário.”
Patrick Jackson, ex-pesquisador de dados da NSA e diretor de tecnologia da empresa de privacidade e segurança Disconnect, acrescentou: “Existe um velho ditado de que os dados nunca são excluídos, apenas renomeados.
Jackson disse que a maioria das câmeras de campainha também possui um modo de violação, um recurso de segurança que alerta o usuário quando um dispositivo está sendo desconectado ou danificado. Ele acredita que isso pode servir como um sinal para as empresas reterem os dados por um período mais longo.
“Do ponto de vista do servidor do Google, ele sabe se o dispositivo fica offline”, disse Jackson. “E então, se o último evento foi detectado e for um evento de movimento, ele poderia marcá-lo de uma forma que o Google não pudesse excluí-lo e saberia que isso poderia ter algum valor para algumas autoridades policiais.”
Jackson disse que não há nada nos termos de serviço que impeça o Google de ativar esse recurso e reter o vídeo por um longo período de tempo. Ele suspeita que a maioria dos usuários não está ciente desse recurso potencial.
Implicações para investigações futuras
“Este é o Google sugerindo uma capacidade potencial que talvez eles nunca tenham divulgado”, disse Jackson. “E talvez isso tenha chegado ao ponto em que eles sentiram, OK, você sabe, nós temos essa habilidade, vamos usá-la nesta ocasião.”
De acordo com a visão geral da recuperação de backup de proteção de armazenamento em nuvem do Google, “O Cloud Storage oferece uma variedade de opções para ajudá-lo a proteger seus dados contra exclusão acidental ou maliciosa e recuperá-los em caso de desastre. Essas opções podem ser úteis para conformidade authorized ou regulatória, bem como para proteger dados essenciais para o seu negócio. “
Diretor do FBI, Kash Patel disse à Fox News que as autoridades executaram pesquisas legais e recorreram a empresas do setor privado para “acelerar os resultados e depois entrar nos seus sistemas e realmente escavar materials que as pessoas pensariam que normalmente seria eliminado e ninguém procuraria”.
Em um relatório de transparênciaNest explicou como a empresa responde a ordens judiciais ou solicitações de autoridades policiais.
“Quando recebemos uma solicitação de informações do usuário, nós a analisamos cuidadosamente e fornecemos apenas informações dentro do escopo e da autoridade da solicitação. Privacidade e segurança são extremamente importantes para nós. Antes de atender a uma solicitação, garantimos que ela segue a lei e as políticas da Nest. Notificamos os usuários sobre as demandas legais quando apropriado, a menos que seja proibido por lei ou ordem judicial. E se acharmos que uma solicitação é muito ampla, tentaremos restringi-la”, afirmou a empresa on-line.
Jackson disse que a recuperação de imagens críticas da conta gratuita de Guthrie poderia abrir o Google para uma enxurrada de futuras investigações policiais.
“Não somos os únicos consumidores a olhar para este tipo de alarme”, disse Jackson. “O pessoal da aplicação da lei está olhando para isso como, ah, este poderia ser um novo recurso que poderíamos adicionar ao nosso pipeline para quando estivermos tentando obter imagens de vídeo.”
A CBS Information entrou em contato com o Google para comentar as imagens do Nest. Um porta-voz do Google disse anteriormente à CBS Information: “Estamos ajudando as autoridades em sua investigação” e acrescentando que “esta é uma investigação em andamento e não podemos compartilhar mais detalhes neste momento”.











