Hackers Stole Flock Camera Software Revealing How Company Tracks Cars and People
4 hours ago
- 黑客拆下了一台Flock摄像头,复制了其数据,并与404 Media和WIRED分享,揭示了摄像头如何追踪车辆和人员。
- 此次泄露暴露了存储在设备上的加密密钥,解锁了数千次车辆检测的视频,尽管Flock声称设备端加密。
- Flock的软件明确检测人员、车辆、车牌和自行车,每辆车生成数十张图像,几周内就生成了超过一百万张图像。
- 摄像头的计算机视觉软件有时会将保险杠贴纸和图形误认为是车牌,包括摩托车手鞍包上的美国国旗补丁。
- 这些黑客来自一个名为stegan0gram的组织,他们的目标是逆向工程这些摄像头以揭露监控秘密,而不仅仅是破坏它们。
- Flock的全国网络允许数千个机构搜索摄像头记录,引发了隐私担忧,包括ICE查询和与堕胎相关的搜索。
- Flock承认了安全漏洞但轻描淡写;黑客获得了根级访问权限,访问了未加密的分区和媒体存储。
- 该摄像头运行约20个Flock自建应用,快速拍摄过往车辆的照片,并将数据发送到Flock的服务器进行分析。
- 日志分析显示,21天内约有50,200辆车和160万张图像,典型日检测量约为3,300辆车。
- 摄像头的软件检测人员,但由于其路边位置,测试发现检测很少(11个片段);没有明显的人脸识别。
- WIRED重建了Flock的警务软件,展示了记录如何用于识别驾驶员和追踪移动模式。
- Flock的一位发言人辩护称,拆除是非法行为,并鼓励报告漏洞;黑客避免了调查。
- 一位前官员警告说,破坏行为可能会加强警方对摄像头的支持,因为它们的用途越来越根深蒂固。
- 日志显示存储问题,包括“无空间”错误和频繁重启,还有有趣的日志消息,如“Who's a good boy?!”和“¡Adios Amigos!”