Hackers Got Inside a Flock Camera. Its Data Shows How the System Works
3 hours ago
- 黑客移除了一个Flock摄像头,复制其数据,并分享文件,揭示了车辆和人员的详细追踪。
- 这次泄露暴露了设备上加密的弱点;黑客恢复了加密密钥和数千段车辆检测视频。
- 摄像头软件不仅能检测人员,还能检测车辆、车牌和自行车,在数周内产生了超过一百万张图像。
- 黑客旨在逆向工程并暴露Flock的秘密,而不仅仅是销毁摄像头,自称stegan0gram。
- Flock的全国网络允许超过2000个机构搜索摄像头记录,引发了隐私和法律问题。
- 争议包括警方利用Flock数据用于移民执法和与堕胎相关的搜索,引发了公众反对。
- 摄像头运行带两个分区的Android;黑客发现了包含加密密钥的未加密区域,以访问媒体。
- 安全研究员Jon Gaines此前记录了类似缺陷,但Flock淡化了涉及物理接触的风险。
- 分析显示摄像头会快速连拍(例如,每辆车28张图像),并依赖服务器端的车牌读取。
- 人员检测软件已测试并能识别片段中的人员,尽管对非车牌物体出现误报。
- WIRED重建了Flock的警方软件,展示了记录如何与其他数据结合以追踪驾驶员。
- 批评者认为蓄意破坏可能适得其反,增强警方对监控工具的支持而非减少它们。
- 摄像头日志显示频繁的存储错误和崩溃,有超过27,000条'无可用空间'错误和定期重启信息。