黑客拆开 Flock 摄像头来了解其工作原理

当全国各地的反监视活动人士开始物理摧毁 Flock 摄像头和自动车牌读取器时,一个黑客组织认为仅仅破坏还不够。

据报道 404媒体有线一个自称 stegan0gram 的黑客组织移除了道路上方的 Flock 摄像头,复制了其中存储的几乎所有数据,并将这些文件交给记者进行分析,以供两家媒体联合调查。

参见:

佛罗里达州严厉打击车牌阅读器,各城市放弃 Flock

此次黑客攻击暴露了该系统,Flock 长期以来一直将其描述为受到设备上加密的保护。

404 媒体和 有线 报道称,黑客在摄像机的内部存储上发现了两个未加密的分区,一个包含供应商的文件,另一个包含媒体,并且媒体分区包含一个加密密钥,可以解锁设备捕获的大部分镜头。该材料还与透明度非营利组织 Distributed Denial of Secrets 共享,该组织提供了 有线 供联合审查。

Flock 相机里有什么?

联合分析显示,进入内部后,媒体指出,该摄像头运行的处理器与中端智能手机相当,并管理 Flock 开发的约 20 个应用程序,这些应用程序处理从运动检测到图像排序和远程更新的所有事务。

据《连线》和 404 报道,与对该系统的一些假设相反,相机上的软件本身不会读取车牌或识别车辆的品牌、型号或颜色——该处理稍后在设备上传照片后在 Flock 自己的服务器上进行。商店还报告称,发现的摄像头日志涵盖了大约三周的活动,显示摄像头拍摄了 50,000 多辆车辆并生成了 160 万张图像。

也许最值得注意的是,分析证实相机软件可以明确检测人,而不仅仅是汽车和平板电脑 – 记录一个人出现在画面中的位置,以及置信度分数,404 Media 称这种功能在设备的公开讨论中基本上不存在。

Flock 发言人告诉 404 Media,移除和篡改其摄像头是非法的,并表示该公司尚未通过官方披露程序收到任何有关该漏洞的报告,因此无法全面评估黑客的说法。 Flock 声称其相机不具备面部识别功能,媒体表示,除了 Android 操作系统默认内置的功能之外,他们没有发现任何主动面部识别功能的证据,而这些功能似乎并未启用。

参见:

这张地图显示了您附近有多少个 Flock 摄像头

单独的相机只是图片的一部分。据《连线》报道,Flock 的系统将捕获的数据定向到可搜索的国家数据库,从而允许记录 来自单个城市的相机 包括警察部门、大学和机场在内的数千个外部机构都可以访问这些信息。

媒体404此前曾报道称,该网络被当地警方用来进行搜查 代表 ICE 在一种情况下 帮助追踪该女子 她本人也曾堕胎,这一争议引发了更广泛的针对摄像机的强烈反对。