黑客入侵Flock摄像头,数据揭示系统实际工作原理
摘要
黑客攻破Flock Safety摄像头,复制其数据以揭示系统如何追踪车辆和人员,暴露监控技术中的隐私漏洞和安全缺陷。
一个黑客组织攻破了Flock摄像头并转储其数据。文件中包含数千个视频和日志,显示该设备在21天内捕获了50,000辆车的160万张图像。
查看缓存全文
缓存时间: 2026/09/16 14:34
# 黑客入侵Flock摄像头:系统运作内幕曝光
来源:https://www.wired.com/story/hackers-flock-camera-data-shows-how-system-works/
黑客拆除了道路旁的Flock摄像头(https://www.wired.com/story/flock-safety-os-investigate/),近乎完整复制了其存储数据,并将文件分享给404 Media(https://www.404media.co/hackers-stole-flocks-camera-software-revealing-how-the-company-tracks-cars-and-people-2/)与WIRED,首次详细揭露了Flock Safety摄像头如何追踪车辆与行人(https://www.wired.com/story/flock-ai-search-user-interface/)。黑客表示将公开获取软件的技术细节,以期更多人效仿此操作。
此次入侵首次揭示了Flock宣称受"设备端加密"保护(https://www.flocksafety.com/faq)的系统内部运作。黑客成功复制了摄像头存储并恢复了设备内存储的加密密钥,由此解锁了数千条车辆视频记录。他们将资料分享给404 Media及透明化非营利组织Distributed Denial of Secrets(https://www.wired.com/story/ddosecrets-blueleaks-wikileaks/),后者进一步提供给WIRED。404 Media与WIRED随后对这些文件展开联合调查。
尽管自动车牌识别系统的核心加密存储仍无法访问,但对已恢复数据的分析显示,设备软件明确检测对象包括行人、车辆、车牌和自行车。单辆过往车辆可生成数十张图像,据数周日志记载,摄像头累计产生超百万张图像。其计算机视觉软件有时还会捕捉保险杠贴纸等图形信息,例如曾识别出摩托车手挂包上的美国国旗徽章。
拆除摄像头并提取软件的行为表明,破坏或移除设备已不能满足部分人的诉求。全美多地有人因涉嫌篡改或破坏Flock摄像头被捕。作为回应,部分地区宣布停用Flock摄像头,某警局甚至制作3D打印仿制摄像头外壳(https://www.404media.co/man-charged-with-3-felonies-for-breaking-3d-printed-decoy-flock-camera/)以诱捕破坏者。
名为stegan0gram的黑客团体成员在采访中表示:"与其单纯破坏,为何不通过逆向工程揭露监控者的秘密?我们解放了现场设备,解除其功能,并对摄像头及相关太阳能设备进行了逆向分析。"
Flock摄像头拍摄过往车辆后,将图像与数据上传至公司服务器。系统在此读取车牌,并可能识别车辆颜色、品牌与型号等特征。随后,本地管理机构可对这些带时间戳的记录进行检索。但许多情况下,Flock系统允许全美其他警局通过其全国网络查询这些数据。例如WIRED在佐治亚州阿尔法利塔市发现(https://www.wired.com/story/how-an-atlanta-suburb-ended-up-sharing-flock-data-with-more-than-2000-organizations/),该市Flock摄像头的记录可供超过2000个机构访问,包括警局、大学、机场,甚至令人费解的联邦总务管理局监察长办公室。
全国网络既是Flock的卖点,也引发巨大争议。404 Media曾披露(https://www.404media.co/ice-taps-into-nationwide-ai-enabled-camera-network-data-shows/),地方警方曾代表移民与海关执法局查询全国网络数据,包括在禁止与移民部门合作或跨州传输车牌数据的地区(https://www.404media.co/flock-removes-states-from-national-lookup-tool-after-ice-and-abortion-searches-revealed/)。另有报道称得州警察曾通过全国Flock摄像头搜索自行堕胎女性(https://www.404media.co/a-texas-cop-searched-license-plate-cameters-nationwide-for-a-woman-who-got-an-abortion/)。这些事件引发了全美关于是否应在社区部署Flock摄像头或自动车牌识别系统的广泛讨论。
而对stegan0gram组织而言,答案显然是否定的。
黑客透露他们访问了摄像头的Android系统,发现两个主要分区(即硬盘分区)。其中"vendor"和"media"分区未加密,后者包含可解锁存储媒体文件(视频和静态图像)的加密密钥。
2025年初,安全研究员Jon "GainSec" Gaines曾逆向工程Flock摄像头(https://gainsec.com/2025/06/19/grounded-flight-device-2-root-shell-on-flock-safetys-falcon-sparrow-automated-license-plate-reader/),记录了可获取Root权限的漏洞。在漏洞公开后,Flock承认发现但淡化严重性,声明漏洞需要物理接触设备,且即使获取摄像头访问权限也无法查看已传输至云端的影像。
404 Media与WIRED分析显示,该设备处理器类似中端智能手机,运行约20个Flock自研应用,涵盖运动检测、拍照、物体分类、数据上传和远程更新等功能。
代码显示当物体进入视野时,摄像头会快速连拍。典型过往车辆产生约28张图像,部分超过100张。摄像头采用不同曝光设置捕捉车牌与全景,随后扫描图像、筛选裁剪有效帧,通过移动网络将数据上传Flock服务器。设备本身似乎并不解析车牌或识别车辆品牌型号——这应在服务器端完成。
据分析,日志记录了跨多个时段约21天的活动。期间设备拍摄约5.2万辆车,生成约160万张图像。日常记录约3300辆车,峰值达4454辆。这些数据因安装位置和车流量差异显著。设备在记录期外显然仍在运行,但旧日志已被覆写或无法恢复。
软件明确检测行人的能力常在Flock讨论中被忽略(https://www.404media.co/how-cops-use-flock-to-track-people-not-cars/)。当识别到行人时,系统会记录其在图像中的位置及检测置信度。
为测试实际识别能力,WIRED从设备文件中提取模型,对测试图像和恢复视频进行分析。模型成功识别出包括记者自拍照在内的人物。随后对存储的27321个短视频片段进行检测——这些1024x768分辨率、无音频的MP4文件,与车辆经过时的高清连拍图像分开存储。模型在11个片段中检测到行人(均为摩托车手),数量较少可能因摄像头位于道路上方,行人罕至。
测试还显示车牌检测器存在误判:保险杠贴纸、经销商框架等图形常被误识为车牌。在某个摩托车经过的视频中,骑手挂包上的美国国旗徽章被当作车牌裁剪。
Flock坚称其摄像头不执行人脸识别。WIRED与404 Media在软件中未发现除Android系统自带功能外的人脸识别证据,且这些功能似乎未启用或活跃使用。
今年八月,WIRED获取了(https://www.wired.com/story/flock-safety-os-investigate/)Flock警方软件(现称OS Investigate,原名Nightshift)的前端代码,重构了部分工具界面。该软件展示了Flock如何利用摄像头记录、警方档案及商业数据识别驾驶员、发现常结伴车辆,并通过行动模式搜索人员。这提供了系统另一端的视图。
Flock发言人声明:"未经授权移除和篡改Flock摄像头属违法行为。"针对设备内加密密钥的质询,该公司补充:"Flock重视安全,设有公开漏洞披露政策(https://www.flocksafety.com/legal/vulnerability-disclosure-policy),供安全研究人员直接报告潜在漏洞。我们未收到相关流程的报告,且基于有限信息无法评估相关主张。若确实存在合法漏洞,我们鼓励通过漏洞报告流程提交技术发现,以便安全团队审查并采取适当措施。"
某黑客表示:"被调查是现实顾虑,我们正努力避免。我确信行动已引起关注,但我们保持谨慎低调。"
罗得岛州帕塔基特市前警官Noel Pichardo在质疑部门使用Flock摄像头后成为公开批评者(https://www.wired.com/story/the-cop-who-took-on-flock/)。他表示理解活动人士的沮丧,但担心破坏设备可能反而巩固支持该技术的立场:"这种私刑行为只会强化警方和政府认为工具必要的信念。政府持续忽视反对监控民众呼声的时间越长,类似事件就会越多发生。"
日志还显示摄像头存在存储问题。在保存全分辨率图像时记录超过2.7万次"设备空间不足"错误,以及数万次相关崩溃和重启。同时,代码每隔两分钟检测运行状态并记录"Who's a good boy?!"信息,日志中出现超1.2万次该消息。
摄像头重启时,另一服务会在日志留下最后信息:"收到重启请求!再见,朋友们!"(A reboot was requested! ¡Adiós, Amigos!)
相似文章
黑客揭示Flock摄像头实际如何追踪汽车和人
黑客入侵了Flock Safety摄像头,复制数据以揭示该系统详细追踪车辆和人员,引发隐私担忧并暴露了监控能力。
Flock摄像头充斥着安全漏洞和硬编码凭据
黑客对Flock ALPR摄像头进行了逆向工程,揭示了多个安全漏洞,包括过时的Android版本和硬编码凭据,这对数据隐私和监控系统构成了重大风险。
Flock摄像头追踪的不只是你的车牌,而且它们正在快速普及
Flock Safety的AI驱动监控摄像头不仅能读取车牌,还能通过自然语言搜索追踪车辆和人员。这些摄像头在美国迅速普及,引发了严重的隐私和滥用担忧。
Flock 的辩护者忽略了什么
本文审视了 Flock Safety 对其车牌识别网络被警方滥用的回应,指出了新保障措施中的漏洞以及对大规模监控和公民自由的更广泛关切。
Flock员工因记者拍摄公共摄像头安装而报警
一名Flock Safety员工因记者拍摄公共摄像头安装而报警,凸显了在Flock Safety技术受到批评的背景下,关于AI驱动的监控和隐私的持续辩论。