这次漏洞为Flock描述为受设备加密保护的系统提供了前所未有的外观。黑客能够复制摄像头的存储空间并恢复存储在设备上的加密密钥,该密钥解锁了数千个车辆检测的视频。黑客与404 Media和透明非营利组织Distribed Denial of Secrets分享了这些材料,后者与WIRED分享了这些数据。404 Media和WIRED随后在联合调查中分析了这些文件。
虽然自动车牌阅读器的大部分最敏感的存储仍然是加密且无法访问的,但对恢复的数据的联合分析表明,在该设备上运行的软件可以明确检测人以及车辆、车牌和自行车。该相机可以生成一辆过往车辆的数十张图像,根据几周恢复的日志,生成了超过一百万张图像。它的计算机视觉软件有时还会隔离保险杠贴纸和其他图形,其中包括摩托车手马鞍袋上的美国国旗补丁。
拆除摄像头并丢弃其软件的行为表明,有些人并不满足于仅仅摧毁或拆除摄像头。在全国各地,多人因涉嫌篡改或以其他方式破坏弗洛克的摄像机而被捕。作为回应,一些城镇宣布他们将完全停止使用Flock的摄像头,在一个案例中,警察局甚至制作了一个假的3D打印Flock摄像头,以引诱潜在的破坏者。
“当我们可以对它们进行反向工程并找到那些监视我们的秘密时,为什么还要摧毁它们呢?”其中一名自称stegan 0 gram的黑客在接受采访时说道。“我们解放了现场的硬件,解除了它们的武装,并开始对摄像机和相关太阳能设备进行反向工程。”Flock的摄像机拍摄过往车辆,并将图像和其他数据发送到公司的服务器。在那里,Flock的系统可能会读取车牌并识别车辆颜色、品牌和型号等特征。然后,Flock让拥有或有权访问摄像机的当地机构可以搜索这些时间戳记录。但在许多情况下,Flock的系统还允许全国各地的其他警察部门搜查这些摄像头,作为该公司全国网络的一部分。例如,在佐治亚州阿尔法雷塔,《WIRED》发现该市Flock摄像机的记录可供2,000多个机构访问,包括警察局、大学、机场,以及令人费解的监察长办公室联邦总务管理局。
这个全国性的网络一直是Flock的一个卖点,但也是争议的根源。404媒体透露,当地警察正在代表移民和海关执法局在全国网络中进行查找,包括禁止与移民当局合作或将车牌数据转移到州外的地区。404 Media还透露,德克萨斯州的一名警察在全国范围内搜查了Flock摄像头,寻找一名自我堕胎的妇女。这些故事等引发了一场全国性的讨论,讨论人们是否想要在他们的社区中安装Flock摄像机,或者更广泛的自动车牌阅读器。对于stegan 0 gram,答案显然是否定的。
黑客表示,他们能够访问相机上的Android系统,并发现了两个分区--本质上是其硬盘驱动器的部分。黑客表示,其中一些没有加密,其中一个称为“供应商”,另一个称为“媒体”。后者包含一个加密密钥,可以解锁另一个部分,该部分包含摄像机拍摄的大部分媒体--视频和剧照。
2025年初,安全研究员Jon“GainSec”Gaines反向设计了Flock车牌阅读器,并记录了可用于获得根级访问权限的缺陷。盖恩斯披露了他的调查结果后,该公司承认了这些调查结果,但淡化了其严重性,写道这些缺陷需要物理访问设备,即使是访问摄像头的人“仍然无法访问镜头”,因为图像在传输到云后只会短暂地留在设备上。
404 Media和WIRED分析了摄像机的内容。该设备的处理器与中端智能手机中使用的处理器类似,运行大约20个Flock构建的应用程序,可以处理从检测运动和拍照到分类对象、上传数据和接收远程更新的一切。
根据代码,当某物进入视野时,相机会快速拍摄一系列照片。一辆典型的过往车辆会产生大约28张图像,但有些车辆会产生超过100张图像。该相机使用不同的曝光来捕捉车牌和更广泛的场景,然后扫描图像,选择和裁剪有用的帧,并将它们与其他数据一起通过蜂窝网络发送给Flock。摄像头本身似乎无法读取车牌或识别车辆的品牌、型号和颜色。这似乎发生在Flock的服务器上。
根据我们的分析,摄像机的日志记录了多个时期约21天的活动。在这些窗口期间,该设备拍摄了大约50,200辆汽车,并生成了大约160万张图像。通常一天,它的车辆数量约为3,300辆,最高为4,454辆。这些数字会根据摄像头的安装位置以及摄像头前面经过的流量有很大差异。摄像头几乎可以肯定在这些时间段之外运行,但旧的日志已被覆盖或无法再从设备恢复。
摄像机上运行的软件可以明确地检测到人,这在围绕Flock摄像机的讨论中通常被忽视。当它发现一个人时,它会记录他们在图像中出现的位置以及它对检测的信心。
为了测试软件实际上可以看到什么,WIRED从相机的文件中提取了模型,并将它们与从设备中恢复的测试图像和镜头进行了对比。模特们很容易就能发现人,包括一位记者的自拍照。WIRED然后让他们浏览了相机上存储的27,321个短视频片段。这些剪辑是MP4文件,每个文件长约一到两秒,以1,024 x 768像素录制,没有音频。它们与车辆经过时相机也拍摄的快速爆发的高分辨率静态图像分开。模型在其中11个片段中检测到了人,他们都骑着摩托车。这个数字很小可能是由于摄像机位于道路上方,指向行人不太可能出现的过往车辆。
测试还表明,摄像机的车牌检测器可以在多大程度上解释它所看到的内容。在某些情况下,它将保险杠贴纸、经销商框架和其他图形误认为是车牌,并将它们裁剪成车牌。在一段关于一辆路过的摩托车的视频中,探测器在骑手的鞍袋上剪下了一块美国国旗补丁,就好像它是一块盘子一样。
Flock坚称其摄像头不执行面部识别功能。WIRED和404 Media在相机软件中没有发现任何面部识别功能的证据,除了Android操作系统中默认包含的功能之外。这些功能似乎并未启用或正在使用。
8月,《WIRED》获得了Flock警察软件(现在称为OS Investigate,以前称为Nightfire)的前端代码,并重建了该工具的部分内容。该软件展示了Flock如何使用其摄像头生成的记录以及警察文件和商业数据来识别司机、重复一起行驶的水面车辆,并根据移动模式搜索人员。这些数据提供了系统另一端的视图。
Flock发言人在一份声明中表示:“未经授权拆除和篡改Flock摄像头是非法的。”当被具体问及存储在摄像头上的加密密钥时,该公司补充道:“Flock认真对待安全性,并维护了一项公开的漏洞披露政策,供安全研究人员直接向我们报告潜在的漏洞。我们在该过程中没有收到任何报告,而且根据提供的有限信息,我们没有足够的细节来评估所提出的索赔。如果个人发现了合法漏洞,我们鼓励他们通过我们的漏洞报告流程提交技术调查结果,以便我们的安全团队能够对其进行审查并采取任何适当的行动。”
其中一名黑客表示:“受到调查是一个合法的问题,也是我们正在努力避免的事情。我确信我们的行为已经引起了一些关注,但我们很小心,尽量保持低调。”
诺埃尔·皮查多(Noel Pichardo)是罗德岛州波塔基特市的一名前警官,在质疑弗洛克部门使用摄像头后成为直言不讳的批评者,他说他理解活动人士的沮丧感,但担心破坏装置最终可能会加强他们的理由。皮查多说:“我认为这种治安只会让警察和整个国家更加相信这种工具是必要的。”“国家继续忽视反对这种监视的选民的抱怨的时间越长,这种情况就越会发生。”相机的日志还显示相机在存储方面遇到了困难。它的日志记录了超过27,000个“设备上没有空间”错误,同时试图保存全分辨率图像,以及数万个相关错误,崩溃和重启。与此同时,大约每隔两分钟,代码就会检查摄像头是否还在运行,并记录下一条消息,“谁是好孩子?!”其中超过12,000条消息出现在恢复的日志中。
当摄像机确实重新启动时,另一个服务在“A restart is eased!”中留下了最后一条消息。'再见,朋友!'