Hackerek fejtették vissza, hogyan követik a Flock kamerák az autókat és a gyalogosokat
Egy Flock Safety közlekedési kamerát néma munkával eltávolító hackerek a készüléken tárolt adatok gyakorlatilag teljes másolatát készítették el, és azt a 404 Mediának és a WIRED-nek adták, melyek a Distributed Denial of Secrets közhasznú szervezeten keresztül jutottak a fájlokhoz; a két lap közös nyomozása részletesen feltárja, hogyan követi nyomon a rendszer az autók és az emberek mozgását. A betörés rávilágít arra is, hogy a Flock által „eszközszintű titkosítással védettnek" mondott rendszer tárolt tartalmának jelentős része kinyerhető volt: a hackerek megszerezték a készüléken őrzött titkosítási kulcsot, amely feltárta a több ezer jármű-észlelést rögzítő felvételeket. A visszanyert adatok elemzése szerint a kamera szoftvere nemcsak rendszámokat, járműveket és kerékpárokat, hanem embereket is kifejezetten észlel, és egyetlen elhaladó autó esetében akár több mint száz képet is készíthet; az elemzés több, mint egymillió képet talált az adatbázisban, egyes esetekben pedig a szoftver matricákat vagy egy matrózdárázs mintázatú amerikai zászlót is kiragadott egy motoros nyeregtáskájáról. A kamera nem a készüléken azonosítja a rendszámot vagy a jármű márkáját és színét, hanem a Flock szervereire továbbítja a képeket, ahol az időbélyegzett rekordokat a kamerákhoz hozzáférő — gyakran az egész országban kereső — hatóságok kutathatják; az Alpharettában talált kamera felvételei például több mint 2000 szervezet számára voltak elérhetők. A hackerek a támadás módját is nyilvánossá teszik, hogy mások ismételhessék meg, miután Jon „GainSec" Gaines már 2025 elején dokumentált hasonló sebezhetőségeket, amelyeket a cég akkor eltúlzatlanított.
Folytasd az appban — szavazz és szólj hozzá ➔