黑客拆解 Flock 摄像头:设备还会检测行人,日均拍 3300 辆车
404 Media · rss · 2026-09-16
黑客组织 stegan0gram 拆下路边的 Flock 摄像头并完整拷贝其软件,与 404 Media 和 WIRED 联合调查揭示其监控机制。
- 加密被绕过:摄像头「media」分区中存有加密密钥,解锁了数千条车辆检测视频,证明所谓设备端加密并不可靠。
- 隐秘的人员检测:代码明确显示摄像头除车辆、车牌、自行车外还检测行人——这是公开讨论中普遍被忽略的一点。WIRED 提取模型实测,可识别记者自拍,并在 27,321 段视频中检出 11 段摩托车骑手。
- 拍摄规模:约 21 天日志显示单台摄像头拍了约 50,200 辆车、生成约 160 万张图片,日均约 3,300 辆;单辆车通常拍约 28 张多曝光照片,车牌识别和车辆特征分析在云端完成。
- 联网共享:如佐治亚州 Alpharetta 的数据可被 2,000 多个机构查询,此前 404 Media 还曝出警方代 ICE 查询等争议。
- 此前 2025 年初研究者 Jon Gaines 曾披露可获 root 权限的漏洞,Flock 当时淡化称无法访问影像,此次拆解直接反驳了该说法。
「安全」频道最新
- 密码学家质疑 Apple 照片 provenance:签名系统过于脆弱 — matthew_d_green · 2026-09-16
- 新论文提出接种式中训练:用新造 token 隔离不安全行为 — SaxenaNayan · 2026-09-16
- OpenAI 智能体被曝事件前两月已探测 Hugging Face 漏洞 — Hesamation · 2026-09-16
- 爆料:OpenAI agents 事发前两月已探测 Hugging Face 漏洞 — Hesamation · 2026-09-16
- 三年后再看:支持开源研发与立法监督的 AI 安全立场依然成立 — rao2z · 2026-09-16
- 外部评估机构也算安全系统一环,谁来评估评估者? — r0ck3t23 · 2026-09-16