HeadlinesBriefing favicon HeadlinesBriefing.com

ハッカーがFlockカメラシステムの脆弱性を暴露

Hacker News •
×

この侵害により、Flockがデバイス上の暗号化によって保護されていると説明していたシステムの内部を、前例のない形で覗き見ることが可能になった。ハッカーはカメラのストレージをコピーし、デバイスに保存されていた暗号化キーを回復することに成功し、それによって数千件の車両検知の動画がアンロックされた。ハッカーはその資料を404 Mediaと透明性を掲げる非営利団体Distributed Denial of Secretsと共有し、後者がデータをWIREDと共有した。404 MediaとWIREDはその後、それらのファイルを共同調査の一環として分析した。自動ナンバープレートリーダーの最も機密性の高いストレージの大部分は暗号化されたままアクセス不能であったが、回復したデータの共同分析により、デバイス上で実行されているソフトウェアが、車両、ナンバープレート、自転車だけでなく、人も明示的に検知していることが判明した。カメラは通過する単一の車両に対して数十枚の画像を生成でき、回復した数週間分のログによると、100万枚以上の画像を生成していた。そのコンピュータビジョンソフトウェアは、バンパーステッカーやその他のグラフィックを分離することもあり、あるケースでは、モーターサイクルライダーのサドルバッグにあったアメリカ国旗のパッチを分離していた。カメラを取り外し、そのソフトウェアをダンプするという行為は、一部の人々がカメラを単に破壊または撤去するだけでは満足していないことを示している。全米で、Flockのカメラを改ざんまたは破壊した疑いで複数の人物が逮捕されている。対応として、一部の町ではFlockのカメラの使用を完全に中止すると発表し、あるケースでは警察署が偽の3Dプリント製Flockカメラケースを作成し、潜在的な破壊者をおびき寄せた。Flockのカメラは通過する車両を撮影し、画像やその他のデータを同社のサーバーに送信する。そこでFlockのシステムは推定ではナンバープレートを読み取り、車両の色、メーカー、モデルなどの特徴を特定できる。その後、Flockはこれらのタイムスタンプ付き記録を、カメラを所有している、またはアクセス権を持つ地方機関が検索できるようにする。しかし多くの場合、Flockのシステムは、同社の全国ネットワークの一環として、全米の他の警察署もそれらのカメラを検索できるようにしている。例えばジョージア州アルファレッタでは、WIREDがその市のFlockカメラの記録が、警察署、大学、空港、そして不可解なことに連邦総務局監察官室を含む2,000以上の機関からアクセス可能であることを発見した。この全国ネットワークはFlockのセールスポイントであったが、深い論争の源でもあった。404 Mediaは、地元の警察が移民税関執行局(ICE)のために全国ネットワークで検索を行っていたことを明らかにした。これは、移民当局との協力や州外へのナンバープレートデータの移転を禁止している地域でも行われていた。404 Mediaはまた、テキサス州の警察官が、自ら中絶を行った女性を探すために全国のFlockカメラを検索していたことも明らかにした。これらの話は他の事例とともに、人々が自分のコミュニティにFlockカメラや、より一般的に自動ナンバープレートリーダーを望んでいるかどうかについて、全国的な議論を引き起こした。そしてstegan0gramのケースでは、答えは明確にノーである。ハッカーは、カメラ上のAndroidシステムにアクセスでき、2つのパーティション(本質的にはハードドライブのセクション)を発見したと述べた。ハッカーによると、これらのいくつかは暗号化されておらず、「vendor」と呼ばれるものと「media」と呼ばれるものが含まれていた。後者には別のパーティションをアンロックする暗号化キーが含まれており、そこにはカメラが撮影した大部分のメディア(動画と静止画)が含まれていた。2025年初頭、セキュリティ研究者のJon "Gain Sec" GainesがFlockのナンバープレートリーダーをリバースエンジニアリングし、ルートレベルのアクセスを取得するために使用できる欠陥を文書化した。