此次入侵事件首次揭露了Flock公司声称通过设备端加密保护的系统内部运作细节。黑客成功复制了摄像头的存储数据,并恢复了设备上存储的加密密钥,从而解锁了数千个车辆检测视频。黑客将这些资料分享给了404 Media和透明度非营利组织Distributed Denial of Secrets,后者又将数据提供给了WIRED。404 Media与WIRED随后对这些文件进行了联合调查分析。

虽然自动车牌识别设备中最敏感的存储部分仍被加密且无法访问,但对恢复数据的联合分析显示,设备上的软件不仅能检测车辆、车牌和自行车,还能明确识别人类。摄像头能拍摄经过车辆的数十张图像,根据数周的日志记录,生成了超过一百万张图片。其计算机视觉软件甚至能识别保险杠贴纸和其他图案,例如一辆摩托车侧包上的美国国旗补丁。

黑客拆卸摄像头并导出软件的行为表明,有人不仅满足于破坏或拆除摄像头。在美国各地,多人因涉嫌篡改或破坏Flock摄像头被捕。对此,一些城镇宣布将停止使用Flock摄像头,甚至有警察部门制造了3D打印的假Flock摄像头外壳以诱捕潜在破坏者。

黑客团体stegan0gram表示:“与其仅仅摧毁摄像头,不如逆向工程,揭露那些监视我们的秘密。我们解放了现场硬件,解除其武装,随后对摄像头及其太阳能设备进行了逆向分析。”

Flock摄像头拍摄经过的车辆,并将图像及其他数据发送至公司服务器。Flock系统据称能读取车牌并识别车辆颜色、品牌和型号。随后,这些带时间戳的记录可被拥有或有权限访问摄像头的地方机构检索。但在许多情况下,Flock系统还允许全国各地的警察部门访问这些摄像头,形成了一个全国性网络。例如,在佐治亚州阿尔法利塔市,WIRED发现该市Flock摄像头的记录可被2000多个机构访问,包括警察部门、大学、机场,甚至联邦总务管理局监察长办公室。

这一全国网络是Flock的卖点,但也引发了巨大争议。404 Media披露,地方警察曾代表移民与海关执法局(ICE)在该网络中查询数据,尽管部分地区禁止与移民机构合作或将车牌数据转移出州。404 Media还报道,德州一名警察曾全国范围内搜索Flock摄像头,追踪一名自行进行堕胎的女性。这些事件引发了全国范围内关于是否愿意在社区中使用Flock摄像头或自动车牌识别设备的讨论。

而对于stegan0gram来说,答案显然是否定的。

黑客表示,他们能够访问摄像头的Android系统,发现了两个分区——本质上是硬盘的不同部分。其中几个未加密,包括名为“vendor”和“media”的分区。后者包含一个加密密钥,可解锁另一部分存储了大量媒体文件——摄像头拍摄的视频和静态图像。

2025年初,安全研究员Jon “GainSec” Gaines逆向分析了Flock车牌识别设备,记录了可用于获取根权限的漏洞。Gaines披露后,Flock承认了这些漏洞,但淡化了其严重性,称漏洞需要物理接触设备,且即使有人获得摄像头访问权限,也无法访问录像,因为图像在传输到云端后仅短暂保留在设备上。

404 Media和WIRED分析了摄像头内容。该设备处理器类似中端智能手机,运行约20个Flock自研应用,负责运动检测、拍照、对象分类、数据上传及远程更新等功能。

根据代码,当有物体进入视野时,摄像头会快速连续拍摄照片。典型车辆经过时会生成约28张图像,有些甚至超过100张。摄像头通过不同曝光捕捉车牌和更广阔场景,然后扫描图像,选择并裁剪有用画面,通过蜂窝网络发送给Flock。摄像头本身似乎不读取车牌或识别车辆品牌型号,这些功能由Flock服务器完成。

分析显示,摄像头日志记录了约21天的活动,期间拍摄约5.02万辆车,生成约160万张图像。日均记录约3300辆车,最高达4454辆。具体数据会因摄像头安装位置和交通流量不同而变化。摄像头在这些时间段外也可能运行,但旧日志已被覆盖或无法恢复。

摄像头软件明确检测人类,这一点在关于Flock摄像头的讨论中常被忽视。检测到人时,软件会记录其在图像中的位置及置信度。

为了测试软件识别能力,WIRED提取了摄像头中的模型,并用测试图像及设备恢复的视频进行检测。模型能轻松识别人,包括记者自拍。WIRED还对摄像头存储的27321个短视频片段进行检测,发现11个片段中有人出现,均为骑摩托车者。数量较少可能因摄像头安装在道路上方,朝向车辆,行人较少出现。

测试还显示摄像头车牌检测器识别范围较广,有时会误将保险杠贴纸、经销商车牌框及其他图案识别为车牌并裁剪。例如一段摩托车视频中,检测器将骑手侧包上的美国国旗补丁误识为车牌。

Flock坚称其摄像头不具备面部识别功能。WIRED和404 Media未发现摄像头软件中有除Android系统默认外的任何面部识别能力,且这些默认功能未被启用或使用。

今年8月,WIRED获得了Flock警方软件的前端代码,该软件现名为OS Investigate,曾用名Nightshift。重构部分工具后发现,Flock可利用摄像头生成的记录、警方档案及商业数据,识别驾驶员、发现经常一起出现的车辆,并基于移动模式搜索人员。这些数据展现了系统的另一端。

Flock发言人在声明中称:“未经授权拆卸和篡改Flock摄像头是非法行为。”针对摄像头存储的加密密钥,公司补充道:“Flock重视安全,设有公开漏洞披露政策,供安全研究人员直接报告潜在漏洞。我们未收到相关报告,且基于有限信息无法评估相关指控。如果相关人员发现了合法漏洞,鼓励通过我们的漏洞报告流程提交技术发现,以便安全团队审查并采取适当行动。”

一名黑客表示:“被调查是合理担忧,我们正努力避免。我们的行为已引起一定关注,但我们谨慎行事,尽量保持低调。”

前罗德岛帕塔基特警察诺埃尔·皮查多曾公开批评Flock,质疑其部门使用摄像头。他理解活动人士的挫败感,但担心破坏设备反而会强化支持摄像头的理由。皮查多说:“这种私刑行为只会让警方和国家更加坚信这类工具的必要性。国家越是忽视反对监控的民众呼声,这种情况就越会发生。”

摄像头日志还显示设备存储压力大,记录了27000多次“设备空间不足”错误,伴随数万次相关错误、崩溃和重启。同时,代码每两分钟检查设备运行状态,日志中出现12000多条“谁是乖孩子?”的消息。

摄像头重启时,另一个服务在日志中留下最后信息:“请求重启!再见,朋友们!”