Хакеры взломали камеру Flock Safety и нашли в ней слежку за людьми

Хакеры из коллектива, называющего себя stegan0gram, физически сняли камеру автоматического распознавания номеров Flock Safety, установленную над дорогой, и скопировали почти все хранившиеся в ней данные. Файлы они передали изданию 404 Media и правозащитной некоммерческой организации Distributed Denial of Secrets, которая поделилась ими с WIRED. Совместный анализ 404 Media и WIRED впервые в подробностях показал, как устроена система слежения Flock, и на уровне отдельной камеры, и на уровне общенациональной сети, в которую эти камеры объединены.
Flock описывает свои камеры как защищённые шифрованием на самом устройстве. Хакеры получили доступ к работающей на камере системе Android и обнаружили два незашифрованных раздела накопителя, «vendor» и «media». В разделе «media» хранился ключ шифрования, которым удалось разблокировать ещё один раздел, с видео и снимками, которые сделала камера. Часть самого чувствительного хранилища при этом осталась зашифрованной и недоступной.
Главный вывод анализа: программное обеспечение камеры явно распознаёт не только автомобили, номерные знаки и велосипеды, но и людей, этот факт обычно не упоминается в публичных обсуждениях Flock. Когда система замечает человека, она фиксирует его положение в кадре и уровень уверенности в распознавании. По восстановленным логам примерно за 21 день (несколько отдельных периодов) камера сфотографировала около 50 200 автомобилей и создала около 1,6 млн изображений; в обычный день фиксировалось около 3300 машин, максимум, 4454. За несколько недель логов камера в целом сгенерировала более миллиона снимков; типичный проезжающий автомобиль давал около 28 изображений, некоторые, больше сотни. WIRED извлекла из файлов камеры модели компьютерного зрения и прогнала их по 27 321 короткому видеоролику (1024×768, по одной-две секунды каждый), хранившемуся на устройстве отдельно от серий снимков высокого разрешения; людей модели нашли на 11 из них, во всех случаях это были мотоциклисты. Сама камера, по данным анализа, номер и марку/модель/цвет автомобиля не распознаёт, это происходит уже на серверах Flock.
Flock утверждает, что её камеры не занимаются распознаванием лиц. WIRED и 404 Media не нашли в программном обеспечении камеры никаких функций распознавания лиц сверх тех, что по умолчанию встроены в Android, и не обнаружили признаков того, что эти функции были включены или использовались.
Отдельная часть материала, про общенациональную сеть Flock: снимки с камер одного города или ведомства часто доступны для поиска и другим полицейским управлениям по всей стране. Например, в Алфаретте (штат Джорджия) к записям с городских камер Flock имели доступ более 2000 организаций, не только полицейские управления, но и колледжи, аэропорты и, как выяснило WIRED, даже управление генерального инспектора федерального агентства General Services Administration. Ранее 404 Media уже сообщало, что местная полиция выполняла в этой сети запросы в интересах Иммиграционной и таможенной полиции США (ICE), в том числе там, где это было законодательно запрещено, а также что полицейский в Техасе искал по общенациональной сети женщину, самостоятельно прервавшую беременность.
В официальном заявлении представитель Flock назвал несанкционированный демонтаж и взлом камеры незаконным и заявил, что компания не получала сообщения об уязвимости через свой официальный канал (Vulnerability Disclosure Policy) и не располагает достаточными данными, чтобы оценить претензии хакеров, но готова рассмотреть техническое описание, если оно будет подано через этот канал. Похожий случай уже был: в начале 2025 года независимый исследователь безопасности Джон «GainSec» Гейнс реверс-инжинирингом нашёл в камере Flock уязвимости, дающие root-доступ, но Flock тогда преуменьшила их серьёзность, заявив, что для эксплуатации нужен физический доступ к устройству и что даже получивший его человек всё равно не смог бы добраться до отснятого материала.
Один из участников stegan0gram объяснил мотивацию так: «Зачем просто уничтожать их, если можно реверс-инжинирить и найти секреты тех, кто следит за нами?», и добавил, что группа «освободила оборудование в поле, обезвредила его и занялась реверс-инжинирингом камер и сопутствующего солнечного оборудования». По стране уже случались аресты за порчу или демонтаж камер Flock, некоторые города из-за этого отказываются от контрактов с компанией, а одно полицейское управление даже выставило муляж камеры, напечатанный на 3D-принтере, чтобы приманить вандалов. Бывший полицейский из Потакета (Род-Айленд) Ноэл Пичардо, ставший публичным критиком Flock, говорит, что понимает раздражение активистов, но опасается, что порча оборудования лишь укрепит позиции полиции: по его словам, такой «вигилантизм только укрепит убеждение полиции и государства в целом в том, что этот инструмент необходим», а чем дольше власти игнорируют недовольство граждан слежкой, тем чаще будут происходить такие случаи. Логи камеры заодно показали её техническую неустроенность: более 27 000 ошибок «нет свободного места на устройстве» при попытках сохранить изображения в полном разрешении и более 12 000 повторов служебного сообщения о самопроверке, логировавшегося примерно каждые две минуты.
Отдельно WIRED сообщает, что ещё в августе получила часть кода клиентского приложения полицейского сервиса Flock, сейчас он называется OS Investigate, а раньше назывался Nightshift, и по нему восстановила часть функциональности: показано, как Flock объединяет данные с камер, полицейские базы и коммерческие источники, чтобы устанавливать личности водителей, находить машины, которые систематически ездят вместе, и искать людей по маршрутам передвижения.
Ключевые факты
- Коллектив stegan0gram снял камеру Flock Safety с опоры над дорогой, скопировал почти все её данные и передал их 404 Media и WIRED через некоммерческую организацию Distributed Denial of Secrets.
- Программное обеспечение камеры распознаёт не только автомобили, номера и велосипеды, но и людей, это обычно не упоминается в обсуждениях Flock.
- За примерно 21 день логов камера сфотографировала около 50 200 автомобилей и создала около 1,6 млн изображений; всего за несколько недель, более миллиона снимков.
- Из 27 321 короткого видеоролика, прогнанного через извлечённые модели распознавания, людей нашли на 11, во всех случаях это были мотоциклисты.
- Flock назвала снятие и взлом камеры незаконными и заявила, что не получала сообщения об уязвимости по официальному каналу; в начале 2025 года похожие уязвимости с root-доступом уже находил независимый исследователь Джон «GainSec» Гейнс, и компания тогда тоже преуменьшила их серьёзность.
Почему это важно
Взлом впервые физически подтвердил то, что раньше можно было только предполагать: заявленное Flock шифрование на устройстве не мешает извлечь данные и ключ при физическом доступе к камере, а программное обеспечение системы отслеживает не только автомобили, но и людей, эта возможность не звучит в публичных описаниях продукта. Это меняет разговор о камерах Flock: с «инструмент против угонов и преступности» на «система слежения, чьи реальные возможности шире заявленных».
Кому это важно
Жителям и муниципалитетам, которые уже используют камеры Flock или обсуждают контракт с компанией; правозащитным и privacy-организациям; полицейским ведомствам, пользующимся общенациональной сетью поиска по камерам; всем, кого касается доступ к этим данным сторонних агентств, в материале уже упоминались случаи запросов в интересах иммиграционной службы ICE и поиска по немедицинскому поводу.
Как это применить
Раскрытые технические детали и цифры (более 2000 организаций с доступом к камерам одного города, конкретные уязвимости в разделах хранилища) дают муниципалитетам и активистам конкретные аргументы для локальных дебатов о контрактах с Flock и для требований независимого аудита. Методология Гейнса и stegan0gram, судя по публикации, доступна и другим исследователям для проверки похожих систем распознавания номеров.
Можно ли доверять
Материал, совместное расследование двух изданий, 404 Media и WIRED, основанное на прямом техническом анализе физически извлечённых данных и моделей компьютерного зрения, которые WIRED протестировала сама. В тексте приведён официальный ответ Flock и учтены более ранние независимые находки исследователя Гейнса (начало 2025 года), источники не сходятся в одной точке зрения, что повышает доверие к материалу.
Риски и подводные камни
Для самих хакеров есть прямой юридический риск: Flock назвала демонтаж и взлом камеры незаконным, и по стране уже были аресты за порчу таких устройств. Бывший полицейский Ноэл Пичардо предупреждает, что подобный вигилантизм может дать обратный эффект, укрепить позиции сторонников таких систем слежения, а не ослабить их. Часть деталей источник сознательно оставляет открытой: личности членов stegan0gram, точный способ получения ключа шифрования и судьба снятой камеры в материале не раскрыты.
«Зачем просто уничтожать их, если можно реверс-инжинирить и найти секреты тех, кто следит за нами?»
— один из хакеров коллектива stegan0gram