几名黑客把一台安装在道路上方的Flock摄像头拆了下来,对设备内部存储的数据做了近乎完整的复制,随后把文件分享给了404 Media和WIRED。这次行动让外界第一次看清Flock Safety摄像头究竟如何追踪车辆和人的移动。
黑客表示,他们还会公开自己获取设备软件的具体方法,希望其他人能照着复制。Flock此前一直宣称这套系统受设备端加密保护,而这次流出的数据,给出了一个不太一样的答案。
![]()
一把存在设备里的密钥
按照黑客的说法,他们成功复制了摄像头的存储内容,并从中恢复出一枚存放在设备上的加密密钥。这枚密钥解锁了数千条车辆检测视频。
不过,设备中最敏感的那部分存储仍然处于加密状态,无法读取。也就是说,被打开的不是全部,而是一部分。
相关材料被分享给了404 Media和透明度非营利组织Distributed Denial of Secrets,后者又把数据交给了WIRED。404 Media与WIRED随后对这批文件做了联合分析。
它不只认车牌,还认人
联合分析显示,这台自动车牌识别设备上运行的软件,明确会检测人,同时也会检测车辆、车牌和自行车。
摄像头可以对一辆经过的车辆生成数十张图像。根据恢复出来的数周日志,它产生的图像总数超过一百万张。
它的计算机视觉软件有时还会单独截取保险杠贴纸和其他图形。其中一个案例里,被单独拎出来的是一张贴在摩托车边包上的美国国旗贴片。
这些细节拼在一起,勾勒出的是一套比“拍车牌”更宽泛的识别系统:它记录的对象包括车、人、自行车,以及车身上那些原本不起眼的图案。
正反两方的说法
Flock方面对这套系统的描述是“受设备端加密保护”。从字面上看,这句话并没有被完全推翻——最敏感的那部分存储确实没能被读取。
但黑客从设备上恢复出加密密钥、并借此解锁数千条车辆检测视频这件事,说明设备端加密在实际攻击面前能挡住多少,是个需要重新评估的问题。
一方强调的是“加密仍在”,另一方拿出的是“密钥就在设备上”。两种说法指向的其实是同一个技术事实,只是落点不同。
目前能确认的是:被复制的数据里,包含了软件明确检测人、车辆、车牌、自行车的证据,包含了数十张一组、总量超百万的图像,也包含了被单独截取的保险杠贴纸和国旗贴片。
至于这些能力在多大范围内被部署、日志覆盖了多长时间、其他设备是否同样可被复制,现有信息并未给出答案。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.