Хакеры вытащили из камеры Flock софт и ключ шифрования: одна камера сняла 1,6 млн кадров за 21 день и отмечает людей, а не только номера

16.09.2026 7 мин 4

Группа хакеров сняла со столба камеру-считыватель номеров Flock Safety, скопировала почти всё её содержимое и нашла на одном из незашифрованных разделов ключ, который открывает видеоархив камеры. Копию они передали 404 Media и архиву утечек Distributed Denial of Secrets, тот поделился с WIRED; два издания опубликовали совместный разбор 16 сентября. Flock годами говорил городам, что записи защищены шифрованием на устройстве и что даже человек с физическим доступом «всё равно не сможет получить доступ к записям». Восстановленные логи показывают, как одна камера на одной дороге за 21 день сфотографировала около 50 200 машин и сгенерировала 1,6 млн кадров, примерно по 28 на автомобиль, а установленный на ней софт явно классифицирует людей, а не только номера. Эти записи уходят в общенациональную сеть, которую в одном пригороде Джорджии могли обыскивать больше 2000 ведомств.

Коротко

  • Коллектив, называющий себя stegan0gram, добрался до Android-системы камеры, нашёл незашифрованные разделы vendor и media, а на втором - ключ, расшифровавший сохранённые видео и детекции. Самое чувствительное хранилище осталось закрытым.
  • На устройстве работают около 20 приложений Flock на процессоре уровня среднего смартфона. При движении в кадре камера снимает серию с разной экспозицией, вырезает полезные кадры и отправляет их по сотовой сети; чтение номера и определение марки, модели и цвета происходят на серверах Flock.
  • Логи за 21 день показывают около 3300 машин в день, пик 4454, и 1,6 млн изображений. WIRED прогнал извлечённые модели по 27 321 сохранённому клипу и подтвердил, что они распознают людей; детектор номеров заодно вырезал наклейки на бамперах и нашивку с американским флагом как номерные знаки.
  • Flock заявляет, что снятие камеры незаконно и что через его программу раскрытия уязвимостей сообщений не поступало. Данные той же компании уже доходили до ICE через запросы местной полиции, та же схема, что и в коллективном иске из-за передачи данных о номерах Motorola.

Что оказалось внутри камеры

Хакеры описывают операцию языком полевой вылазки: они «освободили оборудование в поле, обезвредили его», затем разобрали камеру и её солнечный комплект питания и обещают опубликовать метод, чтобы его могли повторить. «Зачем просто уничтожать их, если можно разобрать и узнать секреты тех, кто за нами следит?» - сказал один из участников 404 Media. Камера работает на Android. Два раздела не были зашифрованы, один назывался vendor, другой media, и на разделе media лежал ключ шифрования от ещё одного тома, где хранились снятые камерой видео и кадры. Именно эта деталь подрывает публичную позицию Flock. В начале 2025 года исследователь Джон «GainSec» Гейнс описал уязвимости считывателя Flock, дающие root-доступ; Flock их признал, указал, что нужен физический доступ, и заявил, что записи остаются на устройстве лишь недолго после выгрузки, так что атакующий ничего не получит. 27 321 короткий клип, найденный WIRED на этом экземпляре, каждый по одной-две секунды в разрешении 1024 на 768 без звука, говорит об обратном, как и 1,6 млн кадров в логах. Логи также показывают устройство на пределе: больше 27 000 ошибок «на устройстве не осталось места» при сохранении полноразмерных кадров, десятки тысяч сбоев и перезагрузок, проверка работоспособности каждые две минуты, которая пишет в лог «Who's a good boy?!», и прощальная строка при каждом рестарте: «A reboot was requested! ¡Adios Amigos!»

1,6 млнкадров сгенерировала одна камера примерно за 21 день восстановленных логов
~28снимков типичной проезжающей машины; на некоторые уходило больше 100
3300машин в логах за обычный день, пик 4454
2000+ведомств могли обыскивать записи Flock одного города в Джорджии, по более раннему расследованию WIRED

Что ищет софт

Публичный разговор о Flock шёл о номерных знаках, и маркетинг компании удерживает его там. Код - нет. Когда что-то входит в кадр, камера делает быструю серию снимков, разными экспозициями снимает номер и общую сцену, затем запускает классификаторы, которые размечают автомобили, номера, велосипеды и людей, фиксируя, где в кадре находится человек и насколько модель в этом уверена. WIRED извлёк эти модели и проверил их на тестовых изображениях, включая селфи журналиста, которое они распознали без труда; в 27 321 клипе люди нашлись в 11, все мотоциклисты, и малое число объясняется расположением камеры над дорогой, а не пределами софта. Детектор номеров оказался усердным: рамки автосалонов, наклейки на бамперах и в одном клипе нашивка с флагом на сумке мотоциклиста были вырезаны и сохранены как номерные знаки. Кода распознавания лиц ни одно издание не нашло, кроме того, что Android поставляет по умолчанию, и он не был включён. Показательно и то, чего камера не делает на борту: она не читает номер и не определяет марку, модель и цвет. Это происходит на серверах Flock, а значит, сырые серии, десятки кадров каждой машины и всех, кто в ней или рядом, уезжают с обочины в общенациональное хранилище с поиском. В августе WIRED восстановил часть полицейского инструмента Flock, OS Investigate, прежде Nightshift, и показал другой конец этой трубы: поиск машин, которые ездят вместе, водители, установленные по схемам передвижения, записи камер, сшитые с полицейскими досье и коммерческими данными. Продукт Clearview «лицо в досье» делает ту же сшивку, начиная с фотографии; Flock начинает с номера.

Что не подтверждено: рассказ хакеров о том, как они вскрыли устройство, никто независимо не воспроизвёл, а Flock говорит, что деталей для оценки не хватает. Место установки и владелец камеры не названы, 21 день логов - не сплошной период, более старые логи перезаписаны. В заявлении Flock снятие камеры названо незаконным, а группе предложено подать отчёт об уязвимости; группа говорит, что старается избежать расследования. Бывший полицейский из Потакета Ноэль Пичардо, воевавший с контрактом собственного управления с Flock, предупредил 404 Media, что саботаж «только укрепит полицию и государство» в убеждении, что инструмент необходим.

Почему важен дневник одной камеры

Перемножьте цифры. Один придорожный блок, 3300 машин в день, по 28 кадров на каждую; тысячи таких блоков в городе, десятки тысяч по стране, и все выгружают на серверы одной компании, где номер превращается в имя, а кадры - в хронологию. Это история перемещений, собранная без телефона, без ордера и без ведома водителя, и хранится она у вендора, а не у ведомства, поставившего камеру, поэтому купивший её город часто не единственный, кто её обыскивает. Более ранние расследования 404 Media нашли местных полицейских, выполнявших общенациональные запросы для ICE в юрисдикциях, где сотрудничество запрещено, и техасского офицера, искавшего по камерам всей страны женщину, которая сама прервала беременность. Верховный суд в июне решил, что история местоположения требует ордера, когда полиция хочет получить её у оператора связи; та же история, собранная сетью считывателей номеров, такого правила пока не имеет, а камера, которая заодно отмечает людей, велосипеды и наклейки, собирает не меньше. Дамп stegan0gram не меняет закон. Он меняет то, что можно с серьёзным лицом говорить о шифровании, о том, что видят камеры, и о том, как долго записи остаются там, где были сняты.

Что хакеры достали из камеры Flock?
Почти полную копию хранилища, включая два незашифрованных раздела и на одном из них ключ, расшифровавший архив видео и детекций камеры: около 27 000 коротких клипов, логи о 1,6 млн кадров и примерно 20 приложений, которые работают на устройстве. Самое чувствительное хранилище осталось зашифрованным.
Камера распознаёт лица?
Кода распознавания лиц не нашли, кроме стандартных компонентов Android, и те не были включены. Софт явно распознаёт людей, записывая их положение в кадре и оценку уверенности, наряду с машинами, номерами и велосипедами.
Кто может искать по записям?
Записи уходят на серверы Flock и доступны для поиска ведомству-владельцу камеры и, через общенациональную сеть Flock, другим ведомствам с доступом. В Алфаретте, Джорджия, WIRED обнаружил, что камеры одного города могли запрашивать больше 2000 организаций.
Что говорит Flock?
Что снимать камеру и вмешиваться в её работу незаконно, что компания серьёзно относится к безопасности, что в её программу раскрытия уязвимостей отчёт не поступал и что деталей для оценки заявлений недостаточно. Ранее компания говорила, что записи остаются на устройстве лишь недолго после выгрузки.
Разбор независим от хакеров?
Данные пришли от хакеров через Distributed Denial of Secrets, но 404 Media и WIRED сами анализировали файлы, извлекли модели и прогнали их по восстановленным клипам. Способ вскрытия устройства известен только со слов хакеров.

сшаflock safetyсчитыватели номеровслежкавзломшифрованиеполициякамерыstegan0gramреверс-инжинирингмассовая слежкакомпьютерное зрениеправоохранительные органыотслеживаниеприватность

Читайте также