黑客拆除Flock摄像头提取160万张图像及视频

黑客物理拆除Flock摄像头,提取160万张图像及2.7万段视频。此举揭露其存储安全缺陷,与官方声明相悖,致公司启动自愿离职计划。

近日,黑客组织 stegan0gram 成功入侵并物理拆除了 Flock Safety 公司的监控摄像头设备,从中提取了约 160 万张静态图像和超过 27,000 段视频片段。这一行动揭示了该公司在数据存储与安全架构方面存在的严重缺陷。

提取160万张图像与2.7万段视频
  • 黑客通过拆卸设备获取存储驱动器副本,访问了长达 21 天的监控数据。
  • 受影响数据包括约 50,200 辆车辆的记录,涉及大量隐私信息。
  • 此次泄露与 Flock 此前关于“无本地解密密钥”及“短暂存储”的公开声明相悖。
  • 受舆论压力影响,Flock 内部士气低迷,公司近期推出了自愿离职计划。

据 404 Media 报道,stegan0gram 成员在获取摄像头后,对其 Android 操作系统进行了深度分析。他们发现设备内存在两个主要分区,其中一个分区包含一个解密密钥,该密钥能够解锁存储区域,从而访问其中保存的大量媒体文件。黑客随后将部分数据分享给了 404 Media 及相关非营利组织。

在恢复的数据中,研究人员识别出大约 50,200 辆不同车辆的记录。虽然摄像头具备检测行人、车辆及车牌的能力,但 404 Media 指出,目前尚未发现这些特定数据被用于面部识别技术的证据。由于旧日志已被覆盖或无法访问,确切的数据保留周期上限尚不明确,但已知至少涵盖了最近 21 天的内容。

这一发现直接挑战了 Flock 的安全承诺。该公司此前曾公开表示,图像和视频仅在发送至云端服务器前会在设备上短暂停留,且设备端不存储任何解密密钥。然而,黑客不仅找到了完整的媒体档案,还证实了这些数据可追溯至数周前,且可通过本地密钥解密。

(图片来源:盖蒂影像)

随着安全丑闻发酵,Flock 公司内部正面临严峻的人才流失危机。据《连线》(Wired)杂志援引知情人士消息,由于公众敌意升级及内部道德困境,许多员工正在寻求离开公司。

为应对这一局面,Flock 近期启动了一项自愿离职计划。该计划的申请截止日期为 10 月 2 日,最终决定将于 10 月 9 日公布。报道称,在这家拥有约 1,500 名员工的初创企业中,可能有相当一部分人试图利用此机会辞职。

Flock 首席执行官曾在 8 月的 All-In 播客中提到,“内部道德”问题在公司设备遭受持续破坏的背景下成为最大受害者。一位匿名不满员工向《连线》透露,当看到针对 Flock 摄像头的破坏行为频繁发生时,选择离职对许多员工而言是一个合理的时机。

评论 0

0/500

评论需审核后展示,请文明发言

💬
还没有评论,来说两句

相关阅读