Flock监控漏洞致33.5万摄像头位置泄露

Flock监控网站现漏洞,33.5万摄像头位置被公开。研究人员利用未认证端点获取数据并建图,涉及五角大楼等敏感地点。公司迟至一月修复,反以商标侵权投诉发布者。

安全漏洞曝光 Flock 监控网络:33.5 万摄像头位置公开,公司反以商标侵权施压

安全研究人员乔舒亚·迈克尔(Joshua Michael)发现,安防监控服务商 Flock 的网站存在严重安全漏洞。该漏洞允许攻击者在无需登录凭证的情况下获取访问令牌。利用这一缺陷,迈克尔成功绘制了 Flock 摄像头的全球分布图,并在其创建的“Flock Surveillance Map”网站上公开了多达 335,701 个摄像头的具体位置。

33.5万摄像头位置遭泄露

据 The Intercept 报道,迈克尔通过查询 Flock 所使用的第三方地图及地理空间层服务 ArcGIS,于 2025 年 11 月检索到了 Flock 设备的数据库信息。他强调,所有测试均为严格的非侵入性操作,仅限于打开未经认证的端点,未涉及绕过认证、修改数据或调用任何可计费的 ArcGIS 或 Google 操作。

披露过程与公司回应滞后

迈克尔表示,他在发现漏洞后立即向 Flock 发送电子邮件进行通报。截至 2025 年 11 月 13 日,他已尝试联系该公司两次。虽然 Flock 在回复中简短致谢称“谢谢你的发现”,但迈克尔指出,截至目前公司并未就后续处理给出实质性反馈。

值得注意的是,Flock 直到今年 1 月才修复该漏洞,而此时距离迈克尔公布其发现已有一段时间。正是基于此前获取的数据,迈克尔建立了“群群监视地图”网站,展示了上述 33.5 万个摄像头的分布情况。

争议升级:商标投诉与隐私质疑

面对数据泄露引发的关注,Flock 方面坚称其从未遭受黑客攻击,且 Flock 信息从未被泄露。然而,迈克尔对此提出反驳,认为要么是公司知晓泄露事件却因担心负面新闻而选择隐瞒,要么是其检测机制失效导致未能发现数据外泄。他将此归结为透明度缺失以及影响国家安全的检测失败。

近期,外界对 Flock 的网络安全与隐私保护措施持续提出质疑。此前有黑客发现,Flock 摄像头将加密密钥直接存储在设备内部,这使得提取超过 27,000 个存储视频片段成为可能,并揭示该系统曾在 21 天内拍摄超过 160 万张图片。此外,还曝出多起滥用案例,包括警方利用该系统跟踪伴侣,以及一名汽车评测员因警方报告录入错误,在商店停车场遭到误捕并被拘留一小时。

敏感地点暴露风险

迈克尔进一步指出,系统的广泛覆盖及其存在的漏洞带来了严重的国家安全隐患。数据显示,国防工业中的士兵和平民可能被观察到往返于 22 个敏感地点,其中包括埃格林空军基地、中央情报局总部、联邦调查局总部、安德鲁斯联合基地,甚至五角大楼。

尽管 Flock 在发布前未对 The Intercept 的报道发表评论,但该公司随后向迈克尔发出了商标侵权投诉。Flock 声称,迈克尔未经授权在其网站使用“FLOCK SAFETY”商标可能导致客户混淆。尽管该网站首次访问时设有弹窗提示,Flock 仍要求删除“群体监测地图”网站。

评论 0

0/500

评论需审核后展示,请文明发言

💬
还没有评论,来说两句

相关阅读