Содержание
В камере Flock, которую группа stegan0gram получила после демонтажа с дороги, нашли ключ шифрования и массив данных за 21 день: около 1,6 млн снимков и 27 321 короткий ролик.
История неприятная для Flock, потому что компания раньше описывала архитектуру иначе. По ее версии, камеры хранят изображения недолго, быстро отправляют их в облако и защищают данные шифрованием на устройстве. 404 Media пишет, что в этом конкретном случае локальное хранилище оказалось куда богаче.
Что нашли внутри камеры Flock
Группа stegan0gram не получила доступ ко всем самым чувствительным этим камеры, но смогла зайти в ее Android-систему и изучить накопитель. Внутри нашли два раздела с понятными названиями: vendor и media. Именно раздел media оказался ключевым.
По данным 404 Media, в media лежал ключ шифрования. Он открыл другой раздел, где камера держала медиафайлы. Для системы, которая должна быстро пересылать данные в облако, это серьезная деталь.
- Снимки: около 1,6 млн изображений за 21 день
- Видео: 27 321 MP4-файл
- Разрешение роликов: 1024 x 768 пикселей
- Длина роликов: примерно 1-2 секунды
- Детекции: около 50 200 автомобилей и 11 людей
Тут важно не путать два уровня обработки. Распознавание номеров и описание машины по цвету, марке и модели Flock делает на своих серверах. Камера на месте выполняет более базовую работу: ищет людей, автомобили, велосипеды и формы, похожие на номерные знаки.
После этого устройство вырезает нужные фрагменты и отправляет их на серверы Flock вместе с оригинальными снимками. 404 Media также нашла в софте возможности детекции лиц, но связала их со штатными функциями операционной системы. Камера, по этим данным, их не использовала.
Почему спор вокруг Flock стал жестче
Flock строит сеть камер для автоматического считывания номерных знаков. Такие системы обычно продают городам, полициям и частным организациям. Их ценность понятна: машина проехала мимо камеры, номер попал в базу, дальше алгоритмы связывают событие с временем и местом.
Цена ошибки в такой системе выше, чем у обычной камеры у подъезда. В исходных данных уже есть случаи, где технология работала не как нейтральный инструмент. Нескольких полицейских арестовали за использование Flock для слежки за романтическими партнерами. В другом эпизоде ошибка в номере привела к ненужной силовой остановке автомобиля автообзорщика.
Часть городов после споров о приватности разорвала контракты с Flock. Другие противники системы начали портить или закрывать камеры. Мы не будем описывать методы: это уже не про технологическую критику, а про физическое вмешательство в чужое оборудование.
С технической стороны главный вопрос простой. Если компания говорит, что камера хранит изображения недолго, пользователь и заказчик ждут именно такого поведения. Когда внутри за 21 день накапливаются миллионы кадров, меняется модель риска. Украденное или демонтированное устройство превращается в архив передвижений.
Flock отдельно указывала, что для эксплуатации найденных проблем нужен физический доступ. Формально это сильный барьер. Но история с stegan0gram показывает обратную сторону: если устройство стоит над дорогой, физический доступ к нему уже часть угрозы, а не фантастический сценарий из лаборатории.
Шифрование не спасает, если ключ лежит рядом
В бытовой логике шифрование часто звучит как финальная защита. Но на практике важен не только алгоритм, а место хранения ключа. Если ключ лежит на том же устройстве и открывает раздел с медиа, атакующему остается добраться до файловой системы.
Для камер на улицах это особенно болезненный момент. Они работают без постоянного присмотра, переживают жару, холод и вандализм. Производитель должен считать потерю устройства реальным сценарием. Иначе шифрование превращается в замок, ключ от которого лежит под ковриком.
Бывший полицейский из Потакета, Род-Айленд, Ноэль Пичардо сказал 404 Media, что повреждение камер только укрепит власти в мысли о нужности таких систем: «Чем дольше государство игнорирует недовольство жителей против такого наблюдения, тем чаще это будет происходить».