technology 9 分钟阅读

一台被盗的 Flock 摄像头如何揭露了纸片般脆弱的监控体系

黑客从电线杆上拆下一台 Flock 监控摄像头,发现加密密钥竟直接存储在设备本体上。此次泄露事件揭示了那些被宣传为坚不可摧的 AI 摄像头系统,实际上建立在极其薄弱的假设之上。

  • 日本
  • 隐私
  • 传票
  • 尼日尔州
  • Flock 监控

钥匙就插在锁孔里

一个自称 stegan0gram 的团体并不需要精密的远程黑客工具就能入侵 Flock 的监控网络。他们只需要一把梯子、一把钳子,以及大约十五分钟。

去年,该组织成员从道路上方的杆子上拆下一台 Flock 摄像头,拆除了包括太阳能设备在内的硬件并打开外壳。他们在里面发现的东西让任何安全工程师都会感到不安:加密密钥毫无遮掩地放在设备上,另外还有未加密的存储分区,里面保存着数千段视频片段和超过一百万张车辆照片。这项由 404 Media 和 Wired 联合开展的调查并没有侵入 Flock 的云服务器。他们只需要接触到一根公共电线杆上安装的摄像头的物理访问权限。

这是监控行业中反复上演的故事。公司将以人工智能驱动的监控系统包装成堡垒级别的工程,但在实践中,它们往往就像一把把组合密码写在便签纸上的上锁文件柜。

摄像头里有什么

调查结果具体而令人不安。在这台基于安卓系统的设备内部,黑客发现未加密的分区中存放着 27,321 个分辨率为 1024×768 的 MP4 视频片段。每个片段持续约一到两秒,不含音频,且与更高分辨率的静态图片相互独立。大部分更敏感的存储空间仍处于加密状态、无法访问,这说明 Flock 确实在某处部署了加密层。但能解锁可访问部分的密钥就存放在设备本身。

在跨越多次观测期、大约二十一天的时间里,这台摄像头拍摄了约 50,200 辆车辆的约 160 万张照片。平均下来每辆车约 28 张照片,其中一些触发了超过一百次抓拍。摄像头在上传之前会选择并裁剪出有用的画面,通过蜂窝网络发送出去。车牌识别和车辆特征分析似乎是在 Flock 的服务器上完成的,而非在摄像头本地。

该软件还在其中十一段恢复的视频中检测到了行人,全部涉及摩托车手。而且系统并不完美:车牌检测器将保险杠贴纸和其他图案误认为车牌,包括一名摩托车手边箱上的美国国旗贴片。在这项特定部署中没有发现活跃的人脸识别功能,但系统能够检测到人的存在这一事实本身就值得注意。

比数据泄露更令人不安的是错误日志。当存储空间已满时,摄像头因尝试保存全分辨率图片失败而产生了超过 27,000 条错误,同时还伴有数万条相关崩溃和重启记录。一个如此不稳定的系统,你不应该信任它将你城市最敏感的监控基础设施托付给它。

Flock 的回应说明了一切

Flock 对此次入侵的回应一如既往地敷衍。该公司警告称,未经授权拆除和篡改其摄像头属于违法行为,并声称通过漏洞披露流程未收到任何报告,表示缺乏足够的细节来评估相关指控。这是典型的甩锅套路——公司宁愿起诉揭发者而不愿解决问题。

更重要的是,Flock 此前曾表示,物理访问不会导致捕获的画面暴露,因为图像在上传后仅在摄像头中短暂停留。这项调查结果似乎直接反驳了这一说法。数据显然以大量形式存在于设备之上。

该公司已经处于防守姿态一段时间了。多座城市已弃用 Flock 的车牌阅读器,原因包括有警员利用该系统跟踪前伴侣、以及在数据库搜索字段中输入无意义内容以合理化查询。在加州一座城市,Flock 甚至在警方部门取消了合同并物理拆卸设备后重新安装了摄像头。

是模式,而非例外

这次入侵的意义远超 Flock 本身或美国本土。任何部署人工智能驱动监控摄像头的城市或国家,都在运行本质上相同的架构:边缘设备收集数据、通过蜂窝或卫星链路传送到中心服务器、以及旨在保护数据在传输和静态存储期间安全的加密。各处的假设都是:除非有人攻破云基础设施,否则数据是安全的。物理层面的妥协被视为一个独立且不太可能发生的难题。

并非如此。正如 stegan0gram 的调查所示,物理接入这些设备通常会授予获取大量数据的权限,而这些数据往往仅由存放在设备本身的密钥来保护。这不是 Flock 特有的问题,而是一个类别性问题。

监控行业将这些系统兜售为无形、智能且安全的方案。现实则杂乱得多。摄像头会崩溃。存储空间会满。加密密钥就摆在任何一把螺丝刀都能找到的地方。保险杠贴纸会被误读为车牌。营销与工程实践之间的鸿沟,正是公众受到伤害之处。

谁受益,谁受损

出售这些系统的公司默认胜出。他们的合同由缺乏技术能力来评估所谓安全声明的市政政府签署。当此类入侵事件浮出水面时,公司退回到法律威胁和程序投诉的背后,而非给出实质性回应。他们收集的数据仍然被保留着。他们持有的合同仍然有效,尽管各城市正在悄悄抽身。

公众遭受双重损失。首先,他们的图像、他们的车辆、他们的行踪被记录,而未获得有意义的同意。其次,当这些被证明存在漏洞的数据遭到曝光,救济手段有限。城市或许会终止合同,黑客或许会公布调查结果,但这段录像无论人们喜不喜欢都真实存在。

接下来会发生什么

一些城市已经在拆除 Flock 摄像头。随着有关这些系统的更多技术细节浮出水面,这一趋势很可能会加速。但拆除 Flock 摄像头并不能解决根本问题。其他供应商也在销售架构假设类似的系统。在这些假设发生转变之前,下一次入侵只是时间问题。

更有意义的回应应当来自监管层面。有关监控设备如何存储加密密钥、数据在边缘设备上保留多久、以及通过物理访问可获取哪些数据的要求,应当被编纂为法律,而非留给供应商的承诺。而目前,这些要求尚不存在。

Flock 的最新负面新闻是这家公司早已过多污渍中的一道。但真正更简单且更系统性的故事是:人工智能监控行业正建立在脆弱的基础之上,构建着历史上最广泛的监控基础设施,而这点基础在轻微的物理压力下便会崩溃。在下一台摄像头从下一根电线杆上被拆除之前,这一切需要改变。