編按:本文綜合整理自 WIRED、404 Media、The Guardian、Newsweek、NPR、Axios 等報導,並加入 Siami 編輯部觀點與分析。原文為英文,由 Siami 編譯為繁體中文。
駭客沒駭雲端,而是直接把攝影機拆回家
一個自稱 stegan0gram 的駭客集體,最近把架設在美國某條道路上方的 Flock Safety 自動車牌辨識(ALPR)攝影機整台拆下來,帶回家裡完整複製了裡面的儲存資料,再把檔案交給 404 Media 與 WIRED 共同分析。這不是普通的破壞,而是反向工程。駭客說:「光是把這些攝影機砸爛有什麼用?我們要把它拆開來,找出監視我們的人藏了什麼秘密。」
這次入侵揭露了一個 Flock 過去一直宣稱很安全的環節:裝置本體的加密。Flock 對外強調「即使實體被拆,資料仍受加密保護」,但 stegan0gram 直接從裝置內部的兩個未加密磁碟分割區(partition)找到了一把加密金鑰,這把鑰匙解開了裡面成千上萬段車輛偵測影片。換句話說,雲端沒有被駭,但實體裝置的防線,連業餘駭客都擋不住。
更諷刺的是,這次事件並非第一次。早在 2025 年初,安全研究員 Jon「GainSec」Gaines 就已經針對 Flock 攝影機做過反向工程並揭露漏洞。當時 Flock 回應:「這需要實體接觸,就算對方拿到裝置,也讀不到影片,因為影像很快就會傳到雲端。」結果一年後,stegan0gram 用類似手法證明這句話完全錯誤。
160 萬張照片、50,000 輛車——單台攝影機 21 天的產能
WIRED 與 404 Media 從被拆下來的攝影機內部挖出約 21 天的運作紀錄。期間這台攝影機一共拍攝了 50,200 輛車、生成 1,600,000 張影像。單日平均 3,300 輛車,尖峰日 4,454 輛。每台車經過時,攝影機會用不同曝光連拍約 28 張照片(部分甚至超過 100 張),再從中挑選可用的車牌與場景畫面上傳到 Flock 雲端。
以下是這次事件揭露的關鍵數字與技術細節:
- 處理器等級:與中階智慧型手機相當的 ARM 晶片
- 運行應用數:約 20 個 Flock 自家 App(從偵測移動、拍照、物件分類、上傳到遠端更新全部自己來)
- 車牌辨識位置:不在裝置端,在 Flock 雲端(裝置只負責拍照與上傳)
- 物件偵測類別:車輛、車牌、腳踏車、人——是的,它有在偵測人
- 儲存錯誤:超過 27,000 次「磁碟空間不足」、數萬次相關當機與重開
- 內部笑話:每兩分鐘會記錄一次「Who’s a good boy?!」(誰是好孩子?),出現次數超過 12,000 次。重開機時還會留下告別訊息:「A reboot was requested! ¡Adiós, Amigos!」(有人要求重開!再見啦朋友們!)
一個由納稅人金費支撐的監控系統,內部日誌裡卻寫滿工程師的玩笑話。這不是資安漏洞,這是工程文化的縮影。
至於「人」的偵測能力,WIRED 把模型從裝置裡抽出來,用 27,321 段短影片做測試。模型成功偵測到人出現在 11 段影片中——全部都是騎摩托車的人,因為攝影機裝在馬路上方,角度只往下拍,一般行人進不到畫面。
從小鎮到聯邦,全美 2,000 個機關都能調你的車牌
Flock Safety 在美國超過 5,000 個執法單位有部署,攝影機總數估計 13 萬台以上。這套系統最大的賣點,也是最大的爭議:全國連網。任何一台攝影機拍到的車牌,理論上其他地方的警察也能搜尋。
以喬治亞州的 Alpharetta 為例,WIRED 查證後發現該市的 Flock 攝影機資料可被超過 2,000 個機關調閱,包括警局、大學、機場,還有一個很難理解為什麼會在名單上的單位——聯邦總務管理局督察長辦公室(OIG for GSA)。
這套「全國連網」機制已經被 404 Media 揭露多次濫用:
- 地方警察替 ICE 代查:包括明令禁止與移民機關合作、或禁止將車牌資料外傳到外州的地區。
- 德州員警跨州搜索墮胎者:一名自行服藥墮胎的女性,遭到跨州車牌追蹤。
- 無密碼攝影機可被外人登入:2026 年 8 月,安全研究員 Benn Jordan 揭露部分 Flock Condor 攝影機沒有設密碼,外人可以即時觀看與操作。
為什麼這件事重要
這次事件之所以震撼,不是因為駭客技術多高超,而是因為它驗證了一個長久以來的質疑:當一個私人公司幫政府蓋了一座全國級的監視網路,裡面的每一台裝置都可能是破口。Flock 對外宣稱雲端沒有被駭過、零資料外洩——但資安研究員繞過雲端、直接從實體裝置拿到加密金鑰的故事,等於把「雲端安全」這塊遮羞布整片扯了下來。
更深一層的問題在於商業模式:Flock 把攝影機免費(或低價)送給地方警察,再用「全國連網」當作賣點。地方政府以為拿到的是工具,實際上他們交出的是資料主權——而且交出去之後,這份資料會流向哪些機關、哪些調查、哪些案件,連簽約的地方政府都未必知道。
對一般民眾來說,這意味著你今天早上開車經過一個小鎮,可能就會被 2,000 個機構中的任何一個搜尋到你。Flock 告訴我們:這不是 bug,這是 feature。
美國正在反抗 Flock
這次駭客事件只是美國社會對 Flock 不滿情緒的最新一波。根據反監控組織 DeFlock 的統計,今年以來已經有 超過 150 個美國城鎮拒絕、取消或停用 Flock 攝影機。反彈的力道罕見地跨越黨派——共和黨治理的小鎮與民主黨治理的城市,都在拆 Flock。
民眾的反應包括:
- 拍攝自己拆除 Flock 攝影機的影片上傳社群,獲得大量關注
- 對涉嫌破壞 Flock 攝影機的民眾,警方已經逮捕多人
- 部分警局反向操作,3D 列印假 Flock 攝影機外殼來「釣魚」可能的破壞者
- 出現「Have I Been Flocked?」網站,讓一般民眾查詢自己的車牌是否被 Flock 系統收錄
但前羅德島州 Pawtucket 員警 Noel Pichardo 對這種私刑式的破壞行動提出警告:「這類私刑行為只會讓警方更加堅信這種工具是必要的。問題的根源是州政府持續忽略選民對監控的反對聲浪。」
數據解讀與質疑
關於這次事件,有幾個數字值得進一步檢視:
- 「21 天、5 萬輛車、160 萬張照片」:這只是單台攝影機的數字。Flock 全美有 13 萬台以上,若以相同密度推估,每天全美 Flock 系統可能新增數億張影像。這個規模遠超過任何執法單位能夠處理的上限,意味著大部分資料其實是「閒置」的,但它仍然存在、仍然可被搜尋。
- 「2,000 個機關都能調閱」:這個數字來自 WIRED 的查證,但 Flock 從未公開過完整名單。誰能調閱、調閱條件為何、有沒有稽核機制,這些都應該被攤在陽光下。
- 「裝置可偵測人」:Flock 一直對外強調「我們沒做人臉辨識」。這次證實裝置端的確有人員偵測模型,但 Flock 辯稱「偵測人不等於辨識身分」。這個說法技術上正確,但實際上只要偵測到人,加上時間地點車牌,就能建立出非常完整的行為輪廓。
- 「27,000 次空間不足」:這顯示裝置的儲存設計與雲端上傳策略可能存在落差。如果連單一裝置都經常寫滿,全國規模的儲存成本會是天文數字。Flock 究竟如何處理這些資料,值得繼續追蹤。
網友熱門留言 (5)