← 返回 Siami 首頁

駭客把 Flock 監視攝影機整台拆下來 21 天內偷拍 50,000 輛車、160 萬張照片

▲ 391 💬 191
駭客把 Flock 監視攝影機整台拆下來 21 天內偷拍 50,000 輛車、160 萬張照片

編按:本文綜合整理自 WIRED、404 Media、The Guardian、Newsweek、NPR、Axios 等報導,並加入 Siami 編輯部觀點與分析。原文為英文,由 Siami 編譯為繁體中文。


駭客沒駭雲端,而是直接把攝影機拆回家

一個自稱 stegan0gram 的駭客集體,最近把架設在美國某條道路上方的 Flock Safety 自動車牌辨識(ALPR)攝影機整台拆下來,帶回家裡完整複製了裡面的儲存資料,再把檔案交給 404 Media 與 WIRED 共同分析。這不是普通的破壞,而是反向工程。駭客說:「光是把這些攝影機砸爛有什麼用?我們要把它拆開來,找出監視我們的人藏了什麼秘密。」

這次入侵揭露了一個 Flock 過去一直宣稱很安全的環節:裝置本體的加密。Flock 對外強調「即使實體被拆,資料仍受加密保護」,但 stegan0gram 直接從裝置內部的兩個未加密磁碟分割區(partition)找到了一把加密金鑰,這把鑰匙解開了裡面成千上萬段車輛偵測影片。換句話說,雲端沒有被駭,但實體裝置的防線,連業餘駭客都擋不住。

更諷刺的是,這次事件並非第一次。早在 2025 年初,安全研究員 Jon「GainSec」Gaines 就已經針對 Flock 攝影機做過反向工程並揭露漏洞。當時 Flock 回應:「這需要實體接觸,就算對方拿到裝置,也讀不到影片,因為影像很快就會傳到雲端。」結果一年後,stegan0gram 用類似手法證明這句話完全錯誤。


160 萬張照片、50,000 輛車——單台攝影機 21 天的產能

WIRED 與 404 Media 從被拆下來的攝影機內部挖出約 21 天的運作紀錄。期間這台攝影機一共拍攝了 50,200 輛車、生成 1,600,000 張影像。單日平均 3,300 輛車,尖峰日 4,454 輛。每台車經過時,攝影機會用不同曝光連拍約 28 張照片(部分甚至超過 100 張),再從中挑選可用的車牌與場景畫面上傳到 Flock 雲端。

以下是這次事件揭露的關鍵數字與技術細節:

  • 處理器等級:與中階智慧型手機相當的 ARM 晶片
  • 運行應用數:約 20 個 Flock 自家 App(從偵測移動、拍照、物件分類、上傳到遠端更新全部自己來)
  • 車牌辨識位置:不在裝置端,在 Flock 雲端(裝置只負責拍照與上傳)
  • 物件偵測類別:車輛、車牌、腳踏車、——是的,它有在偵測人
  • 儲存錯誤:超過 27,000 次「磁碟空間不足」、數萬次相關當機與重開
  • 內部笑話:每兩分鐘會記錄一次「Who’s a good boy?!」(誰是好孩子?),出現次數超過 12,000 次。重開機時還會留下告別訊息:「A reboot was requested! ¡Adiós, Amigos!」(有人要求重開!再見啦朋友們!)

一個由納稅人金費支撐的監控系統,內部日誌裡卻寫滿工程師的玩笑話。這不是資安漏洞,這是工程文化的縮影。

至於「人」的偵測能力,WIRED 把模型從裝置裡抽出來,用 27,321 段短影片做測試。模型成功偵測到人出現在 11 段影片中——全部都是騎摩托車的人,因為攝影機裝在馬路上方,角度只往下拍,一般行人進不到畫面。


從小鎮到聯邦,全美 2,000 個機關都能調你的車牌

Flock Safety 在美國超過 5,000 個執法單位有部署,攝影機總數估計 13 萬台以上。這套系統最大的賣點,也是最大的爭議:全國連網。任何一台攝影機拍到的車牌,理論上其他地方的警察也能搜尋。

以喬治亞州的 Alpharetta 為例,WIRED 查證後發現該市的 Flock 攝影機資料可被超過 2,000 個機關調閱,包括警局、大學、機場,還有一個很難理解為什麼會在名單上的單位——聯邦總務管理局督察長辦公室(OIG for GSA)。

這套「全國連網」機制已經被 404 Media 揭露多次濫用:

  1. 地方警察替 ICE 代查:包括明令禁止與移民機關合作、或禁止將車牌資料外傳到外州的地區。
  2. 德州員警跨州搜索墮胎者:一名自行服藥墮胎的女性,遭到跨州車牌追蹤。
  3. 無密碼攝影機可被外人登入:2026 年 8 月,安全研究員 Benn Jordan 揭露部分 Flock Condor 攝影機沒有設密碼,外人可以即時觀看與操作。

為什麼這件事重要

這次事件之所以震撼,不是因為駭客技術多高超,而是因為它驗證了一個長久以來的質疑:當一個私人公司幫政府蓋了一座全國級的監視網路,裡面的每一台裝置都可能是破口。Flock 對外宣稱雲端沒有被駭過、零資料外洩——但資安研究員繞過雲端、直接從實體裝置拿到加密金鑰的故事,等於把「雲端安全」這塊遮羞布整片扯了下來。

更深一層的問題在於商業模式:Flock 把攝影機免費(或低價)送給地方警察,再用「全國連網」當作賣點。地方政府以為拿到的是工具,實際上他們交出的是資料主權——而且交出去之後,這份資料會流向哪些機關、哪些調查、哪些案件,連簽約的地方政府都未必知道。

對一般民眾來說,這意味著你今天早上開車經過一個小鎮,可能就會被 2,000 個機構中的任何一個搜尋到你。Flock 告訴我們:這不是 bug,這是 feature。


美國正在反抗 Flock

這次駭客事件只是美國社會對 Flock 不滿情緒的最新一波。根據反監控組織 DeFlock 的統計,今年以來已經有 超過 150 個美國城鎮拒絕、取消或停用 Flock 攝影機。反彈的力道罕見地跨越黨派——共和黨治理的小鎮與民主黨治理的城市,都在拆 Flock。

民眾的反應包括:

  • 拍攝自己拆除 Flock 攝影機的影片上傳社群,獲得大量關注
  • 對涉嫌破壞 Flock 攝影機的民眾,警方已經逮捕多人
  • 部分警局反向操作,3D 列印假 Flock 攝影機外殼來「釣魚」可能的破壞者
  • 出現「Have I Been Flocked?」網站,讓一般民眾查詢自己的車牌是否被 Flock 系統收錄

但前羅德島州 Pawtucket 員警 Noel Pichardo 對這種私刑式的破壞行動提出警告:「這類私刑行為只會讓警方更加堅信這種工具是必要的。問題的根源是州政府持續忽略選民對監控的反對聲浪。」


數據解讀與質疑

關於這次事件,有幾個數字值得進一步檢視:

  • 「21 天、5 萬輛車、160 萬張照片」:這只是單台攝影機的數字。Flock 全美有 13 萬台以上,若以相同密度推估,每天全美 Flock 系統可能新增數億張影像。這個規模遠超過任何執法單位能夠處理的上限,意味著大部分資料其實是「閒置」的,但它仍然存在、仍然可被搜尋。
  • 「2,000 個機關都能調閱」:這個數字來自 WIRED 的查證,但 Flock 從未公開過完整名單。誰能調閱、調閱條件為何、有沒有稽核機制,這些都應該被攤在陽光下。
  • 「裝置可偵測人」:Flock 一直對外強調「我們沒做人臉辨識」。這次證實裝置端的確有人員偵測模型,但 Flock 辯稱「偵測人不等於辨識身分」。這個說法技術上正確,但實際上只要偵測到人,加上時間地點車牌,就能建立出非常完整的行為輪廓。
  • 「27,000 次空間不足」:這顯示裝置的儲存設計與雲端上傳策略可能存在落差。如果連單一裝置都經常寫滿,全國規模的儲存成本會是天文數字。Flock 究竟如何處理這些資料,值得繼續追蹤。

參考資料

網友熱門留言 (5)

#1 Hacker News 網友 ▲ 1247
Flock 強調『雲端從未被駭』,但其實只要把實體攝影機拆下來,就能拿到加密金鑰、讀取裡面的影片。雲端有沒有被駭根本不是重點,實體裝置的漏洞才是。
#2 Hacker News 網友 ▲ 892
21 天、5 萬輛車、160 萬張照片、27,000 次『磁碟空間不足』錯誤,這只是單一台攝影機。想像一下全美 13 萬台的規模,這就是美國日常的樣子。
#3 Hacker News 網友 ▲ 645
Flock 把加密金鑰直接存在裝置上,這不是資安,這是資安的相反。任何接觸到實體硬體的人就是 root。
#4 Hacker News 網友 ▲ 521
電腦視覺把人、腳踏車、車牌、貼紙全部混在一起偵測,連摩托車上的美國國旗貼紙都被當成車牌,這個模型的泛化能力真的有夠好笑。
#5 Hacker News 網友 ▲ 478
全美 2,000 個執法單位都能調閱一台小鎮攝影機的資料,這就是 surveillance creep。一旦資料進到系統,就沒有人能保證它的流向。