一台装在街角的摄像头,几周时间能攒下多少张照片?答案是100万张以上。这不是某家云盘的用户上传量,而是Flock Safety部署在美国各地约6000个地区的自动车牌识别摄像头,在短短数周内记录下的图像总量。

更关键的是,这些照片原本被加密锁在设备里,现在被人撬开了。一个自称stegan0gram的黑客团体拆走了摄像头、复制了存储内容,并从设备内部提取出加密密钥,成功解密了里面的数据。解密后的副本几经转手,最终由404 Media和WIRED联合公开。

打开网易新闻 查看精彩图片

一把钥匙开一把锁,锁就废了

打开网易新闻 查看精彩图片

这次能解密,问题出在加密方式的选择上。加密技术通常分两种:一种是非对称加密,加密和解密用两把不同的钥匙;另一种是对称加密,加密和解密共用同一把钥匙。Flock用的是后者。

共用一把钥匙意味着什么?只要有人从设备里把这把钥匙抠出来,所有用它加密的数据就全部敞开。黑客正是这么做的——物理接触设备,提取密钥,然后解密。整个过程不需要破解算法,只需要拿到那把锁。

解密出来的数据里,有几周内的超过100万张图像。摄像头对每一辆经过的车都会连拍数十张照片,这些照片原本用于识别车牌,但404 Media在分析后指出,数据里显示摄像头还在做人物检测

检测细到什么程度?有案例显示,系统识别出了保险杠上的贴纸,甚至摩托车边包里贴的美国国旗徽章。为了验证摄像头软件到底在识别什么,调查者从设备文件中提取出模型,拿复原的图像和视频跑了一遍测试。结果模型轻松检测出了人物,包括记者的自拍照;对摄像头里存着的1到2秒短MP4片段运行模型,也能检测出骑摩托车的人。

不过有一点需要说清楚:Flock方面声称摄像头不具备人脸识别功能,而这次测试也没有找到人脸识别存在的证据。检测到人和识别出这个人是谁,是两回事。

谁能看这些数据,理由栏里填的是"LMAO"

数据被解密之所以敏感,是因为它本来就不是公开的。普通公众看不到,但拥有摄像头或访问权限的地方政府和警察局工作人员可以检索内容。这个权限范围有多大?WIRED的调查发现,某市Flock摄像头的记录可以从2000多个机构访问,包括警察局、大学、机场,甚至联邦总务署监察长办公室。

权限给出去之后,滥用就跟着来了。有报道提到,某地警察局长用这套车牌追踪系统跟踪自己的前女友。电子前沿基金会(EFF)拿到的公开记录更直接:警员在使用数据时填写的理由栏里,出现了"LMAO"(笑到屁股掉下来)、"IDK"(不知道)、"hehe",以及"asdfg"这种在键盘第二排从左往右敲五个字母的随手乱打。

打开网易新闻 查看精彩图片

EFF对此的批评是:使用自动车牌识别系统的信息,本来就该先拿到法官签署的令状,这是常识。在压力之下,Flock表态要推出防滥用措施。

但真正让这套系统在美国民间积累怒气的,是它的收集方式本身。这些数据可以在没有令状的情况下被收集、存储和访问,对执法机构来说,它成了一条获取普通民众信息的"通用绕道"。反感情绪已经演变成实际行动——美国多地出现了Flock摄像头被破坏的情况。

跑在八年前的安卓上,补丁停在2018年

硬件和软件层面的问题同样扎眼。另一项调查发现,Flock摄像头运行在定制版安卓系统上,通过数据提取可以确认固件构建日期是2025年6月5日。听起来很新,但它的底层是安卓8.1,而这个版本在2021年就结束了官方支持。摄像头的补丁状态停留在2018年6月5日,也就是说,大约八年分量的安全更新没有打上。

八年是什么概念?这期间安卓系统修复过的安全漏洞数量以千计,而一台部署在公共空间、持续拍摄并存储图像的联网设备,一直带着这些未修补的口子运行。

stegan0gram的一名成员对404 Media解释了他们的动机:"为什么要只是破坏那些搞间谍活动的人的秘密?我们在现场解除了硬件的限制、让它失效,并对摄像头和相关的太阳能设备进行了逆向工程。"

Flock的公关人员在回应媒体询问时给出了声明:未经授权拆卸或篡改Flock摄像头是违法的;Flock重视安全,公开了漏洞披露政策,让安全研究人员可以直接报告潜在漏洞;通过这一流程没有收到相关报告,而目前提供的有限信息不足以评估内容;如果个人发现了真实漏洞,建议通过漏洞报告流程提交技术发现,安全团队会调查并采取适当措施。

黑客提供的一部分数据,已经由非营利机密信息公开网站Distributed Denial of Secrets对外发布。从摄像头被拆、密钥被提取,到100万张图像被解密、2000多个机构可访问的记录被翻出来,这条链条上的每一环,指向的都是同一个问题:当一套监控系统同时具备无令状收集、粗放授权、老旧系统和对称加密这几个特征时,它的秘密能守住多久。