HN 日本語サマリー

← 一覧へ戻る
セキュリティ

Flockカメラにハッカーが侵入、システム動作の仕組みをデータが暴露

Hackers Got Inside a Flock Camera. Its Data Shows How the System Works (wired.com)

142 pointsby driverdan59 コメント

要約

ハッカー集団がFlock社の監視カメラに侵入し、内部データをほぼ完全な形でコピーして公開しました。このデータにより、Flockのカメラが車両や人物の動きをどのように追跡しているかの詳細が明らかになりました。ハッカーは、デバイス上の暗号化が破られたこと、そしてカメラが車両だけでなく人物も検出していることを示唆する情報を共有しています。

全文翻訳

ハッカーは道路沿いのFlockカメラを破壊し、内部に保存されていたデータをほぼ完全な形でコピーして、404 MediaとWIREDに共有しました。これにより、Flock Safetyのカメラが車両や人物の動きをどのように追跡しているかの詳細が、新たなレベルで明らかになりました。ハッカーたちは、自分たちがどのようにしてソフトウェアを入手したかの詳細も公開するとしており、他の人々がそれを模倣できるようにすることを望んでいます。 この侵害は、Flockがオンデバイス暗号化によって保護されていると説明していたシステム内部を、前例のない形で覗き見することを可能にしました。ハッカーはカメラのストレージをコピーし、デバイス上に保存されていた暗号化キーを復旧することに成功しました。これにより、数千件の車両検出のビデオが復号化されました。ハッカーは、この資料を404 Mediaと透明性非営利団体Distributed Denial of Secretsに共有し、後者がWIREDと共有しました。404 MediaとWIREDは、共同調査の一環としてこれらのファイルを分析しました。 自動ナンバープレートリーダー(ALPR)の最も機密性の高いストレージの多くは暗号化されたままでアクセスできませんでしたが、復旧されたデータの分析により、デバイス上で動作するソフトウェアが、車両、ナンバープレート、自転車だけでなく、明示的に人物も検出していることが示されました。カメラは、単一の通過車両に対して数十枚の画像を生成することができ、復旧された数週間のログによると、100万枚以上の画像を生成しました。そのコンピュータビジョンソフトウェアは、バンパーステッカーやその他のグラフィックを時折分離し、あるケースでは、オートバイに乗った人物のサドルバッグについていたアメリカ国旗のパッチも検出しました。 カメラを取り外し、そのソフトウェアをダンプするという行為は、一部の人々がFlockカメラを破壊したり除去したりするだけでは満足していないことを示しています。全米で、Flockカメラの改ざんや破壊行為で逮捕された人々が複数います。これに対し、一部の自治体はFlockカメラの使用を完全に停止すると発表し、あるケースでは、警察署が潜在的な破壊者を誘い込むために、偽の3DプリントされたFlockカメラケースを作成しました。 「なぜただ破壊するだけでいいのか?リバースエンジニアリングして、我々をスパイしている連中の秘密を見つけ出すことができるのに?」と、stegan0gramと名乗るハッカー集団の一人はインタビューで語りました。「我々は現場のハードウェアを解放し、無力化し、カメラと関連するソーラー機器のリバースエンジニアリングを進めた。」 Flockのカメラは、通過する車両を撮影し、その画像やその他のデータを同社のサーバーに送信します。そこで、Flockのシステムはおそらくナンバープレートを読み取り、車両の色、メーカー、モデルなどの特徴を識別します。Flockはこれらのタイムスタンプ付きの記録を、カメラを所有またはアクセス権を持つ地方自治体が検索できるようにします。しかし、多くの場合、Flockのシステムは、同社の全国ネットワークの一部として、全米の他の警察署もこれらのカメラを検索できるようにしています。例えば、ジョージア州アルファレッタでは、WIREDの調査で、市のFlockカメラからの記録が、警察署、大学、空港、そして不可解なことに連邦一般調達庁の監察官室を含む2,000以上の機関からアクセス可能であることが判明しました。 この全国ネットワークはFlockのセールスポイントでしたが、深い論争の源でもありました。404 Mediaは、地方警察が移民・関税執行局のために全国ネットワークで検索を実行しており、移民当局との連携やナンバープレートデータの州外への転送を禁止している地域も含まれていたことを明らかにしました。404 Mediaはまた、テキサスの警察官が自己中絶を行った女性を全国のFlockカメラで検索したことも明らかにしました。これらの記事は、人々が自分のコミュニティにFlockカメラ、あるいはより一般的には自動ナンバープレートリーダーを望むかどうかについての全国的な議論を引き起こしました。 そして、stegan0gramの場合、答えは明らかに「ノー」です。 ハッカーたちは、カメラのAndroidシステムにアクセスでき、2つのパーティション(実質的にはハードドライブのセクション)を見つけたと述べています。ハッカーによると、これらのうちいくつかは暗号化されておらず、「vendor」と「media」と呼ばれるものがありました。後者には、カメラが撮影したメディアの大部分(ビデオや静止画)を復号化する暗号化キーが含まれていました。 2025年初頭、セキュリティ研究者のJon “GainSec” GainesはFlockのナンバープレートリーダーをリバースエンジニアリングし、ルートレベルのアクセスを得るために使用できる脆弱性を文書化しました。Gainesがその発見を開示した後、同社はその発見を認めましたが、その深刻度を軽視し、脆弱性はデバイスへの物理的なアクセスを必要とすると述べ、たとえカメラにアクセスできたとしても、画像はクラウドに送信された後すぐにデバイスから削除されるため、「映像にアクセスすることはできないだろう」と付け加えました。 404 MediaとWIREDはカメラの内容を分析しました。デバイスのプロセッサはミドルレンジのスマートフォンに使用されているものに似ており、モーション検出、写真撮影、オブジェクト分類、データアップロード、リモートアップデートなど、すべてを処理する約20個のFlock製アプリが動作しています。 コードによると、何かが視野に入ると、カメラは一連の写真を急速に撮影します。典型的な通過車両は約28枚の画像を生成しましたが、一部は100枚以上を生成しました。カメラは異なる露出を使用してナンバープレートとより広いシーンの両方をキャプチャし、画像をスキャンし、有用なフレームを選択してクロップし、それらを他のデータと共にセルラーネットワーク経由でFlockに送信します。カメラ自体はプレートを読み取ったり、車両のメーカー、モデル、色を識別したりするようには見えません。それはFlockのサーバー上で発生しているようです。 我々の分析によると、カメラのログは数期間にわたる約21日間のアクティビティを記録していました。これらの期間中、デバイスは約50,200台の車両を撮影し、約160万枚の画像を生成しました。典型的な日には、約3,300台の車両を記録し、最高で4,454台でした。これらの数値は、カメラが設置されている場所や、その前を通過する交通量によって大きく変動するでしょう。カメラはこれらの期間外でもほぼ確実に動作していましたが、古いログは上書きされているか、デバイスから回復できなくなっていました。 カメラ上で動作するソフトウェアは、人物を明示的に検出します。これは、Flockカメラに関する議論では通常見過ごされている点です。人物を検出すると、画像内のどこに現れたか、そしてその検出に対する確信度を記録します。 ソフトウェアが実際に何を見ることができるかをテストするために、WIREDはカメラのファイルからモデルを抽出し、テスト画像とデバイスから復旧された映像に対して実行しました。モデルは、レポーターの自撮り写真を含む人物を容易に検出しました。WIREDは次に、カメラに保存されていた27,321個の短いビデオクリップに対してモデルを実行しました。クリップはMP4ファイルで、それぞれ1〜2秒長、1024x768ピクセルで音声なしでした。これらは、車両が通過する際にカメラが撮影する高解像度の静止画像の高速バーストとは別のものでした。モデルは11個のクリップで人物を検出しましたが、すべてオートバイに乗っている人物でした。この数が少ないのは、カメラが道路の上に設置され、通行中の交通を下方に向けているため、歩行者が現れる可能性が低いことが原因である可能性が高いです。 テストでは、カメラのナンバープレート検出器が、見ているものをどの程度広範に解釈できるかも示されました。一部のケースでは、バンパーステッカー、ディーラーフレーム、その他のグラフィックをナンバープレートと誤認し、プレートのようにクロップしました。通過するオートバイのビデオでは、検出器がライダーのサドルバッグのアメリカ国旗のパッチをプレートのようにクロップしました。 Flockは、同社のカメラは顔認識を実行しないと主張しています。WIREDと404 Mediaは、Androidオペレーティングシステムにデフォルトで含まれているもの以外に、カメラのソフトウェアに顔認識機能がある証拠を見つけませんでした。これらの機能は有効になっていないか、アクティブに使用されていないようでした。 8月、WIREDはFlockの警察用ソフトウェア(現在はOS Investigateと呼ばれる)のフロントエンドコードを入手しました。これは、以前は...