Flock Safety’nin güvenlik kameraları, mahremiyet tartışmalarının odağına yerleşti. Kameraların kurulduğu topluluklarda kaygılar artarken, kolluk görevlilerinin erişimi kötüye kullandığı örnekler de ortaya çıktı. Kameralardan birinin disk içeriği döküldü; Micah Lee’nin incelemesi, sistem güvenliğinde ciddi açıklar bulunduğunu gösterdi. Cihazlar özel güçlendirilmiş bir işletim sistemi yerine, 2017’de yayımlanan ve artık desteklenmeyen Android 8.1’i kullanıyor. Flock Safety’nin 2017’de kurulmuş olmasıyla bu tercih arasındaki ilişki belirsiz; bilinen açıklar yamalanmamış durumda. Daha ciddi sorun ise MAC adresiyle herhangi bir Flock kamerasından bilgi alınmasını sağlayabilen, sabit kodlanmış ve geniş erişimli API anahtarı. Bunun yazılımla düzeltilip düzeltilemeyeceği bilinmiyor. İncelemeler sürerken başka bulgular bekleniyor.
Neden önemli
Bulgular, tartışmanın yalnızca kameraların kamusal alanlardaki varlığıyla değil, bu sistemlere erişimin nasıl sınırlandığıyla da ilgili olduğunu gösteriyor. Desteklenmeyen bir işletim sistemi ve yamalanmamış bilinen açıklar, kameraların güvenlik amacıyla kullanılırken kendi altyapıları bakımından savunmasız kalabileceği anlamına geliyor. Geniş erişimli sabit API anahtarı ise sorunu tek bir cihazla sınırlamıyor; herhangi bir Flock kamerasına ait MAC adresi üzerinden bilgi alınabilmesi, toplulukları ve kolluk erişimini doğrudan ilgilendiriyor. Ancak açığın yazılımla giderilip giderilemeyeceği, kötüye kullanımın kapsamı ve incelemelerde başka bulgular çıkıp çıkmayacağı henüz net değil.