Камеры безопасности Flock Safety оказались в центре дискуссий о конфиденциальности. В сообществах, где установлены камеры, растёт обеспокоенность, а также стали известны случаи злоупотребления доступом со стороны сотрудников правоохранительных органов. Содержимое диска одной из камер было опубликовано; анализ Micah Lee показал наличие серьёзных уязвимостей в системе безопасности. Устройства используют не специально усиленную операционную систему, а Android 8.1, выпущенную в 2017 году и больше не поддерживаемую. Связь между основанием Flock Safety в 2017 году и этим выбором остаётся неясной; известные уязвимости не были устранены. Более серьёзная проблема — жёстко заданный API-ключ с широкими правами доступа, позволяющий получать информацию с любой камеры Flock по MAC-адресу. Неизвестно, можно ли исправить это с помощью программного обеспечения. Пока анализ продолжается, ожидаются новые результаты.
Почему это важно
Полученные данные показывают, что дискуссия касается не только присутствия камер в общественных местах, но и того, как ограничивается доступ к этим системам. Неподдерживаемая операционная система и неустранённые известные уязвимости означают, что камеры, используемые в целях безопасности, могут оставаться уязвимыми с точки зрения собственной инфраструктуры. Жёстко заданный API-ключ с широкими правами доступа не ограничивает проблему одним устройством; возможность получать информацию по MAC-адресу любой камеры Flock напрямую затрагивает сообщества и доступ правоохранительных органов. Однако пока неясно, можно ли устранить уязвимость с помощью программного обеспечения, каковы масштабы злоупотреблений и появятся ли новые результаты в ходе анализа.