WIRED 與 404 Media 聯合調查指,黑客團體 stegan0gram 拆下路邊 Flock Safety 自動車牌辨識鏡頭,近乎完整拷貝機上儲存,並從未加密分區取出可解鎖媒體區的加密匙,還原數以萬計短片與偵測日誌。約二十一日活動窗口內,該機錄得約五萬零二百輛車、約一百六十萬幀影像;端側軟體亦明確偵測行人與單車。來源真實性已驗證:以 WIRED/404 Media 原調查與 Tom's Hardware、The Verge 交叉報道為準;X 上 WIRED 帳號帖文僅作發現線索。本文整理攻擊路徑、端側視覺管線與香港/亞洲部署路邊感測與邊緣裝置時應補上的安全清單。
一、核心事件:實體拆機把「機上加密」敘事拆穿
技術細節
綜合 WIRED 與 404 Media 二零二六年九月十六日聯合調查(Dhruv Mehrotra、Joseph Cox),以及 Tom's Hardware、The Verge 同日後續轉述,可核對要點如下:
- 攻擊路徑:黑客從道路上方拆下一部 Flock 鏡頭,對機內儲存做近乎完整拷貝,並把檔案交予 404 Media 與透明度組織 Distributed Denial of Secrets;WIRED 參與聯合分析。團體自稱 stegan0gram,並表示會公開部分取得軟體的方法,供他人複製驗證。
- 加密匙位置:鏡頭運行類 Android 系統。黑客找到多個分區,其中名為「vendor」與「media」等分區未加密;「media」分區內存放一把可解鎖另一媒體分區的加密匙,從而讀出數千段車輛偵測短片與靜態圖。最敏感的部分儲存仍未能完全打開——但「有機上加密」並不等於「拿走裝置也讀不到畫面」。
- 數量級(來自日誌與媒體檔):可恢復日誌覆蓋約 二十一日 活動窗口(非連續全日曆日,舊日誌可能被覆寫);期間約 五萬零二百 輛車、約 一百六十萬 幀影像;典型日子約三千三百輛,高峰約四千四百五十四輛。另有約 二萬七千三百二十一 段約一至二秒、1024×768、無聲的 MP4 短片。
- 端側能力:機上跑約二十個 Flock 自建 App,負責移動偵測、連拍、分類、上載與遠端更新。車輛進入視野時會快速連拍(典型約二十八幀,亦有逾百幀);車牌讀取與車色/廠牌/型號識別主要在雲端完成,鏡頭負責裁切有用幀並經蜂巢網上傳。
- 行人偵測:軟體明確偵測人物並記錄畫面位置與信心分數。記者把模型抽出後對測試圖與短片跑推論:在二萬七千多段短片中,有十一段偵測到人(均為電單車騎士)——與鏡頭俯視車道、行人較少的安裝位置相符。系統亦曾把保險桿貼紙、經銷商邊框甚至電單車邊袋上的美國國旗布章誤裁成「車牌」。
- 人臉辨識:WIRED/404 Media 未發現 Flock 啟用專用臉部辨識;僅見 Android 預設能力,且未見啟用。公司一貫主張不做人臉辨識。
- 公司回應:Flock 發言人稱擅自拆移與竄改屬違法;被問及機上加密匙時,指有公開漏洞披露政策,惟未收到該團體經正式渠道的報告,現有資訊不足以評估聲稱,並呼籲經官方管道提交技術細節。
- 背景對照:二零二五年初,研究員 Jon Gaines(GainSec)曾逆向 Flock 車牌鏡頭並披露可取得 root 的缺陷;公司當時強調需實體接觸,且畫面僅短暫留在裝置、傳雲後即難再取。此次拆機結果顯示:媒體區可被機上匙解鎖,且日誌/短片可在裝置上累積至可審計規模。
機制一句話:路邊感測器若把解密匙與影像放在同一塊可被拆走的硬體上,「端到端加密」對外說法就只剩行銷句,而不是威脅模型。
二、技術原理深度解析
可把這次事件拆成四層,避免把「拆鏡頭」誤讀成「整國 Flock 雲端被入侵」:
-
實體與供應鏈層
攻擊前提是取得實體裝置(拆桿、搬移、太陽能配件一併逆向)。這屬於 classic physical access 威脅模型:路邊無人值守邊緣節點,暴露面遠大於機房機架。任何把「需要碰得到機器」當作可接受殘餘風險的設計,都要假設對手願意承擔刑事風險來換取取證與逆向。 -
儲存與金鑰管理層
未加密分區存放可用來解鎖媒體區的匙,等於把「鎖」與「鑰匙」放在同一把可拆的鎖芯旁邊。正確做法至少包括:硬體信任根(TEE/安全元件)封裝金鑰、開機度量、媒體區加密匙不落地明文、以及拆機/開蓋即觸發抹除或失效。把匙寫在可掛載的 media 分區,是金鑰管理失敗,而非「加密演算法不夠強」。 -
邊緣視覺管線層
移動觸發 → 多曝光連拍 → 裁切車牌/場景 → 蜂巢上載 → 雲端 OCR 與屬性標註。端側已跑物件偵測(車、牌、單車、人),雲端再做全國可搜尋索引。爭議常集中在「雲端全國網路可被多少機構查」,但這次證明端側本身已是可被拿走的證據庫與模型標本。 -
營運與全國共享層
Flock 把時戳紀錄做成地方執法機關可搜尋資料庫,並常接入跨州/跨機構共享。WIRED 曾以喬治亞州 Alpharetta 為例,指該市鏡頭紀錄可被逾二千個機構存取。端側失守會讓對手同時取得:局部原始媒體、偵測模型行為,以及對雲端產品能力的逆向線索——即便最敏感分區仍未完全打開。
對企業架構師:邊緣 AI 攝影機、門禁、車隊 DVR、工地感測若宣稱「機上加密」,採購清單應要求獨立驗證金鑰存放位置、實體防拆與遠端抹除,而不是只看行銷白皮書。
三、對協議/產品經濟學的影響(非鏈上代幣)
本次並非區塊鏈代幣事件,但對「監控即服務」與邊緣硬體經濟有直接含義:
- 信任溢價崩塌:產品賣點之一是「畫面短暫留機、傳雲後難再取」;日誌與短片可累積、匙可從同機讀出,會削弱市政採購與續約談判中的安全溢價。
- 破壞與逆向的不對稱成本:美國多地已有人因破壞 Flock 鏡頭被捕;部分市鎮宣布停用。stegan0gram 選擇「拆開逆向」而非只砸毀,把政治爭議轉成可核對的技術證據,提高廠商與採用機關的聲譽與合規成本。
- 假鏡頭與誘捕:報道提及有警局曾用 3D 打印假機殼誘捕破壞者——顯示實體防護與法律嚇阻正在升級,但無法代替金鑰架構修復。
四、日常應用場景
1. 開發者與技術團隊
把路邊/倉庫/車隊攝影機當「可被偷走的伺服器」來威脅建模:預設攻擊者擁有完整磁碟映像。檢查金鑰是否只存在 TEE、是否支援遙距鎖定與加密抹除、OTA 簽章鏈是否可被同機竄改。對自研邊緣視覺,避免把長期原始媒體與解密材料放在同一可拆儲存。
2. 企業與隱私敏感行業
零售園區、物流園、物業與受規管行業若採購 ALPR 或 AI 攝影機,應在合約要求:獨立滲透測試(含實體拆機情境)、金鑰層級說明、資料最短必要留存、以及跨機構共享的白名單與審計日誌。香港金融、醫療與法律場景更應假設「鏡頭被偷=客戶影像可能外洩」,把邊緣節點納入與雲端同等級的資安治理。雲端遷移與零信任邊界設計可參考 YSK Limited 的雲端遷移與網絡安全(https://ysk.hk/services/cloud-security)。
3. 一般用戶
一般市民無法也不應模仿拆機行為(報道亦指屬違法)。更務實的參與是:關注本地議會對車牌/人流攝影機的採購公開文件、資料共享範圍與保留期。同時提防假冒「Flock 漏洞懸賞/請上傳映像」的釣魚。
4. 香港與亞洲市場視角
香港街頭與屋苑已常見車牌與人流相關攝影機;智慧城市與物業管理方案常打包「AI 邊緣盒」。此次事件提醒本地買家:美國爭議產品的失敗模式(匙放錯地方、端側留太多媒體、全國可搜尋放大濫用)同樣適用於任何品牌的類似架構。金管局與私隱公署脈絡下的資料最小化、跨境傳輸與外判管理要求,應直接寫進邊緣裝置的驗收測試,而不是只驗雲端 SOC 報告。對需要在港內可控環境跑視覺或語言模型的團隊,亦可評估企業私有 LLM 全託管(https://ysk.hk/services/ai-automation),把敏感推論留在資料主權邊界內。
五、專業評價與潛在考量
優勢
- 有原廠裝置映像與聯合新聞室分析,數字(車輛、幀數、短片、錯誤日誌)可核對,技術細節遠高於一般「鏡頭被砸」社會新聞。
- 清楚區分「端側偵測」與「雲端 OCR/全國搜尋」,避免把能力張冠李戴。
- 對企業採購邊緣 AI 提供可操作的金鑰與實體威脅檢查清單,貼近雲端與物聯網安全實務。
需要留意的地方
- 攻擊需要實體拆機,不能直接等同遠端大規模入侵 Flock 雲端;威脅模型要寫準。
- 最敏感分區仍未完全打開;「讀到大量媒體」與「讀到全部雲端同等級資料」不是同一句話。
- 二十一日與車輛/幀數來自可恢復日誌窗口,實際安裝點車流差異大,不宜外推成全國平均值。
- 以違法拆機取得證據,本身會引發執法與倫理爭議;技術教訓成立,不等於鼓勵仿效。
- Flock 稱未獲正式漏洞報告、資訊不足以評估——後續是否發佈韌體修復或架構變更,仍待官方更新。
結語
stegan0gram 拆下一支 Flock 鏡頭,並非只是破壞公共設施的社會新聞,而是一次把「機上加密」行銷句放到實體威脅模型下重測的現場實驗:解密匙與媒體同機存放時,拆走裝置就足以重建可觀的監視切片。對香港企業與物業/園區採購來說,邊緣攝影機應按可被偷走的迷你伺服器來验收——金鑰、防拆、抹除與資料最小化,必須寫進規格,而不是寫在簡報最後一頁。相關落地可參考 YSK Limited 的雲端遷移與網絡安全(https://ysk.hk/services/cloud-security)。
參考來源
- WIRED/404 Media — Hackers Got Inside a Flock Camera. Its Data Shows How the System Really Works https://www.wired.com/story/hackers-flock-camera-data-shows-how-system-works/
- Tom's Hardware — Hackers find encryption keys stored on stolen Flock camera… https://www.tomshardware.com/tech-industry/cyber-security/hackers-find-encryption-key-stored-on-flock-camera-group-extracts-more-than-27-000-clips-1-6-million-images-captured-in-a-span-of-21-days-from-device
- The Verge — “Who’s a good boy?!”(轉述 WIRED/404 Media) https://www.theverge.com/tech/996253/hackers-break-open-flock
- WIRED(X 發現) https://x.com/WIRED/status/2101787235083292684
- YSK Limited — 雲端遷移與網絡安全 https://ysk.hk/services/cloud-security
- YSK Limited — 企業私有 LLM 全託管 https://ysk.hk/services/ai-automation