90 тысяч полицейских камер Flock оказались уязвимы для взлома

3 мин
22
22 сентября 2026

В используемых полицией камерах Flock нашли уязвимости, которые позволяют получить доступ к системе с правами администратора. Хакерская группа stegan0gram добыла оборудование Flock физическим путём, разобрала одну из камер и нашла в прошивке 53 зашитых пароля. Образы прошивки получили из двух источников. Исследователь Мика Ли изучил образы файловой системы, которые опубликовал сервис DDoSecrets. Изученная камера стояла в городе Вауватоса в штате Висконсин рядом с Милуоки.

Камеры работают на Android 8.1.0. Эта версия вышла в декабре 2017 года, а последний патч безопасности — 5 июня 2018 года. Поэтому все уязвимости Android за последние восемь лет на этих камерах не исправлены. Ядро Linux на камерах — версии 3.18.71, поддержку которой прекратили в мае 2019 года. Среди неисправленных уязвимостей — CVE-2021-1905 в графическом процессоре Adreno компании Qualcomm и CVE-2018-9568, известная как WrongZone и связанная с ошибкой в обработке типов сокетов в ядре. Обе уязвимости до сих пор можно использовать для атаки. При этом сами установленные на улицах камеры собрали в июне 2025 года. За 21 день наблюдения одна камера собрала 1,6 млн изображений с 50,2 тысяч разных автомобилей.

Среди 53 найденных паролей — стандартный ключ доступа к сервису ArcGIS. Он встроен сразу в 53 файла с кодом приложений. Для подключения к Wi-Fi на камере паролем стало слово security, то есть «безопасность».

В разделе памяти камеры данные хранятся даже после сброса устройства до заводских настроек и не зашифрованы. Раздел с медиафайлами защищён шифрованием, но ключ лежит открытым текстом на том же устройстве, хоть и в отдельном файле. 

Определённая последовательность нажатий кнопок на задней панели камеры даёт полный доступ к системе Android с правами администратора. Для этого не нужны программы для взлома. Накопитель можно подключить через открытый USB-порты на корпусе камеры и запустить с него программу.

Ключ доступа к ArcGIS, найденный в коде приложений, открывал доступ к 50 закрытым слоям данных. Среди них — местоположение патрульных машин в реальном времени, местоположение нагрудных камер полицейских и текстовые записи звонков в службу 911. Тот же ключ давал 50 административных прав в системе ArcGIS.

Отдельно исследователи нашли 60 камер марки Condor с функцией поворота, наклона и увеличения. Содержимое этих устройств доступны из интернета без пароля, ключа или токена

Разработчик камер Flock Safety пояснил, что у него нет данных, чтобы оценить эти находки. Нет у компании и программы BugBounty с выплатой вознаграждения за найденные уязвимости или чёткого порядка уведомления о проблемах безопасности.

Компания Flock Safety управляет сетью из 90 тысяч автоматических камер для распознавания номеров автомобилей в США. С камерами работают 5 тысяч полицейских департаментов, 6 тысяч объединений собственников жилья (Homeowners Association, HOA)* и почти тысяча частных компаний. Камеры Flock Safety обрабатывают 20 миллиардов сканирований номеров в месяц. 

Важное по теме
Новости
Читать 3 минуты
21.09.2026
В их числе оказалась и предполагаемая переписка российского ведомства
КиберДед подсказывает: 10 способов пережить информационную атаку и не сломаться
Новости
Читать 4 минуты
21.09.2026
Андрей Масалович выступил на втором кибербранче «Линия отражения»
Новости
Читать 3 минуты
21.09.2026
Атакующие использовали учётную запись бывшего сотрудника
Оставьте комментарий
Доступно для авторизованных пользователей
1/1000