Súlyos biztonsági rést találtak a Flock kameráinál: több mint 300 ezer eszköz helyszíne szivárgott ki

Flock Safety

Azonosítás nélkül hozzáférhetővé vált a megfigyelőrendszereket gyártó Flock Safety teljes amerikai hálózata. Egy biztonsági kutató kihasználta a vállalat térképészeti szolgáltatójának hiányosságát, majd lekérte és letöltötte a teljes eszközállomány pontos helyadatait. Az adatbázis több mint 335 ezer infrastruktúra-elemet tartalmaz, köztük automatikus rendszámfelismerő egységeket és hangalapú detektorokat.

Kényes katonai és védelmi létesítmények is veszélybe kerültek

A megszerzett adatokból készült nyitott térkép pontosságát jól mutatja, hogy az a rendészeti szervek által használt megszokott helyszíneken jóval túlmutat. A vizsgálatok rámutattak arra, hogy a kamerák hálózata alkalmas stratégiai fontosságú helyszínek megfigyelésére is. A Pentagon, a CIA központja és több kiemelt katonai támaszpont környékén lévő eszközök adatai alapján a ki- és beszállító személyzet mozgása is lekövethetővé vált. A elemzések szerint az ezeken a környékeken élők vagy áthaladók jelentős hányada akarva-akaratlanul bekerül a hálózat látószögébe.

Jogi úton követelik a térkép eltávolítását

A rendszerszintű hiányosságot a cég időközben javította, ám a korábban kimentett adatállományból elkészített nyilvános adatbázis továbbra is elérhető maradt az interneten. A Flock Safety ahelyett, hogy elismerné az adatvédelmi problémát, védjegybitorlási eljárást kezdeményezett a kutató ellen a weboldal leállítása érdekében. A vállalat közleménye szerint nem történt közvetlen behatolás a saját szervereikbe, és a platform rendszereit nem érte külső támadás.

A biztonsági szakértők ugyanakkor rávilágítottak arra, hogy egy automatikus azonosító hálózat helyzetének publikussá válása komoly nemzetbiztonsági és személyiségi jogi kockázatokat hordoz magában. Nem ez az első eset, hogy a gyártó rendszereinek sebezhetősége nyomán kérdések merülnek fel az adatkezelési gyakorlattal kapcsolatban.