Hackers invadem câmera da Flock e expõem 1,6 mi de imagens
Coletivo copiou vídeos e logs e mostrou que aparelho detecta pessoas, placas e até adesivos
O que aconteceu
A Flock Safety teve uma de suas câmeras de leitura de placas arrancada de cima de uma via por hackers. O coletivo que assina como stegan0gram removeu o equipamento, fez uma cópia quase completa do armazenamento interno e entregou os arquivos ao site 404 Media e à revista WIRED. A entrega passou pela organização sem fins lucrativos Distributed Denial of Secrets, que repassou o material à WIRED. A WIRED e o 404 Media analisaram os arquivos em uma investigação conjunta (WIRED).
O vazamento da Flock Safety incluiu milhares de vídeos e arquivos de log. A análise mostrou que a câmera registrou 1,6 milhão de imagens de 50 mil veículos em um período de 21 dias. O aparelho pode gerar dezenas de imagens de um único veículo em passagem. O software de visão computacional que roda no dispositivo detecta de forma explícita pessoas, além de veículos, placas e bicicletas. O sistema da Flock Safety também isolou em alguns casos adesivos de para-choque e outros gráficos. Em um exemplo, o software recortou um emblema de bandeira americana na bolsa lateral de um motociclista.
O ponto mais sensível é a criptografia. A Flock Safety descreve suas câmeras como protegidas por criptografia no próprio dispositivo. Os hackers conseguiram copiar o armazenamento e recuperar uma chave de criptografia guardada no próprio aparelho. Essa chave destravou vídeos de milhares de detecções de veículos. Parte do armazenamento mais sensível do leitor automático de placas permaneceu criptografada e inacessível. Mesmo assim, o volume liberado dá uma visão inédita do funcionamento interno.
Os hackers afirmam que também estão publicando o passo a passo de como obtiveram o software. O objetivo declarado é que outras pessoas repitam a operação. Um integrante do stegan0gram disse em entrevista: “Why just destroy them when we can reverse engineer them and find the secrets of those spying on us?” Na mesma entrevista, o hacker afirmou: “We liberated hardware in the field, disarmed them, and proceeded with reverse engineering of the cameras and associated solar equipment.”
Contexto
As câmeras da Flock Safety fotografam veículos em circulação e enviam imagens e outros dados para os servidores da empresa. Nos servidores, o sistema da Flock Safety lê a placa e permite identificar características do carro. O modelo de negócio da Flock Safety depende dessa rede distribuída de câmeras instaladas em postes e vias, muitas vezes contratadas por prefeituras e departamentos de polícia nos Estados Unidos.
A ação do stegan0gram marca uma mudança de tática. Até agora, a reação mais comum era destruir ou remover câmeras. Em todo o país, várias pessoas foram presas sob acusação de adulterar ou sabotar câmeras da Flock. Em resposta, algumas cidades anunciaram que vão abandonar o uso das câmeras da Flock. Em um caso, um departamento de polícia chegou a criar uma carcaça falsa de câmera da Flock impressa em 3D para atrair possíveis vândalos.
O coletivo stegan0gram defende a engenharia reversa em vez da destruição simples. A câmera hackeada, o equipamento solar associado e o software extraído formam agora um kit de referência público para quem quiser entender o hardware em campo. A investigação conjunta da WIRED com o 404 Media, a partir dos arquivos repassados pela Distributed Denial of Secrets, é a primeira a mostrar logs de semanas inteiras e vídeos destravados com a chave encontrada no dispositivo.
Por que importa
O caso atinge o argumento central de segurança da Flock Safety. A empresa Flock Safety vende proteção por criptografia no dispositivo. A chave encontrada no próprio aparelho, capaz de abrir milhares de vídeos, mostra que o acesso físico ao poste pode expor dados de vigilância em massa. Para prefeituras que pagam pelos contratos, o risco passa a ser duplo. Elas respondem pela privacidade dos motoristas e pela segurança física de um equipamento que guarda material sensível na rua.
O detalhe técnico também amplia o debate. O software que roda na câmera da Flock detecta pessoas, bicicletas, placas e veículos. A detecção de pessoas dentro de um sistema vendido como leitor de placas muda o alcance da vigilância. O recorte de adesivos e do emblema de bandeira americana mostra um nível de granularidade que vai além do número da placa. Para motoristas e pedestres, isso significa que uma passagem de segundos pode gerar dezenas de imagens arquivadas e analisáveis.
Impacto
No curto prazo, o vazamento entrega a pesquisadores e defensores de privacidade provas concretas de volume e capacidade. São 1,6 milhão de imagens em 21 dias a partir de um único ponto. São 50 mil veículos distintos capturados por esse mesmo ponto. Esses dois números, apurados na análise da WIRED e do 404 Media, dão escala ao debate sobre retenção e acesso policial a esses bancos de dados.
Para a Flock Safety, o impacto é comercial e jurídico. Cidades que já discutiam cancelar contratos ganham um argumento novo. Departamentos de polícia terão de explicar como protegem equipamentos que podem ser arrancados e abertos. O tutorial prometido pelo stegan0gram aumenta a chance de novas extrações. Cada nova câmera derrubada pode virar um novo despejo de dados.
O que muda
Muda o tipo de confronto. A sabotagem gerava prisão e prejuízo pontual. A engenharia reversa gera documentação permanente. Com o software e o método circulando, qualquer câmera exposta vira fonte potencial de auditoria pública. A isca de case falso impresso em 3D, usada por uma polícia para pegar vândalos, ilustra como a disputa saiu do tribunal e foi para a rua.
Muda também a transparência forçada. A Flock Safety não publicou esse nível de detalhe sobre detecção de pessoas e recorte de adesivos. Os arquivos extraídos publicaram. Agora, a câmera da Flock, produto da Flock Safety, está documentada por fora, com vídeos, logs e chave recuperada descritos pela imprensa técnica.
O que vem agora
Os próximos passos conhecidos são dois. O stegan0gram diz que vai publicar os detalhes técnicos da extração para permitir cópias. A investigação jornalística continua, com a WIRED e o 404 Media analisando o restante dos logs repassados pela Distributed Denial of Secrets. Não há prazo público para novas publicações.
No campo institucional, o desfecho provável é mais revisão de contratos. Cidades americanas que anunciaram saída devem concluir as rescisões. Outras devem exigir da Flock Safety mudanças no armazenamento local e na gestão de chaves. No Brasil, onde leitores de placa avançam em condomínios, rodovias e projetos de cidade inteligente, o caso serve de alerta direto sobre o que um equipamento de borda realmente coleta e o que acontece quando ele cai em mãos erradas (WIRED).
