黑客组织 stegan0gram 撬下了美国路边电线杆上的一台 Flock 智能车牌识别摄像头,通过 DDoSecrets 公开其完整文件系统镜像,404 Media、WIRED 与安全研究员 Micah Lee 随后顺藤摸瓜剥开了底细。这台在 2025年6月 构建固件的设备,不仅在荒郊野外全天候抓拍往来车辆,底层还运行着早已被时代淘汰的远古操作系统,生产环境密钥与解密私钥更是一览无余。
一家估值数十亿美元、向全美警局与数千个社区兜售天罗地网的明星安防公司,交出的硬件答卷却像一个粗制滥造的半成品。
把钥匙贴在锁孔旁的安防系统
拆开镜像后,研究人员看到的景象堪称荒诞。设备固件包含约 20 个专有应用程序,其车载模型明确具备检测人员、车辆、车牌和自行车的功能,并未启用人脸识别。但支撑这些边缘算法的底层,是一套 2017 年发布、2021 年已被 Google 停止支持的 Android 8.1,其安全补丁停留在 2018 年 6 月 5 日,内核更是退回到了九年前的 Linux 3.18.71。

这意味整套系统在出厂时就带着缺失八年安全补丁的巨大空洞。更糟糕的是安全架构设计的完全弃守:
- 固件中 19 个专有应用共用的基础库中直接硬编码了访问生产环境后端的明文 API 密钥。攻击者只需携带任意设备的 MAC 地址向其鉴权接口发起请求,就能换取到用于签发云端通信令牌的 Auth0 凭证。
- 镜像中包含完全未加密的 vendor 分区与 media 分区。即便用于存放抓拍数据的媒体分区套了一层加密外壳其解密密钥竟然大摇大摆地写在同一个分区的文件列表里。
Flock 在安全防线上历来劣迹斑斑。此前公开的漏洞记录中,CVE-2025-47823 披露过固件内置硬编码系统密码,CVE-2025-59409 泄露过开发环境 Wi-Fi 凭证,CVE-2025-59407 打包了内部 Java 密钥库与私钥,而 CVE-2025-59403 甚至留下了可未经授权直接开启调试端口的高危漏洞。
把钥匙挂在门把手上,绝不能算作上锁。
戳破即插即走的数据留存谎言
面对舆论质问,Flock 官方声称安全漏洞的利用前提是“物理接触”,并强调设备在本地仅短暂留存数据。但在公路上无人值守的边缘硬件,其物理边界天然就是裸露的。把防御假设建立在黑客拿不到机器上,本身就是对现代安全体系的漠视。

更具讽刺意味的是那套短暂留存的说辞。研究团队从解开的本地媒体分区中,成功恢复出长达21天的历史记录,其中包含了约 50,200 辆车辆生成的约160万张图片,以及约 27,000 个短 MP4 视频片段。
与庞大隐私数据堆积相伴随的,是极其粗糙的系统工程。设备运行日志中记录了超过27,000次设备无剩余空间错误,设备在长期高负荷运转下频繁经历服务崩溃和异常重启。所谓太阳能驱动、蜂窝实时回传的轻量化端云一体架构,在工程落地时变成了不断吞噬闪存并频繁死机的泥潭。
需要厘清的是,虽然设备存在高通 GPU 驱动以及内核套接字等历史知名漏洞,但攻破这台摄像头甚至不需要编写复杂的本地提权代码。因为系统压根没有设立真正的权限边界,只要把设备拔下来,整座数据金矿就毫无保留地呈现在眼前。
建立在沙土之上的监控帝国
物必先腐,而后虫生。Flock 遭遇的尴尬并非行业孤例,而是整个商业化车牌识别赛道在极速扩张下催生的制度性溃烂。

老牌巨头 Motorola Vigilant 同样深陷系统性漏洞泥潭。美国网络安全与基础设施安全局(CISA)在 2024 年就曾对其固定式识别通信盒发布过包含 7 项严重漏洞的安全通报,其中 CVE-2024-38280 同样拿下了 CVSS 9.8 的极危评分。此前,更有超过 150 处部署由于基础配置失误,直接在公网上将实时画面与车牌识别流向全世界广播。
监控权力扩张的速度,永远走在工程敬畏与治理审查的前面。
加州州审计局在此前的调查中直言,地方机构在采购商业车牌识别系统时,普遍缺乏对数据归属、地理存储和 CJIS 合规的实质性审查。电子前沿基金会(EFF)的调研数据更浇了一盆冷水:商业数据库中抓拍的数以亿计的车牌数据中,约99.5%与公共安全利益无关。
- 风险.当市政部门为了节约成本,把公共空间的治安权力外包给依赖消费级陈旧软硬件的商业公司时,纳税人换来的不是绝对的安全,而是一张插满全城、四处漏风的单向玻璃网。
一旦监控者的眼睛成为任何路人都能顺手牵羊的跳板,整个社会为这套脆弱系统支付的隐私代价,才刚刚开始结算。
