Badacz zajmujący się bezpieczeństwem odkrył lukę w zabezpieczeniach strony internetowej firmy Flock, dzięki której uzyskał token dostępu bez konieczności podawania danych logowania. Wykorzystał on zebrane informacje do stworzenia mapy kamer firmy i opublikował ją na stronie internetowej, którą nazwał „Flock Surveillance Map” – obecnie zawiera ona lokalizacje 335 701 kamer. Firma złożyła skargę dotyczącą naruszenia znaku towarowego, domagając się od badacza zamknięcia tej strony.
Luka bezpieczeństwa i powiadomienie firmy
Z doniesień serwisu The Intercept wynika, że badacz znany jako Joshua Michael wykorzystał wspomnianą lukę bezpieczeństwa do wysłania zapytania do ArcGIS – zewnętrznej platformy mapowej i warstwy geoprzestrzennej, z której korzysta Flock – w celu pobrania bazy danych jej urządzeń w listopadzie 2025 roku.
Michael przekazał, że natychmiast poinformował firmę zajmującą się monitoringiem o luce w zabezpieczeniach. W swoim e-mailu z dnia 13 listopada 2025 roku napisał:
Wszystkie testy miały charakter ściśle nieinwazyjny, ograniczały się do otwartych, nieuwierzytelnionych punktów końcowych i nie wiązały się z omijaniem uwierzytelniania, modyfikowaniem danych ani wywoływaniem żadnych płatnych operacji w ArcGIS lub Google.
Joshua Michael
Firma nie odpowiedziała jednak na jego wiadomość i dopiero po dwóch kolejnych próbach udało mu się uzyskać odpowiedź od przedstawiciela. W swojej odpowiedzi firma stwierdziła:
Dziękujemy za zgłoszenie. Obecnie analizujemy je wewnętrznie i wkrótce skontaktujemy się z Państwem w sprawie dalszych kroków.
odpowiedź firmy Flock
Jak twierdzi badacz i jak sami zapewne spodziewacie się po tak suchej formułce – firma do dziś nie udzieliła mu dalszej odpowiedzi.
Flock zaprzecza, że padł ofiarą ataku hakerskiego – chce usunięcia strony internetowej wskazującego lokalizację własnych kamer
Z dostępnych informacji wynika jednak, że firma Flock sama usunęła tę lukę w styczniu bieżącego roku po opublikowaniu przez Michaela wyników swoich badań, jednak badacz zdołał wcześniej wykraść bazę danych zawierającą lokalizacje urządzeń Flock. Informacje te pozwoliły mu stworzyć stronę internetową „Flock Surveillance Map”, na której wymieniono około 335 701 kamer.
Firma zajmująca się monitorowaniem przestrzeni publicznych stwierdziła, że nigdy nie padła ofiarą ataku hakerskiego, że informacje jej dotyczące nigdy nie wyciekły, a platforma chmurowa Flock Safety „nigdy nie doświadczyła naruszenia bezpieczeństwa danych”. Michael twierdzi jednak, że oświadczenia te nie odzwierciedlają to rzeczywistości. Serwisowi The Intercept przekazał, że firma wydała to oświadczenie „już po tym, jak pobrał ich bazę danych urządzeń”.
To pozostawia dwie możliwości. Albo wiedzieli o tym i postanowili tego nie ujawniać z obawy przed negatywnym rozgłosem, albo w ogóle nie wiedzieli, że wyeksfiltrowałem te dane. Pierwsza opcja to brak przejrzystości. Druga to błąd w wykrywaniu zagrożeń, mający konsekwencje dla bezpieczeństwa narodowego
Joshua Michael
Jak dalej przekazuje Michael, jakiś czas temu otrzymał on skargę dotyczącą naruszenia znaku towarowego na swojej stronie internetowej. Firma Doppel, zajmująca się cyberbezpieczeństwem i specjalizująca się w ochronie przed inżynierią społeczną, skontaktowała się w imieniu firmy Flock i stwierdziła, że Michael używa znaku towarowego „FLOCK SAFETY” bez zezwolenia, co może wprowadzać w błąd jej klientów. Z tego powodu firma zażądała usunięcia strony internetowej Flock Surveillance Map, mimo że przy pierwszym wejściu na stronę pojawia się okienko wprost informujące użytkowników o jej pochodzeniu.
To kolejny przykład zagrożeń płynących z tego rodzaju systemów „bezpieczeństwa”
Michael zwraca uwagę, że powszechne stosowanie tego systemu oraz ujawnione przez niego dotychczas luki w zabezpieczeniach wskazują, że może on służyć do śledzenia ważnego personelu.
Żołnierze i cywile pracujący w przemyśle obronnym mogą potencjalnie być obserwowani podczas przemieszczania się do i z 22 obiektów o szczególnym znaczeniu, w tym bazy lotniczej Eglin, siedziby CIA, siedziby FBI, bazy Joint Base Andrews, a nawet Pentagonu, przy czym osoby mieszkające w promieniu 20 mil od tych obiektów mają od 57,22% do 93,94% szans na przejście obok kamery Flock i zarejestrowanie w systemie.
To kolejne alarmujące doniesienia o potencjalnych zagrożeniach płynących ze stosowania tego rodzaju „systemów bezpieczeństwa”. Firma boryka się obecnie również z innymi problemami. Niedawno okazało się, że zniechęceni powszechną krytyką pracownicy firmy coraz częściej rozważają odejście z pracy. Firma Flock nie skomentowała jeszcze artykułu serwisu The Intercept.









![Dlaczego tylko 40 FPS? Sprawdziliśmy, jak Diablo 4 działa na Nintendo Switch 2 [RECENZJA TECHNICZNA]](https://pcformat.pl/wp-content/uploads/2026/09/diadolo.avif)

0 komentarzy