해커가 분석한 플록 카메라 내부 데이터와 감시 시스템의 작동 방식 — AI 생성 일러스트AI 일러스트
인프라 뉴스

해커가 분석한 플록 카메라 내부 데이터와 감시 시스템의 작동 방식

Hackers Got Inside a Flock Camera. Its Data Shows How the System Works

Hacker News9월 16일 발표 · 3분

해커들이 도로 위의 플록 카메라를 물리적으로 해체하고 내부 데이터를 복사하여, 이 감시 시스템이 차량과 사람의 움직임을 추적하는 과정을 상세히 공개했습니다.

세 줄 요약Hacker News 원문 기반
  1. 분석 결과, 카메라는 번호판뿐 아니라 사람이 지나가는 것을 명시적으로 감지하며, 범퍼 스티커 같은 사소한 그래픽까지 식별할 수 있는 것으로 밝혀졌습니다.
  2. 이 시스템은 전국적인 네트워크로 운영되어 경찰서, 공항 등 수천 개 기관에 접근 가능해 광범위한 사생활 침해 및 데이터 오용 논란을 야기하고 있습니다.
  3. 플록 측은 카메라 훼손을 불법이라 경고했으나, 해커들은 물리적 접근만으로도 암호화된 데이터를 복구하며 시스템의 심각한 취약점을 입증했습니다.

해커들이 도로 위의 플록 카메라를 물리적으로 해체하고 저장된 데이터를 복사하여, 이 감시 시스템이 차량과 사람의 움직임을 추적하는 과정을 상세히 공개했습니다. 해커들은 장치에 저장된 암호화 키를 복구함으로써 수천 건의 차량 탐지 영상에 접근할 수 있었습니다. 분석 결과, 해당 카메라는 자동 번호판 판독기(ALPR)로서 민감한 데이터가 여전히 암호화되어 있기는 하지만, 소프트웨어가 사람과 차량을 명시적으로 감지하는 것이 확인되었습니다.

카메라의 컴퓨터 비전 소프트웨어는 단순히 차량이나 번호판뿐만 아니라 사람이 지나가는 것까지도 식별하며, 심지어 범퍼 스티커나 기타 그래픽 요소까지 분리하여 인식할 수 있는 것으로 나타났습니다. 회수된 로그 기록에 따르면, 이 카메라는 단일 통과 차량에 대해 수십 장의 이미지를 생성했으며, 여러 주간의 로그를 통해 100만 장 이상의 이미지 데이터를 생성한 것으로 분석되었습니다.

플록 시스템은 전국적인 네트워크로 운영되어 지역 경찰서 외에도 공항, 대학 등 2,000개 이상의 기관에서 기록에 접근할 수 있는 구조입니다. 이 광범위한 데이터 공유는 사생활 침해 및 오용 논란을 야기했으며, 실제로 일부 현지 경찰이 이민세관국(ICE)을 대신하여 전국 네트워크에서 조회를 수행했다는 사례가 공개되기도 했습니다.

플록 측은 카메라의 무단 제거와 훼손이 불법이라고 경고했으나, 해커들은 물리적 접근만으로도 암호화된 데이터를 복구하며 시스템의 취약점을 입증했습니다. 과거 보안 연구원들이 플록 리더를 역설계하여 루트 레벨 접근에 사용될 수 있는 결함을 문서화한 사례가 있었으며, 이는 해당 기술이 완벽하게 보호되지 않음을 보여줍니다.

원문Hacker News · Hackers Got Inside a Flock Camera. Its Data Shows How the System Works

평일 아침 메일로 받아 보기 ›틀린 곳 알리기