Мой блог
Компания Flock требует закрыть карту камер наблюдения после обнаружения критической уязвимости
Компания Flock потребовала от исследователя безопасности удалить интерактивный ресурс, на котором отмечены сотни тысяч устройств наблюдения. Ранее специалист выявил в системе безопасности производителя уязвимость, позволившую получить доступ к секретным базам данных без прохождения аутентификации.


Подобные инциденты вновь привлекают внимание к надежности современных инфраструктур видеонаблюдения и защите персональных данных. Я внимательно изучил детали этой истории и готов рассказать обо всех нюансах возникшего конфликта.





Суть уязвимости и создание карты камер Flock
История началась с того, что независимый эксперт по информационной безопасности обнаружил уязвимость в веб-инфраструктуре компании Flock. Ошибка позволяла получить специальный токен доступа без ввода учетных данных. Полученная информация дала специалисту возможность запросить картографические данные через сторонний геопространственный сервис ArcGIS, который активно используется производителем систем наблюдения.
В результате исследователю удалось выгрузить масштабную базу данных устройств. На основе этой информации он запустил интернет-ресурс под названием Flock Surveillance Map, где отобразил координаты 335 701 камеры по всей территории Соединенных Штатов. По словам специалиста, все тестовье проверки проводились исключительно через незащищенные конечные точки без изменения или повреждения информации.
Реакция компании и споры вокруг утечки данных
Эксперт утверждает, что сообщил о найденной бреши представителям компании еще в ноябре 2025 года, однако ответа пришлось ждать несколько попыток. Спустя время специалисты пообещали изучить проблему, но полноценной обратной связи разработчики так и не предоставили. Сама уязвимость была устранена в январе текущего года, уже после того, как исследователь успел скопировать сведения о расположении аппаратуры.



Представители компании-производителя заявляют, что их облачная платформа никогда не подвергалась взломам или утечкам информации. Однако исследователь отмечает, что публичные заявления были сделаны уже после того, как он завладел базой данных. По его мнению, это указывает либо на сокрытие инцидента из-за репутационных рисков, либо на серьезный сбой систем обнаружения.







Риски для национальной безопасности и претензии правообладателя
Эксперты отмечают высокий уровень угрозы подобных утечек, поскольку массовое распространение таких систем позволяет отслеживать перемещения сотрудников стратегически важных объектов. Под удар могут попасть военнослужащие и гражданские специалисты, направляющиеся к секретным объектам, включая базы ВВС, штаб-квартиры разведывательных ведомств и министерство обороны.








Вместо конструктивного диалога компания задействовала юридические рычаги. Фирма, занимающаяся цифровой защитой, направила исследователю претензию о нарушении прав на товарный знак. От создателя карты потребовали закрыть проект, аргументируя это несанкционированным использованием бренда Flock Safety, хотя на самом сайте присутствует дисклеймер, предупреждающий пользователей о неофициальном статусе ресурса.




