← 資訊首页 | 货源大厅

33.5万个摄像头位置全景曝光,Flock紧急寻求下架研究者绘制地图

2026-09-27 · 来源:{'name': "Tom's Hardware", 'url': 'https://www.tomshardware.com/tech-industry/cyber-security/flock-seeks-to-have-security-researchers-map-of-flock-cameras-taken-down-unauthenticated-flaw-exposed-335-701-camera-locations-nationwide'}

33.5万个摄像头位置全景曝光,Flock紧急寻求下架研究者绘制地图

Flock网站一个无需身份验证的漏洞,让一名安全研究员下载了超过30万个摄像头的位置数据,并指出五角大楼和CIA总部周边存在被追踪的风险;Flock现已要求将这张地图下架。

由于公司网站上一个无需身份验证的漏洞泄露了全国335,701个摄像头的位置和描述信息,Flock正寻求让一张由研究者编制的监控摄像头网络地图下架。这张地图的数据直接提取自Flock自身的基础设施,如今已成为该公司试图将摄像头足迹从公众视野中抹去的焦点。

据报道,这名安全研究员借助该网站漏洞进入了Flock的第三方服务商系统,随后下载了覆盖超过30万台摄像头的位置与描述数据。由于漏洞无需身份验证,如此大规模的数据获取不需要任何登录、凭证或特权账户——这一细节很可能引发外界对Flock如何隔离面向客户的网页资产与后端数据服务的审视。

除静态地图本身之外,这名研究员还指出Flock系统可被用来追踪往返敏感地点的人员,并列举了五角大楼和CIA总部作为例子。这一观察让此次数据泄露的性质被重新定义:大量摄像头位置与描述信息汇总起来,不仅是一份硬件清单,更勾勒出高安保设施的周界及其通行路线。

如今的下架尝试使Flock处于一个微妙的位置:它寻求移除的是地图,而非质疑其中的核心发现,这也凸显了第三方服务商所处理位置数据的敏感性。对于部署分布式摄像头和传感器阵列的企业而言,这一事件是一个提醒:单个无需验证的端点就可能暴露整个网络的足迹——而聚合后的元数据一旦被下载,就很难再从公开传播中收回。


萬安算交所 AIXX · 算力硬件实名会员制交易平台 · 进入货源大厅