Flockのカメラ335,701台を地図化、脆弱性悪用で研究者が公開
セキュリティ研究者がFlockのウェブサイトの脆弱性を悪用し、ArcGISから335,701台のカメラ位置情報を取得して地図を公開。Flockは1月に修正した。
セキュリティ研究者がFlock Safetyのウェブサイトに存在する脆弱性を発見し、ログイン情報なしでアクセストークンを取得できる状態だったと報告した。このアクセスを用いてArcGISに問い合わせ、2025年11月にFlockデバイスのデータベースを取得したという。
研究者はこのデータをもとに、335,701台のFlockカメラの位置を一覧表示する地図を作成した。カメラ網はペンタゴンやCIA本部などの機密性の高い施設周辺にいる人員を追跡するために利用され得ると研究者は指摘している。
研究者によると、脆弱性は2025年11月13日にFlockへ報告したが、同社からの返答はさらなる働きかけの後までなかった。Flockは研究者が調査結果を公開した後の1月にこの脆弱性を修正した。
Flockは自社のクラウドプラットフォームでデータ侵害は一度も発生していないと述べている。一方、研究者はFlock Surveillance Mapのウェブサイトについて、DoppelがFlockの代理としてFLOCK SAFETY商標の不正使用を理由に削除を求める商標侵害の申し立てを送付したと説明した。
この件はザ・インターセプトが報じている。
よくある質問
Flockのカメラ地図には何台のカメラが掲載されていますか?
研究者が作成した地図には335,701台のFlockカメラの位置が掲載されています。
Flockはデータ侵害を認めていますか?
Flockは自社のクラウドプラットフォームでデータ侵害は一度も発生していないと述べています。
研究者はいつ脆弱性を報告しましたか?
研究者は2025年11月13日にFlockへ報告したと述べています。