Voltar
Hackers comprometem câmera Flock e expõem 1,6 milhão de imagens e registros de veículos

Vazamento Grave: Câmera Flock Exposta Revela 1,6 Milhão de Imagens e Dados de Veículos

Aprofundamento CEVIU

Aprofundamento

O vazamento de dados de uma câmera Flock, revelado em 21 de setembro de 2026, expõe uma grave falha na arquitetura de segurança desses dispositivos. Hackers acessaram fisicamente uma câmera e descobriram que, embora as filmagens fossem criptografadas, a chave de criptografia estava armazenada em partições Android não criptografadas dentro do próprio aparelho. Esta falha permitiu o acesso a aproximadamente 1,6 milhão de imagens e dados de cerca de 50.200 veículos coletados em apenas 21 dias.

A investigação técnica mostrou que a câmera opera com mais de 20 aplicativos Android customizados. Esses apps são responsáveis por detecção de movimento, captura de imagem, classificação de objetos e upload de dados. A análise interna revelou inclusive detecção de pessoas em algumas filmagens. O mais preocupante é que a rede nacional da Flock, com mais de 6.000 câmeras, permite que milhares de agências, incluindo órgãos de outros estados, consultem esses dados. Isso levanta sérias questões sobre privacidade e o uso indevido de informações, como alertado pelo CEVIU News em primeiro de julho de 2026 em sua matéria sobre os mais de 100 mil leitores de placas com IA nos EUA.

O que mudou

Este incidente representa uma evolução alarmante nas preocupações de segurança levantadas sobre as câmeras Flock. Em primeiro de julho de 2026, o CEVIU News já publicava sobre os alertas de vigilância abusiva e falhas de segurança nesses sistemas, enfatizando a falta de salvaguardas robustas. Na época, a Flock defendia que a criptografia on-device protegia as filmagens mesmo com acesso físico. Agora, a realidade se impõe: o grupo hacker stegan0gram provou que a chave para essa criptografia estava facilmente acessível na própria câmera, contradizendo as garantias da empresa. O que era um temor, virou uma falha explorada, expondo a vulnerabilidade da criptografia implementada.

Esta situação também valida os achados do pesquisador Jon "GainSec" Gaines, que em 2025 já havia documentado vulnerabilidades de acesso root em câmeras Flock, as quais a empresa minimizou. Agora, a demonstração prática do stegan0gram confirma a gravidade dessas falhas.

Por que isso importa

A exposição de dados por meio de uma falha em uma câmera de monitoramento reforça a urgência de políticas de segurança mais rígidas para tecnologias de vigilância. A centralização de dados veiculares em uma rede acessível a inúmeras agências amplifica os riscos de privacidade e uso inadequado das informações. É crucial que empresas como a Flock implementem criptografia de ponta a ponta realmente robusta, onde as chaves não fiquem acessíveis no próprio dispositivo comprometido.

Para empresas e governos, o caso serve de alerta sobre a gestão de vulnerabilidades em dispositivos IoT e sistemas de IA. A falha demonstra que a segurança física e lógica precisam ser integradas. Além disso, a capacidade de rastrear a movimentação de veículos e até de pessoas, aliada à partilha ampla desses dados, exige uma revisão ética e regulatória sobre o escopo e as salvaguardas dessas ferramentas, especialmente considerando vazamentos de dados veiculares que se tornaram frequentes, como o ocorrido na Flórida em 18 de setembro de 2026, noticiado pelo CEVIU News.

Linha do tempo

  1. O pesquisador Jon "GainSec" Gaines documenta vulnerabilidades de acesso root em câmeras Flock.

  2. CEVIU News alerta para vigilância abusiva e falhas de segurança em leitores de placas com IA, incluindo câmeras Flock.

  3. Vazamento Grave: Câmera Flock Exposta Revela 1,6 Milhão de Imagens e Dados de Veículos.

Perguntas frequentes

Que tipo de informações foi exposto no vazamento da câmera Flock?

O vazamento expôs aproximadamente 1,6 milhão de imagens de veículos e dados associados a cerca de 50.200 automóveis. Além disso, o ataque revelou os mecanismos internos do dispositivo, incluindo detalhes sobre os mais de 20 aplicativos Android customizados que rodam na câmera e sua capacidade de detectar pessoas.

Como os hackers conseguiram acessar os dados da câmera?

Os hackers obtiveram acesso físico a uma câmera Flock. Eles removeram o dispositivo e copiaram seu armazenamento interno. Descobriram que partições Android não criptografadas continham a chave que desbloqueava a criptografia das filmagens, permitindo acesso completo às imagens e outros dados coletados.

Qual é a implicação desse vazamento para a privacidade dos cidadãos?

A implicação é grave. A falha permite que informações detalhadas sobre a movimentação de milhares de veículos e até a detecção de pessoas sejam acessadas. Como esses dados são compartilhados em uma rede nacional com mais de 2.000 agências, o potencial para vigilância em massa e uso indevido, sem mandado judicial adequado, é significativamente amplificado.

Este incidente contradiz as afirmações anteriores da Flock sobre segurança?

Sim, diretamente. A Flock afirmava que sua criptografia on-device protegeria as filmagens mesmo com acesso físico. Este vazamento provou o contrário, demonstrando que a chave de criptografia estava vulneravelmente armazenada no próprio dispositivo, invalidando as garantias anteriores da empresa sobre a robustez de sua segurança.

Fontes

Avalie este artigo:
Categoria
CEVIU Segurança da Informação
Publicado
21 de setembro de 2026
Editoria
CEVIU Segurança da Informação

Quer receber mais sobre CEVIU Segurança da Informação?

Conteúdo curado diariamente, direto no seu e-mail.

Conteúdo curado diariamenteDiversas categoriasCancele quando quiser