Un investigador de seguridad vulneró cuatro veces el sistema de cámaras de Flock
Un investigador de seguridad afirma que logró entrar a la red de cámaras lectoras de placas de Flock en cuatro ocasiones distintas, lo cual son malas noticias para los departamentos de policía, las empresas y las comunidades que dependen de ella.
- El director ejecutivo de Flock declaró públicamente que la compañía nunca había sido hackeada, pero las intrusiones ocurrieron de manera repetida.
- La vía de entrada fue una clave de API incrustada en el código, es decir, una contraseña dejada dentro del código, donde nunca debería estar.
- Esa sola clave daba acceso a todo lo que opera Flock: cerca de 5.000 departamentos de policía, 6.000 comunidades privadas y 1.000 empresas.
- Dejar una contraseña en el código de esa forma es un error de principiante, no el resultado de un ataque sofisticado.
- Que una red de vigilancia tan amplia pueda ser consultada por cualquiera que encuentre una sola clave constituye un problema de seguridad nacional.
Perspectiva: Se espera que aumente la presión sobre Flock para que explique la falla y responda ante las agencias de policía cuyos datos de cámaras quedaron expuestos.