Flock-Kameras: veraltetes Android und hardcodierte Zugangsdaten
Flock cameras are riddled with security vulnerabilities and hardcoded creds

Sicherheitsforscher haben Dateisystem-Images einer Flock-ALPR-Kamera analysiert und dabei gravierende Mängel entdeckt: Die Kamera läuft auf Android 8.1 mit Sicherheitspatch von 2018 und einem Linux-Kernel 3.18.71 von 2017, wodurch sie zahlreichen bekannten Schwachstellen ausgesetzt ist. Zudem ist ein API-Schlüssel fest in der App verbaut, mit dem sich offenbar Zugangsdaten für jede Flock-Kamera abrufen lassen. Die Logs verraten den Standort der Kamera in einem Vorort von Milwaukee.
„Warum sollten wir Flock-Kameras nur zerstören, wenn wir sie reverse engineeren und die Geheimnisse derer entdecken können, die uns ausspionieren?“