보안 · 2026년 9월 21일
다른 언어로도 게시됨 日本語
해커가 플록 세이프티의 번호판 인식 카메라를 해킹하고 내부 데이터를 복제했다
해커 그룹 스테가노그램은 플록 세이프티의 자동 번호판 인식 카메라를 물리적으로 분해하고 내부 데이터를 거의 완전히 복제하는 데 성공했다. 이들은 복제한 파일들을 404 미디어와 와이어드 매체에 공유했으며, 이 과정에서 해당 카메라가 차량과 보행자를 추적하는 구체적인 방식이 드러났다.
해커들은 카메라에 저장된 데이터를 복사하고, 장치 내에 보관되던 암호화 키를 복원했다. 이 키를 통해 수천 대의 차량에 대한 영상 기록이 잠금 해제되었다. 플록 세이프티는 자사 시스템을 장치 수준에서 암호화되어 안전하다고 설명해 왔으나, 이번 해킹으로 시스템 내부 구조에 대한 전례 없는 접근이 가능해졌다.
복원된 데이터 분석 결과, 장치의 소프트웨어는 사람, 자동차, 번호판, 심지어 자전거까지 기록하는 것으로 나타났다. 카메라는 한 대의 차량이 지나갈 때 수십 장의 이미지를 생성할 수 있으며, 몇 주간의 운영 기간 동안 100만 장 이상의 이미지를 생성했다. 컴퓨터 비전 소프트웨어는 범퍼 스티커나 모터사이드 트렁크에 부착된 미국 국기 패치와 같은 그래픽 요소도 식별하는 경우가 있었다.
카메라는 안드로이드 운영체계를 사용하며, 하드 디스크에는 벤더와 미디어라는 두 개의 섹션이 존재했다. 벤더 섹션에는 미디어 섹션의 잠금을 해제하는 암호화 키가 포함되어 있었으며, 미디어 섹션에는 카메라가 촬영한 대부분의 비디오와 사진이 저장되어 있었다. 장치에는 플록 세이프티의 약 20개 애플리케이션이 실행되며, 움직임 감지, 촬영, 객체 분류, 데이터 업로드, 원격 업데이트 등의 기능을 수행한다.
코드 분석에 따르면, 카메라의 시야에 대상이 들어오면 빠른 연속 촬영이 시작된다. 차량이 지나갈 때 보통 28장 정도의 이미지가 생성되며, 일부 경우에는 100장을 초과하기도 한다. 카메라는 번호판과 넓은 장면을 모두 포착하기 위해 다른 노출 설정을 사용하고, 유용한 프레임을 선택하여 셀룰러 네트워크를 통해 플록 세이프티 서버로 전송한다.
21일간의 운영 기간 동안 한 대의 카메라는 약 50,200대의 차량을 촬영하고 약 160만 장의 이미지를 생성했다. 평일에는 약 3,300대의 차량이 기록되었다. 플록 세이프티의 알고리즘은 11개의 비디오에서 사람을 감지했으며, 이들은 모두 오토바이를 타고 있었다. 연구원들은 카메라 소프트웨어에서 얼굴 인식 기능의 흔적은 발견하지 못했다.
플록 세이프티의 카메라는 지나가는 차량을 촬영하고 이미지 및 기타 데이터를 회사 서버로 전송한다. 서버에서 시스템은 번호판을 판독하고 차량의 색상, 제조사, 모델과 같은 특성을 결정한다. 이후 플록 세이프티는 시간 표시가 포함된 이러한 기록을 카메라 소유 기관이나 접근 권한이 있는 기관이 검색할 수 있도록 제공한다.
지난해 초 보안 연구원 존 게인즈는 플록 세이프티의 번호판 판독 장치를 역공학하여 루트 접근 권한을 얻을 수 있는 취약점을 문서화했다. 플록 세이프티는 취약점을 인정했지만, 장치에 대한 물리적 접근이 필요하다는 이유로 심각성을 축소했으며, 이미지가 클라우드 전송 후 장치에 잠시만 저장되므로 비디오에 접근할 수 없다고 주장했다.
미국 전역에서는 플록 세이프티 카메라를 파괴하거나 훼손하는 사건이 발생했으며, 일부 주민들은 이를 지지하고 있다. 카메라 작동 방해 혐의로 다수의 사람이 체포되었고, 경찰은 잠재적 방화범을 유인하기 위해 가짜 카메라를 설치하기도 했다. 일부 도시와 주에서는 해당 회사 카메라 사용의 완전한 중단을 발표했다.
전자전면재단의 최근 연구에 따르면, 수십 명의 미국 경찰관이 플록 세이프티의 번호판 인식 시스템을 사용했다는 이유로 무의미한 문구, 농담, 기타 문자열을 입력하거나, 수천 명의 법 집행 기관 직원이 해당 필드를 비워 두거나 구체적인 설명 없이 단어를 입력한 것으로 나타났다.
해커 그룹 스테가노그램의 한 멤버는 인터뷰에서, 우리를 감시하는 자들의 비밀을 역공학으로 알아낼 수 있는데 왜 카메라를 단순히 파괴만 하느냐고 말했다.