Micah Lee: Flock-Überwachungskameras nutzen veraltetes Android mit festen Schlüsseln

Hacker demontierten eine Kamera in Wisconsin und extrahierten die Firmware. Sie fanden einen veralteten Linux-Kernel und Auth0-Zugangsdaten im Klartext.
- Sicherheitsforscher Micah Lee veröffentlichte am 16. September 2026 eine Analyse geleakter ALPR-Firmware (automatische Kennzeichenerkennung).
- „Warum Flock-Kameras nur zerstören, wenn wir sie per Reverse Engineering analysieren und die Geheimnisse derer finden können, die uns ausspionieren?“
- Die Firmware enthielt den fest codierten Auth0-API-Schlüssel HaJ3FgupAm8RrDJW3MHgT9X7Ft27eVaD unverschlüsselt auf dem Gerät.
Warum das wichtig ist: Behörden vertrauten einem Hersteller, der seine Geräte seit Jahren nicht mehr aktualisiert hat.