Investigador halla fallas graves en cámaras de vigilancia Flock

Hackers que retiraron una cámara en Wauwatosa, Wisconsin, extrajeron un firmware con un núcleo de Linux abandonado desde 2019 y credenciales de Auth0 almacenadas en texto plano.
- El investigador de seguridad Micah Lee publicó el 16 de septiembre de 2026 un análisis sobre vulnerabilidades en el firmware de cámaras de lectura de matrículas de Flock.
- "¿Por qué limitarnos a destruir las cámaras cuando podemos realizar ingeniería inversa y encontrar los secretos de quienes nos espían?"
- El firmware almacenaba una clave de API de Auth0 incrustada de forma fija, HaJ3FgupAm8RrDJW3MHgT9X7Ft27eVaD, sin cifrar en el dispositivo.
Por qué importa: Las agencias que compran estas cámaras confiaron en un dispositivo que su propio fabricante nunca se molestó en actualizar.