Micah Lee découvre que les caméras Flock exécutent un Android vieux de huit ans avec des clés codées en dur

Des pirates qui ont récupéré une caméra à Wauwatosa, Wisconsin, ont extrait un micrologiciel exécutant un noyau Linux abandonné depuis 2019, avec des identifiants Auth0 stockés en clair.
- Le chercheur en sécurité Micah Lee a publié « Flock Cameras Are Riddled With Security Vulnerabilities and Hard-Coded Credentials » le 16 septembre 2026, en examinant le micrologiciel ALPR divulgué.
- « Why just destroy [Flock cameras] when we can reverse engineer them and find the secrets of those spying on us? »
- Le micrologiciel stockait une clé API Auth0 codée en dur, HaJ3FgupAm8RrDJW3MHgT9X7Ft27eVaD, non chiffrée sur l'appareil.
Pourquoi c'est important: Les agences qui achètent ces caméras ont fait confiance à un appareil que son propre fabricant n'a jamais pris la peine de mettre à jour.