Read Time:2 Minute

Un investigador de seguridad consiguió construir un mapa con 335.701 dispositivos asociados a Flock Safety, una de las redes de cámaras y lectores automáticos de patentes más extendidas de Estados Unidos.

La información fue obtenida después de descubrir que un sitio de Flock entregaba un token sin exigir autenticación, lo que permitía consultar una capa geoespacial de ArcGIS utilizada por la compañía.

La vulnerabilidad ya fue corregida. El mapa, sin embargo, sigue generando una discusión bastante más amplia sobre seguridad, privacidad y cuánto revela una infraestructura de vigilancia cuando sus datos de ubicación quedan expuestos.

¿Qué es Flock Safety?

Flock vende cámaras y lectores automáticos de matrículas a policías, municipios, comunidades y empresas.

Sus sistemas capturan información asociada a vehículos que pasan frente a los dispositivos y permiten realizar búsquedas posteriores.

La compañía presenta la plataforma como una herramienta para prevención e investigación de delitos.

Sus críticos advierten que una red suficientemente densa también puede reconstruir patrones de movimiento de personas y vehículos.

¿Cómo obtuvo el investigador las ubicaciones?

Según el relato publicado por el investigador Joshua Michael y recogido por Tom’s Hardware, una aplicación web de Flock entregaba un token que permitía consultar ArcGIS sin iniciar sesión.

Te puede interesar  Muse quiere controlar tu Mac y actuar sobre lo que ves: Meta convierte su IA en un agente cada vez más invasivo

Michael utilizó ese acceso para descargar información de dispositivos y notificó el problema a la empresa en noviembre de 2025.

La vulnerabilidad habría sido corregida en enero de 2026, pero para entonces el investigador ya había obtenido la base que posteriormente utilizó para crear Flock Surveillance Map.

El mapa incluye mucho más que lectores de patentes

El sitio contabiliza 335.701 dispositivos y clasifica cámaras LPR, cámaras PTZ, sensores de audio, remolques, infraestructura de drones y otros equipos.

No todos aparecen como activos. El mapa separa equipos activos, planificados y fuera de servicio.

La cifra tampoco debería interpretarse automáticamente como 335 mil cámaras grabando matrículas en este momento: incluye distintos tipos y estados de dispositivos.

Flock niega que su nube haya sufrido una filtración

Flock ha sostenido públicamente que su plataforma cloud no fue hackeada ni sufrió una filtración de datos.

El investigador cuestiona esa interpretación porque afirma haber podido extraer la base de ubicaciones utilizando un token expuesto desde infraestructura relacionada con la compañía.

Ambas afirmaciones pueden coexistir parcialmente dependiendo de cómo se defina “plataforma cloud” y “brecha”: el punto técnico reportado está asociado al acceso a datos mediante un servicio geoespacial de terceros.

Te puede interesar  Onimusha volvió después de más de 20 años: qué ofrece Way of the Sword

La empresa busca retirar el sitio por uso de su marca

Después de la publicación del mapa, Flock envió una reclamación de marca solicitando que el sitio fuera retirado.

El argumento es que el uso del nombre Flock Safety podría generar confusión sobre quién opera el mapa.

El sitio incluye una advertencia indicando que no está afiliado a la empresa.

La disputa, por lo tanto, ya no gira únicamente en torno a la vulnerabilidad original, sino también sobre si el mapa puede seguir existiendo bajo esa denominación.

¿Por qué importa conocer la ubicación de estas cámaras?

Una base nacional de dispositivos de vigilancia puede ser útil para transparencia pública, pero también crea nuevos riesgos.

El investigador analizó cámaras alrededor de instalaciones sensibles como bases militares y edificios de agencias federales, argumentando que una red densa podría revelar patrones de desplazamiento.

Eso muestra una paradoja habitual en sistemas de vigilancia: una infraestructura diseñada para observar puede convertirse también en un objetivo valioso cuando su propia arquitectura queda expuesta.

Average Rating

5 Star
0%
4 Star
0%
3 Star
0%
2 Star
0%
1 Star
0%

Agregar un comentario

Tu dirección de correo electrónico no será publicada. Los campos requeridos están marcados *

Google cumple 28 años: por qué celebra su cumpleaños el 27 de septiembre si nació otro día Previous post Google cumple 28 años: por qué celebra su cumpleaños el 27 de septiembre si nació otro día
Ads Blocker Image Powered by Code Help Pro

¡Ayúdanos!

Los anuncios nos permiten mantener este proyecto vivo. Ayúdanos desactivando tu bloqueador de anuncios y danos una mano.

Powered By
100% Free SEO Tools - Tool Kits PRO