📑 Daftar Isi

Peta digital yang menampilkan sebaran 335.701 kamera Flock di berbagai lokasi

Peta 335.701 Kamera Flock Picu Somasi Merek Dagang

Penulis:Nur Hamzah
Terbit:
Diperbarui:
⏱️4 menit membaca
Bagikan:
  • Peneliti temukan celah akses token tanpa kredensial login di situs Flock
  • Peta Pengawasan Flock memuat lokasi 335.701 kamera, diperbarui Desember 2025
  • Flock bantah pernah diretas, peneliti sebut ada kegagalan transparansi atau deteksi
  • Flock layangkan somasi merek dagang lewat Doppel agar situs diturunkan
  • Data tunjukkan personel 22 lokasi sensitif berisiko terpantau kamera Flock

Telset.id – Sebuah temuan kerentanan pada situs web Flock berujung pada lahirnya Peta Pengawasan Flock yang kini memuat lokasi 335.701 kamera, dan perusahaan tersebut merespons dengan melayangkan keluhan pelanggaran merek dagang untuk menutup situs itu. Peneliti keamanan Joshua Michael menemukan celah yang memberinya akses token tanpa perlu kredensial login, lalu menggunakan informasi tersebut untuk membangun peta yang memetakan sebaran perangkat Flock.

Menurut laporan The Intercept, Michael memanfaatkan celah itu untuk melakukan kueri ke ArcGIS, lapisan pemetaan dan geospasial pihak ketiga yang digunakan Flock, guna mengambil basis data perangkat Flock pada November 2025. Ia mengaku langsung menginformasikan cacat keamanan tersebut kepada perusahaan melalui surel tertanggal 13 November 2025. Dalam pesannya, Michael menegaskan bahwa “all testing was strictly non-intrusive, limited to open unauthenticated endpoints, and did not involve bypassing authentication, modifying data, or invoking any billable ArcGIS or Google operations.”

Namun, perusahaan tidak membalas pesan tersebut, dan butuh dua kali percobaan tambahan sebelum seorang perwakilan akhirnya merespons. Flock menyatakan, “Thank you for the findings. We are internally triaging them and will reach back out with next steps soon,” tetapi menurut peneliti, perusahaan tetap tidak membalas hingga saat ini. Isu kerentanan ini menambah daftar persoalan yang membelit Flock, sejalan dengan kebocoran data kamera yang sebelumnya mengungkap deteksi wajah hingga jutaan gambar.

Flock tampaknya memperbaiki kerentanan tersebut pada Januari tahun ini setelah Michael mempublikasikan temuannya, tetapi peneliti itu sudah lebih dulu mengekstraksi basis data lokasi perangkat Flock. Informasi inilah yang memungkinkannya membangun situs Peta Pengawasan Flock, yang mencantumkan 335.701 kamera dan diperkirakan diperbarui pada Desember 2025.

a Flock license plate reader mounted on a stoplight at an intersection

Bantahan Flock dan Respons Peneliti

Perusahaan pengawasan tersebut menyatakan bahwa pihaknya tidak pernah diretas, informasi Flock tidak pernah bocor, dan platform cloud Flock Safety “has never experienced a data breach.” Namun, Michael menilai pernyataan itu tidak mencerminkan kenyataan. Ia mengatakan kepada The Intercept bahwa pengumuman tersebut dibuat “after I pulled their database of devices.”

“That leaves two possibilities,” ujar peneliti itu. “Either they knew and chose not to disclose it for fear of bad press, or they didn’t know I exfiltrated the data at all. The first is a transparency failure. The second is a detection failure with national security implications.”

Persoalan ini kembali memunculkan pertanyaan tentang langkah keamanan siber dan privasi perusahaan. Peretas baru-baru ini menemukan bahwa kamera Flock menyimpan kunci enkripsi langsung di perangkat, yang memungkinkan mereka mengekstraksi lebih dari 27.000 klip tersimpan dan menemukan bahwa perangkat tersebut telah mengambil lebih dari 1,6 juta gambar dalam rentang 21 hari. Ada pula sejumlah insiden penyalahgunaan, ketika aparat kepolisian memakai sistem itu untuk menguntit pasangan romantis, sementara seorang pengulas mobil “diamankan” di tempat parkir toko dan ditahan selama satu jam akibat kesalahan penulisan laporan polisi. Kasus serupa juga tercatat dalam insiden salah tangkap ALPR yang menimpa seorang wanita di Florida.

Yang lebih mengkhawatirkan, Michael menunjukkan bahwa masifnya sebaran sistem dan kerentanan yang ia temukan sejauh ini memperlihatkan potensi sistem tersebut digunakan untuk melacak personel. Tentara dan warga sipil yang bekerja di industri pertahanan berpotensi terpantau saat berangkat dan pulang dari 22 lokasi sensitif, termasuk Eglin AFB, Markas CIA, Markas FBI, Joint Base Andrews, hingga Pentagon. Orang-orang yang tinggal dalam radius 20 mil dari lokasi-lokasi tersebut memiliki peluang 57,22% hingga 93,94% melintasi kamera Flock dan terekam dalam sistem.

Somasi Merek Dagang dan Tekanan Publik

Meski Flock tidak berkomentar atas laporan The Intercept sebelum publikasi, Michael menyebut bahwa ia menerima keluhan pelanggaran merek dagang pada situsnya. Doppel, perusahaan keamanan siber yang berfokus pada pertahanan rekayasa sosial, menghubunginya atas nama perusahaan pengawasan tersebut dan menyatakan bahwa ia menggunakan merek dagang “FLOCK SAFETY” tanpa izin sehingga berpotensi membingungkan pelanggannya. Karena itu, firma tersebut meminta situs Peta Pengawasan Flock diturunkan, meskipun ada pop-up yang muncul saat situs diakses pertama kali dan menyatakan hal sebaliknya.

a Flock LPR camera

Langkah hukum ini menambah tekanan terhadap Flock di tengah sejumlah sorotan yang sudah ada, termasuk tudingan bahwa perusahaan menghindar dari klaim kamera buatan AS. Sejumlah pengamat menilai permintaan penurunan situs berbasis pelanggaran merek dagang tidak sebanding dengan persoalan eksfiltrasi data yang mendasarinya. Sampai saat ini, Flock belum memberikan keterangan resmi tambahan terkait keluhan merek dagang tersebut maupun langkah lanjutan atas temuan kerentanan yang dilaporkan Joshua Michael.

Ikuti Telset.id di Google NewsFollow

Komentar

Belum ada komentar.