Analiza odzyskanych danych z kamery Flock pokazała, że urządzenie nie ograniczało się do automatycznego rozpoznawania tablic rejestracyjnych. Oprogramowanie działające na kamerze wykrywało także ludzi, pojazdy i rowery. Ustalenia są istotne, ponieważ pokazują, jak szeroki zakres obiektów mógł być analizowany przez system określany jako kamera do automatycznego odczytu tablic.
Kamera rejestrowała więcej niż same tablice
Według opisu analizy hakerzy przejęli fizyczną kamerę i uzyskali dostęp do części jej oprogramowania oraz danych. Najbardziej wrażliwe zasoby pozostały zaszyfrowane i niedostępne, jednak odzyskane pliki oraz logi pozwoliły sprawdzić działanie systemu. Kamera mogła tworzyć dziesiątki obrazów jednego przejeżdżającego pojazdu. W logach obejmujących kilka tygodni odnotowano ponad milion wygenerowanych obrazów. Nie wszystkie przedstawiały wyłącznie samochody lub ich tablice.
Algorytmy wyodrębniały także dodatkowe elementy
Oprogramowanie widzenia komputerowego czasami izolowało naklejki na zderzakach i inne grafiki znajdujące się w kadrze. W jednym z analizowanych przypadków wyodrębniło amerykańską naszywkę z flagą umieszczoną na sakwie motocyklisty. Pokazuje to, że analiza obrazu mogła obejmować również elementy niezwiązane bezpośrednio z identyfikacją pojazdu. Zakres takich funkcji ma znaczenie dla oceny prywatności, ponieważ na obrazie mogą pojawiać się osoby, przedmioty i symbole znajdujące się w pobliżu drogi.
Osobny problem dotyczył ochrony danych na urządzeniu. Jedna z niezaszyfrowanych partycji zawierała klucz do innej, zaszyfrowanej partycji. W praktyce oznaczało to, że samo zastosowanie szyfrowania dysku nie zabezpieczało w pełni danych po fizycznym przejęciu kamery. Autor analizy ocenił takie rozwiązanie jako poważny błąd w projektowaniu bezpieczeństwa. Sprawa pokazuje, że skuteczność szyfrowania zależy nie tylko od użycia algorytmu, lecz także od właściwego przechowywania kluczy i ochrony całego urządzenia.