핵심 요약
- 보안 업체 플록(Flock)의 내부 좌표 유출을 통해 미국 전역 30만 대 감시 기기의 실제 위치가 표시된 지도가 공개되었습니다.
- FBI 본부부터 구치소 내부까지 상세 기기명과 위치가 노출되었으며 상원 청문회에서도 다뤄질 만큼 거센 감시망 논란이 일고 있습니다.
- 업체 측은 당초 12만 대 수준이라고 축소 발표했으나 취약점 제보를 무시한 채 유출 사실이 없다고 발뺌해 비판을 받고 있습니다.
요약 미국 전역에 차량 번호판 인식 및 감시 카메라를 설치해 온 보안 기업 '플록(Flock)'의 감시망 규모가 당초 알려진 것보다 훨씬 거대하다는 사실이 폭로되었습니다. 플록 측은 올여름 언론을 통해 전국에 약 12만 대의 카메라를 운영하고 있다고 밝혔으나, 사이버 보안 연구원 조슈아 마이클(Joshua Michael)이 공개한 지도에 따르면 실제 규모는 이를 압도했습니다.
연구원이 플록 내부 데이터베이스의 좌표를 기반으로 제작한 감시 지도에는 17만 대 이상의 감시 카메라뿐만 아니라 총소리 등을 감지하는 음향 감지 장치 2만 7천 대, 서드파티 카메라 연동 장비 등 총 30만 개에 달하는 기기 위치가 고스란히 담겼습니다. 이는 이용자 제보로 만들어지던 기존 지도와 달리, 2025년 12월 플록 자체 시스템에서 유출된 실제 데이터 스냅샷을 기반으로 구축되었습니다. 탐사보도 매체 디인터셉트가 지도에 표시된 애리조나주 6개 위치를 무작위로 직접 방문해 확인한 결과, 실제 모든 지점에 카메라가 설치되어 있었습니다.
공개된 지도에 따르면 시카고 오헤어 공항 인근에만 860개의 기기가 집중되어 있는가 하면, 워싱턴 DC의 FBI 본부에 위치한 'FBI 파일럿 카메라', 테네시주 구치소 샤워실/수용시설 내부 카메라 명칭까지 데이터에 고스란히 노출되었습니다. 연구원은 로그인 없이도 플록 서버에서 발급되던 접근 토큰 취약점을 찾아내 아크GIS(ArcGIS) 플랫폼을 통해 좌표를 확보했으며, 이를 수차례 회사에 제보했으나 플록은 별다른 후속 조치 없이 "해킹이나 데이터 유출은 전혀 없었다"는 해명만 내놓아 비판을 키웠습니다. 이 폭로 내용은 미국 상원 소위원회 청문회에서도 공식 인용되며 전국적인 감시망 논란으로 번지고 있습니다.
Sponsored · 광고