Câmeras Flock rastreiam pessoas, veículos e até adesivos em análise de engenharia reversa.

Pesquisadores conseguiram acessar os dados internos de uma câmera Flock e descobriram que o sistema detecta muito mais do que apenas placas de veículos — incluindo rostos de pessoas, bicicletas e até pequenos detalhes visuais como adesivos de para-choque e patches em mochilas.

A análise revelou características de vigilância bem mais amplas do que o marketing da fabricante deixa transparecer. Enquanto a maior parte da armazenagem sensível permaneceu criptografada, os pesquisadores tiveram acesso a logs de software que mostram a real abrangência da coleta de dados realizada por essas câmeras inteligentes.

O que Flock realmente faz

As câmeras Flock são leitoras automáticas de placas (ALPR), amplamente instaladas em cidades norte-americanas para monitoramento de tráfego. A versão oficial diz que capturam apenas placas de veículos e dados de trânsito. Na prática, porém, o software detecta pessoas inteiras, não só rostos — além de bicicletas, motos e qualquer objeto se movimentando na rua.

Para um único veículo que passa pela câmera, o sistema gera dezenas de imagens em sequência. Nos logs recuperados durante semanas de operação, a câmera Flock produziu mais de um milhão de imagens. Isso significa que cada instalação coleta um volume imenso de dados visuais, nem todos relacionados a veículos.

O sistema também consegue isolar grafismos menores — adesivos, patches, bandeiras costuradas em mochilas de motociclistas. Quanto mais detalhes consegue extrair, mais informações sobre os ocupantes de cada veículo e pedestres nas proximidades ficam disponíveis para análise.

Os dados que Flock guarda (e o que conseguiu esconder)

A investigação mostrou que Flock armazena informações em camadas. A maior parte realmente sensível — que poderia identificar rostos com precisão ou rastrear movimentos contínuos de pessoas — está criptografada e os pesquisadores não conseguiram acessar. Mas os metadados e logs de operação deixaram claro que o sistema tem capacidade plena de detectar e armazenar esses dados.

Isso é importante porque levanta uma questão de confiança: se a empresa implementou criptografia robusta para certos dados, por que motivo? A resposta mais óbvia é que sabe que esses dados são especialmente sensíveis. Ao mesmo tempo, a capacidade de detecção continua ativa — apenas o acesso local fica restrito.

Os pesquisadores também identificaram como o PratiqueTech já discutiu em outras análises, que as câmeras geram metadados que rastreiam horários, locais exatos e padrões de movimento ao longo do tempo. Mesmo sem acesso ao rosto em alta definição, essas informações são suficientes para construir perfis de movimento e rotina de pessoas.

Implicações para privacidade e controle

O maior problema aqui não é o que foi acessado, mas o que pode ser acessado. A engenharia reversa provou que as câmeras Flock têm capacidade técnica de detectar e potencialmente armazenar dados muito além do que divulgam publicamente. Se um pesquisador conseguiu extrair essas informações, outros — incluindo criminosos ou Estados — podem fazer o mesmo.

Fabricantes de ALPR costumam argumentar que seus sistemas são focados em veículos, não em pessoas. A realidade técnica desmente isso. O software roda detecção de objetos em tempo real, e pessoas são objetos que se movem. Dizer que não rastreia pessoas é impreciso — o sistema detecta pessoas o tempo todo, apenas não as identifica nominalmente por padrão.

Além disso, há a questão de governança. Quem tem acesso aos milhões de imagens geradas? Por quanto tempo são armazenadas? Podem ser reprocessadas com tecnologia de reconhecimento facial mais avançada no futuro? A Flock não oferece respostas claras para essas perguntas, e a análise de engenharia reversa sugere que talvez tenha capacidade para isso mesmo que não faça agora.

Perguntas frequentes

As câmeras Flock identificam pessoas pelo rosto? Sim, o software detecta rostos, mas a identificação nominal (ligar o rosto a um nome) é criptografada e não estava acessível. Porém, o sistema tem capacidade técnica de armazenar e reprocessar essas imagens com tecnologia de reconhecimento facial no futuro.

Quantas imagens uma câmera Flock produz por dia? Nos logs estudados, uma única câmera gerou mais de um milhão de imagens em semanas de operação, sugerindo dezenas de milhares por dia dependendo do tráfego local.

Flock sabe que seus dados foram acessados? Não há confirmação pública. Os pesquisadores obtiveram acesso físico a uma câmera — provavelmente danificada ou descartada — e analisaram o hardware e software. A empresa não respondeu publicamente sobre o incidente até o momento da publicação.

É legal instalar câmeras Flock nas cidades? Varia por jurisdição. Muitas cidades norte-americanas usam, mas há crescente controvérsia legal e de privacidade. Alguns municípios removeram instalações após pressão de ativistas.

Os dados de Flock podem ser acessados por policiais sem mandado? Essa é uma questão legal em aberto. Enquanto o acesso técnico ao banco de dados de Flock requer autenticação, não há garantia de que requisições legais menores (não-mandados) não sejam honradas pela empresa com frequência.


Se você trabalha com redes, segurança de dados ou precisa entender melhor como dados de localização e movimento são coletados, consulte nossa calculadora de subrede para planejar infraestruturas de armazenamento seguro — porque dados em movimento exigem arquiteturas pensadas desde o início.

Fontes

Schneier on Security (análise de Bruce Schneier sobre a engenharia reversa de câmeras Flock); análise conjunta de pesquisadores de segurança e privacidade


Fonte: Schneier on Security — 26/09/2026