미국 전역에 걸쳐 방대한 감시 카메라 네트워크를 운영하는 플록 시큐리티(Flock Security)가 자사 장치 위치 정보 유출로 곤혹을 치르고 있습니다. 사이버 보안 연구원 조슈아 마이클(Joshua Michael)이 플록의 자체 데이터베이스에서 확보한 정보를 바탕으로 30만 개 이상의 감시 장치 위치를 상세히 보여주는 지도를 공개했기 때문입니다. 이 지도는 플록이 공식적으로 밝힌 12만 대보다 훨씬 많은 수치로, 회사는 해당 지도의 삭제를 강력히 요구하고 있습니다.
마이클 연구원의 '플록 감시 지도(Flock Surveillance Map)'는 기존의 크라우드 소싱(crowd-sourced) 방식과 달리, 2025년 12월 플록 서버에서 공개적으로 유출된 접근 토큰(access token)을 이용해 아크GIS(ArcGIS) 플랫폼에서 위치 데이터를 추출했습니다. 이 지도는 단순 카메라뿐만 아니라 음향 감지 장치 2만 7천 개, 타사 카메라와 통합되는 네트워킹 장비 등 보조 장치 13만 개를 포함해 플록의 감시 네트워크 규모를 여실히 보여줍니다. 실제로 인터셉트(The Intercept)가 무작위로 지도의 6개 애리조나(Arizona) 지역을 방문한 결과, 모든 위치에서 플록 카메라가 발견되어 데이터의 정확성을 입증했습니다. 심지어 FBI 본부나 구치소 내부 등 민감한 장소의 카메라 위치와 이름까지 명시되어 있어 논란을 더하고 있습니다.
이번 사건은 개인의 사생활 침해를 넘어 국가 안보에도 심각한 위협이 될 수 있다는 점에서 큰 파장을 일으키고 있습니다. 마이클 연구원은 "이 카메라들은 모든 사람의 이동 경로를 추적하는 전국적인 감시 네트워크를 형성한다"며, "외국 정보기관이 스파이를 보내지 않고도 우리 군인, 연방 요원, 정치인들의 동선을 파악할 수 있다"고 경고했습니다. 플록은 2025년 11월 마이클로부터 취약점 보고를 받았음에도 불구하고 즉각적인 조치를 취하지 않아 비판을 받고 있으며, 이번 사태는 감시 기술의 윤리적 사용과 데이터 보안의 중요성을 다시 한번 일깨우는 계기가 될 것으로 보입니다.
