보안 연구자 조슈아 마이클(Joshua Michael)이 감시 카메라 기업 플록(Flock)의 자체 데이터베이스를 활용해 미국 전역에 설치된 약 30만 대의 감시 장치 위치를 상세히 보여주는 지도를 공개했습니다. 이 지도는 플록이 이전에 공개했던 감시 카메라 수보다 훨씬 많은 규모의 감시망을 드러내며, 개인 프라이버시 침해와 데이터 보안에 대한 심각한 우려를 불러일으키고 있습니다. 플록을 대리한다고 밝힌 업체는 상표권 침해를 이유로 해당 사이트의 폐쇄를 요구했습니다.
마이클이 공개한 '플록 감시 지도(Flock Surveillance Map)'에는 17만 대 이상의 카메라와 13만 대 이상의 보조 장치가 포함되어 있습니다. 이는 플록이 올여름 언론에 밝힌 12만 대 이상의 카메라보다 훨씬 큰 규모입니다. 이 위치 데이터는 로그인 없이 접근 가능한 토큰을 이용해 플록이 사용하는 지리정보 플랫폼(ArcGIS)을 조회하여 확보한 것으로, 기존 사용자 제보 기반 지도와는 수집 방식이 다릅니다. 지도는 장치 모델별로 색상을 구분하며, 개별 카메라의 이름과 설치 주소까지 제공합니다. 일례로, 워싱턴 FBI 본부에 'FBI 파일럿 카메라'라는 장치가 표시되거나, 구금 시설 내부에 설치된 카메라까지 드러나 충격을 주고 있습니다. 더 인터셉트(The Intercept)가 애리조나의 무작위 지점 6곳을 현장 확인한 결과, 지도에 표시된 모든 좌표에서 플록 카메라가 실제로 존재함을 확인했습니다.
마이클은 2025년 11월 플록 웹사이트에서 서버가 로그인 없이 접근 토큰을 노출하고 있음을 발견하고, 이를 통해 장치 위치 데이터를 가져올 수 있었다고 설명했습니다. 그는 플록에 취약점을 신고했지만, 회사는 적절한 후속 조치를 취하지 않았고, 심지어 2026년 1월에는 해킹이나 정보 유출이 없었다고 주장했습니다. 이러한 회사의 대응은 투명성 부족에 대한 비판을 더욱 키우고 있습니다. 마이클은 플록이 데이터 유출 사실을 알고도 숨겼다면 투명성 실패이고, 몰랐다면 국가 안보에 영향을 줄 수 있는 탐지 실패라고 지적했습니다.
이번 사건은 플록의 사업 관행과 투명성 부족에 대한 기존 비판을 더욱 심화시키고 있습니다. 미국시민자유연맹(ACLU) 보고서에 따르면 플록은 사업 관행, 안전 기록, 개인정보 보호 약속 등에 대해 반복적으로 오도하거나 거짓말을 해왔습니다. 감시 기술이 공공 안전을 명목으로 확산되는 가운데, 시민의 사생활 보호와 정부의 투명성 사이의 균형에 대한 논의가 더욱 중요해질 것으로 보입니다. 특히 공직자들도 감시 대상이 될 수 있다는 인식이 확산되면, 감시 기술의 규제에 대한 목소리가 더욱 커질 수 있습니다.