文章总结: 黑客社区通过开源硬件OUI-SPY、Wigle、众包地图deflock.me与举报应用StopICEAlerts等工具,定位并反制ICE与Flock摄像头监控;发现数百台Flock设备因配置错误裸奔互联网,同时用视觉噪点车牌、哨子预警、游戏内培训等低成本手段帮助移民社区降低被追踪风险 综合评分: 78 文章分类: 威胁情报,红队,社会工程学,安全工具,AI安全
黑客如何反击美国移民及海关执法局(ICE)
原创
黑鸟
黑鸟
2026年1月13日 22:22 中国香港
美国移民及海关执法局(ICE)已斥资数亿美元用于监控技术,监视美国境内的任何人,甚至可能是全球所有人。
详情可见美国移民及海关执法局(ICE)的监控工具们
面对如此强大的力量,人们很难想象该如何自卫。
但一些富有创新精神的黑客已经开始着手开展反监控项目,旨在通过巧妙运用技术来保护他们的社区。
先谈一下Flock公司,这家公司开发了许多自动车牌识别(ALPR)和其他摄像头技术。
美国许多大大小小的市政当局都与Flock公司签署了协议,使用车牌识别器来追踪城市中所有车辆的行驶轨迹。尽管这些协议是由地方警察部门签署的,但美国移民及海关执法局(ICE)通常也能获得访问权限。
由于Flock摄像头的普及,人们很想知道社区里有多少个摄像头以及它们的具体位置。
OUI-SPY项目可以帮助解决这个问题,它是一款小型开源硬件。
https://github.com/colonelpanichacks/oui-spy
OUI-SPY运行在名为ESP-32的Arduino芯片上。
该芯片可以加载多种程序,例如“Flock You”,它可以检测Flock摄像头;
“Sky-Spy”,它可以检测空中无人机。
此外,还有“BLE Detect”,它可以检测各种蓝牙信号,包括Axon、Meta的Ray-Ban等设备发出的信号(这些设备会秘密录像)。
https://github.com/sh4d0wm45k/glass-detect/blob/main/glass-detect/glass-detect.ino
它还具有一种追踪模式,可以用来追踪特定设备。活动人士和研究人员可以使用这个工具来绘制不同技术的分布图,并量化监控的扩散程度。
还有一款名为Wigle 的开源应用,
https://wigle.net/
它主要用于绘制 Wi-Fi 地图,但也具备在检测到特定 Wi-Fi 或蓝牙标识符时发出语音警报的功能。这意味着您可以设置 Wigle,以便在检测到附近有 Flock、Axon 或其他恶意软件时收到通知。
一位YouTube博主想出了一个办法,只需在车牌上涂抹一些轻微的视觉噪点,就能骗过Flock摄像头,使其无法识别车牌。
这种噪点并不显眼,人眼仍然能够看清车牌,但却能彻底阻止Flock设备识别出他的车牌。
一些美国的州已经禁止驾驶员遮挡车牌,因此不建议采取这种做法。
该人员后来发现数百台配置错误的Flock摄像头,其管理员界面在没有密码的情况下暴露在公共互联网上。
这意味着任何能上网的人都可以查看实时监控画面、下载30天的视频、查看日志等等。
这些摄像头对准了公园、公共步道、繁忙的十字路口,甚至还有一个游乐场。这严重违反了公众信任,对于一家声称致力于公共安全的公司来说,这是一个巨大的错误。
其他黑客也承担起了开源情报和社区报告的任务。deflock.me和alpr.watch就是一个有趣的例子,它们是由众包方式生成的车牌自动识别摄像头地图。与 OUI-SPY 项目类似,这使得活动人士能够绘制并曝光其所在社区的 Flock 监控摄像头。
https://www.atlasofsurveillance.org/
此外,还有几款举报移民执法局(ICE)活动的应用程序发布,包括用于举报所在地区ICE人员踪迹的应用程序,例如Stop ICE Alerts、ICEOUT.org和ICE Block。
https://stopice.net/
https://iceout.org/
ICEBlock应加州总检察长帕姆·邦迪的要求被苹果公司下架,我们已就此事提起诉讼。还有一款名为Eyes Up的应用程序,用于安全地记录和存档ICE的突袭行动,该应用程序已于今年早些时候被苹果公司下架。
另一个记录美国移民及海关执法局 (ICE) 并创建大量开源情报的有趣项目是ICE List Wiki,其中包含与 ICE 签订合同的公司、与 ICE 发生的事件和遭遇以及 ICE 使用的车辆等信息。
https://wiki.icelist.is/index.php?title=Main_Page
即使不懂编程的人也能参与其中。在芝加哥,人们使用哨子来提醒邻居美国移民及海关执法局(ICE)人员已出现或正在附近活动。许多人利用3D打印技术制作哨子和使用说明手册,分发给社区居民,从而扩大了哨子的覆盖范围,使邻居们能够更早地收到预警。
许多黑客开始为他们的社群举办网络安全培训,或建立提供安全建议的网站,包括如何将数据从监控行业的监视下移除。为了覆盖更广泛的群体,一些培训师甚至开始在电子游戏(例如《堡垒之夜》)中举办关于如何保护社群以及在移民执法局突袭中该如何应对的培训。
此外,EFF 还开发了 Rayhunter 项目,用于检测基站模拟器。Rayhunter 运行在廉价的移动热点设备上,使用起来也不需要深厚的技术知识。
本篇为随笔,仅供参考,相关工程自行研究。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:黑鸟 黑鸟《黑客如何反击美国移民及海关执法局(ICE)》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。









评论