Table of Contents

Uma ferramenta de conscientização de vigilância de código aberto que mapeia câmeras ALPR do Flock Safety usando dados WiFi coletivos.

O que é o Flock Finder?

O Flock Finder é um projeto de código aberto que mapeia câmeras ALPR (Leitores Automáticos de Placas de Veículos) do Flock Safety nos Estados Unidos e em outros 108 países. Ele combina 31 prefixos OUI (Identificadores Únicos Organizacionais) WiFi conhecidos do Flock Safety com o banco de dados WiFi coletivo WiGLE para identificar e plotar localizações suspeitas de câmeras em um mapa interativo.

O projeto está em github.com/simeononsecurity/flock-finder , é atualizado automaticamente diariamente via GitHub Actions e, em julho de 2026, mapeou mais de 40.000 câmeras suspeitas em 964 regiões ao redor do mundo.

MétricaValor
Câmeras Mapeadas40.026+
Prefixos OUI Conhecidos31
Países Cobertos109
Regiões Cobertas964
Retenção de Dados730 dias (2 anos)
Frequência de Atualização AutomáticaDiária

Esta é uma ferramenta de conscientização geral, não um inventário definitivo. Leia a seção de limitações antes de tirar conclusões dos dados.

Para contexto sobre por que a vigilância ALPR do Flock Safety importa para a privacidade, leia Vigilância com Câmeras Flock Safety: Prevalência, Preocupações com Privacidade e Estratégias de Proteção .


Como Funciona: Impressão Digital OUI via WiGLE

O Insight Central

As câmeras do Flock Safety contêm transceivers WiFi que periodicamente acordam do modo de espera para enviar dados de placas capturadas para a nuvem. Durante essas breves janelas ativas, a câmera transmite quadros WiFi que contêm seu endereço MAC — e os primeiros três bytes de cada endereço MAC identificam o fabricante. Este é o OUI (Identificador Único Organizacional).

O pesquisador de segurança @NitekryDPaul descobriu 30 prefixos OUI consistentemente associados ao hardware das câmeras do Flock Safety por meio de análise de modo promíscuo a 2,4 GHz. Um 31º prefixo (82:6B:F2) foi contribuído por Michael / DeFlockJoplin durante testes de campo em Joplin, MO.

O Flock Finder pega esses 31 OUIs, consulta o WiGLE por quaisquer redes WiFi registradas que correspondam a esses prefixos e plota os resultados em um mapa.

Os 31 Prefixos OUI Conhecidos do Flock Safety

#Prefixo OUIFonte#Prefixo OUIFonte
170:C9:4E@NitekryDPaul17D0:39:57@NitekryDPaul
23C:91:80@NitekryDPaul18E8:D0:FC@NitekryDPaul
3D8:F3:BC@NitekryDPaul19E0:4F:43@NitekryDPaul
480:30:49@NitekryDPaul20B8:1E:A4@NitekryDPaul
5B8:35:32@NitekryDPaul2170:08:94@NitekryDPaul
614:5A:FC@NitekryDPaul2258:8E:81@NitekryDPaul
774:4C:A1@NitekryDPaul23EC:1B:BD@NitekryDPaul
808:3A:88@NitekryDPaul243C:71:BF@NitekryDPaul
99C:2F:9D@NitekryDPaul2558:00:E3@NitekryDPaul
10C0:35:32@NitekryDPaul2690:35:EA@NitekryDPaul
1194:08:53@NitekryDPaul275C:93:A2@NitekryDPaul
12E4:AA:EA@NitekryDPaul2864:6E:69@NitekryDPaul
13F4:6A:DD@NitekryDPaul2948:27:EA@NitekryDPaul
14F8:A2:D6@NitekryDPaul30A4:CF:12@NitekryDPaul
1524:B2:B9@NitekryDPaul3182:6B:F2DeFlockJoplin
1600:F4:8D@NitekryDPaul

A Técnica de Detecção addr1

A descoberta chave de @NitekryDPaul vai além de simplesmente corresponder ao endereço MAC do transmissor. As câmeras Flock passam a maior parte do ciclo de trabalho dormindo. Quando um ponto de acesso próximo envia um quadro endereçado a uma câmera, o MAC da câmera aparece como addr1 (o endereço do receptor) nos quadros 802.11 — mesmo enquanto a câmera não está transmitindo ativamente.

Combinado com a detecção de solicitação de sondagem curinga (quadros de gerenciamento 802.11 tipo=0, subtipo=4, SSID vazio), isso produz uma assinatura de detecção muito precisa. Testes de campo em Joplin, MO alcançaram 11 de 12 câmeras detectadas com apenas 2 falsos positivos.

⚠️ Importante: O mapa Flock Finder baseado em WiGLE não implementa a técnica addr1. O WiGLE é um conjunto de dados histórico, coletado passivamente — registra apenas transmissores, não receptores. Para detecção em tempo real que realmente usa o método de @NitekryDPaul, você precisa de hardware dedicado funcionando em campo.


Usando o Mapa ao Vivo

O mapa interativo está disponível em simeononsecurity.github.io/flock-finder/ . Ele exibe:

  • Marcadores de câmeras agrupados codificados por cores por prefixo OUI
  • Pesquisa por cidade, estado ou BSSID
  • Tabela de dados OUI com contagens de câmeras por prefixo
  • Painel de estatísticas mostrando total de câmeras, regiões e timestamp da última atualização
  • Página Sobre ALPRs com danos de privacidade documentados, contexto legal e recursos comunitários

As exportações de dados do mapa também estão disponíveis diretamente:

  • data/flock_cameras.geojson — GeoJSON para uso no QGIS, Leaflet ou outras ferramentas
  • data/flock_cameras.csv — formato compatível com planilhas
  • data/scan_stats.json — estatísticas de varredura e contagens

Principais Limitações

Considere o mapa com cautela. O WiGLE é um conjunto de dados coletivo e atualizado esporadicamente, não um feed ao vivo.

  • As câmeras Flock não transmitem continuamente. Elas acordam brevemente para enviar dados, então os registros do WiGLE dependem inteiramente de um wardriver estar nas proximidades no momento exato.
  • Os dados podem ter meses ou anos de idade. Câmeras que foram realocadas ou removidas ainda podem aparecer.
  • A correspondência OUI é uma heurística. OUIs podem ser compartilhados, reatribuídos ou falsificados. Cada resultado é um dispositivo Flock suspeito, não confirmado.
  • A cobertura é desigual. Áreas metropolitanas densas têm mais dados WiGLE; áreas rurais têm muito menos.

Use o mapa para desenvolver consciência geral sobre a densidade de vigilância em sua área. Para detecção em tempo real baseada em evidências, veja as opções de hardware abaixo.


Executando o Flock Finder Você Mesmo

Pré-requisitos

  • Python 3.8+
  • Uma conta gratuita no WiGLE com credenciais de API

Configuração

# Clonar o repositório
git clone https://github.com/simeononsecurity/flock-finder.git
cd flock-finder

# Instalar dependências
pip install -r requirements.txt

# Configurar suas credenciais de API do WiGLE
cp .env.example .env
# Edite .env com seu Nome e Token de API do WiGLE

Executando o Scanner

# Varredura completa — todos os 31 prefixos OUI, em todo o mundo
python3 scripts/wigle_query.py

# Teste de OUI único
python3 scripts/wigle_query.py --oui 70:C9:4E

# Somente EUA
python3 scripts/wigle_query.py --country US

# Caixa delimitadora específica (lat1,lon1,lat2,lon2)
python3 scripts/wigle_query.py --bbox 37,-97,39,-94

# Execução a seco — verificar autenticação, sem consultas de API
python3 scripts/wigle_query.py --dry-run

Visualizando o Mapa Localmente

python3 -m http.server 8080 --directory docs/
# Abra http://localhost:8080 no seu navegador

Atualizações Diárias Automatizadas via GitHub Actions

Faça um fork do repositório e adicione suas credenciais do WiGLE como segredos do repositório (WIGLE_API_NAME e WIGLE_API_TOKEN). O fluxo de trabalho incluído é executado às 6h UTC diariamente e confirma automaticamente arquivos de dados atualizados sempre que novas câmeras são encontradas.


Detecção em Tempo Real: Hardware FlockYou do STS Collective

O mapa WiGLE informa onde as câmeras foram observadas. Para detecção em tempo real enquanto você dirige — usando o método real de correspondência OUI de @NitekryDPaul no tráfego WiFi ao vivo — você precisa de hardware dedicado.

O STS Collective fabrica detectores portáteis baseados em ESP32 que varrem as assinaturas OUI do Flock e alertam você no momento em que uma assinatura correspondente é detectada.

Linha de Dispositivos FlockYou

DispositivoDescrição
FlockYou — M5 Atom LiteDetector Flock compacto, de bolso. Pré-gravado, plug-and-play. Alertas LED na detecção.
FlockYou Pro — LED + ÁudioAdiciona alertas de áudio junto com indicadores LED. Nunca perca uma câmera enquanto dirige.
FlockYou Atom VoiceS3RDetector com voz e alertas de áudio falados para operação sem as mãos, com os olhos na estrada.

Todos os dispositivos:

  • Pré-gravados, prontos para usar na caixa
  • Varrem o tráfego WiFi ao vivo para todos os 31 OUIs Flock conhecidos
  • Compactos e portáteis — cabem em um porta-copo ou bolso
  • Alimentados via USB-C (adaptador de carro, banco de energia ou laptop)

💰 Descontos Exclusivos: Use o código FLOCKFINDER para 20% de desconto em todos os dispositivos FlockYou do STS Collective — ou use o código SIMEONONSECURITY para até 20% de desconto em seu pedido inteiro. Compre em stscollective.com/discount/SIMEONONSECURITY .

Para um detalhamento técnico completo desses dispositivos e alternativas DIY, leia o Projeto de Detecção Flock-You: Guia Completo de Hardware de Contra-Vigilância e Configuração .


Estrutura do Projeto

flock-finder/
├── scripts/
│   └── wigle_query.py        # Pipeline de consulta e dados da API WiGLE
├── data/
│   ├── flock_ouis.csv         # 31 prefixos OUI conhecidos do Flock Safety
│   ├── flock_cameras.geojson  # Localizações das câmeras (GeoJSON)
│   ├── flock_cameras.csv      # Localizações das câmeras (CSV)
│   └── scan_stats.json        # Estatísticas de varredura
├── docs/
│   └── index.html             # Mapa Leaflet interativo
└── .github/workflows/
    └── update-data.yml        # Fluxo de trabalho de atualização diária automática

Perguntas Frequentes

Sim. O Flock Finder usa apenas dados disponíveis publicamente do banco de dados WiGLE, que agrega dados de levantamento WiFi contribuídos voluntariamente. Nenhum hacking, acesso não autorizado ou sistemas proprietários estão envolvidos. O monitoramento WiFi passivo para assinaturas OUI é legal nos Estados Unidos.

Toda câmera mapeada é definitivamente uma câmera Flock?

Não. A correspondência OUI é uma heurística. Prefixos OUI podem ser compartilhados entre fabricantes, reatribuídos ou falsificados. Cada registro no banco de dados é um dispositivo Flock suspeito — não confirmado. Leia a Política de Dados para detalhes sobre como solicitar uma correção.

Por que alguns prefixos OUI não mostram câmeras?

A cobertura do WiGLE é desigual. Se nenhum wardriver varreu uma determinada área com esse OUI específico ativo, não haverá registros. A ausência de dados não significa ausência de câmeras.

Quão atuais são os dados?

O fluxo de trabalho do GitHub Actions é executado diariamente e puxa os resultados mais recentes do WiGLE. No entanto, o próprio WiGLE pode ter registros que variam de dias a anos atrás para qualquer local. Verifique o arquivo scan_stats.json para o timestamp da varredura mais recente.

Posso contribuir com meus próprios dados de wardriving?

Sim. Faça upload dos seus dados de wardriving para o WiGLE — eles automaticamente alimentam a próxima varredura diária do Flock Finder. Você também pode contribuir com prefixos OUI ou melhorias de código via o Guia de Contribuição .


Comunidade e Projetos Relacionados

O Flock Finder não existe sozinho. Um ecossistema crescente de ferramentas e organizações está trabalhando para documentar e combater a vigilância ALPR:

  • DeFlock.org — Rastreamento, documentação e defesa de ALPR orientados pela comunidade
  • Have I Been Flocked? — Verifique se sua placa foi pesquisada no sistema do Flock
  • FlockHopper — Planejamento de rotas que evita câmeras ALPR conhecidas
  • Atlas of Surveillance (EFF) — Banco de dados da EFF de tecnologias de vigilância usadas por agências de aplicação da lei
  • NoALPRs.com — Recursos para comunidades que combatem implantações de ALPR
  • DeFlockJoplin — Firmware de código aberto e pesquisa de campo; contribuiu com o 31º prefixo OUI

Créditos

  • Pesquisa OUI: @NitekryDPaul — todos os 30 prefixos OUI originais e a estratégia de detecção addr1/modo promíscuo
  • Testes de Campo: Michael / DeFlockJoplin — 31º prefixo OUI (82:6B:F2) e ajuste de sondagem curinga
  • Fonte de Dados: WiGLE — banco de dados WiFi/rede celular coletivo
  • Inspirado por: DeFlock e track-openroaming-passpoint
  • Parceiro de hardware: STS Collective — detectores ESP32 FlockYou

Conclusão

O Flock Finder dá a qualquer pessoa uma noção visual rápida de quão amplamente as câmeras ALPR do Flock Safety foram implantadas — mais de 40.000 localizações estimadas em 109 países, atualizadas automaticamente todos os dias a partir de dados WiFi coletivos.

É uma ferramenta de transparência, não um rastreador ao vivo. Seus dados são históricos, incompletos e probabilísticos. Mas torna a escala da vigilância ALPR visível de uma forma que abstrações e relatórios não conseguem.

Para proteção genuína em tempo real enquanto você se move por áreas vigiadas, combine o mapa com hardware dedicado. Os dispositivos FlockYou do STS Collective implementam o método de detecção de @NitekryDPaul diretamente em um ESP32 e alertam você no momento em que uma assinatura de câmera ao vivo é detectada — disponível em stscollective.com com o código FLOCKFINDER ou SIMEONONSECURITY para até 20% de desconto.

Artigos Relacionados

ArtigoO que cobre
Vigilância com Câmeras Flock Safety: Privacidade e ProteçãoO quadro completo: estatísticas de prevalência, questões de liberdades civis, kit de ferramentas da ACLU, estatísticas DeFlock, guia FOIA e estratégias de proteção
Projeto de Detecção Flock-You: Guia de Hardware de Contra-VigilânciaGuia técnico completo para detectores Flock baseados em ESP32 — OUI-SPY, M5 Atom Lite, build DIY, configuração de firmware passo a passo
Como Gravar Dispositivos Rayhunter: Guia CompletoDetecte IMSI catchers (simuladores de estação base) ao lado de câmeras ALPR para consciência completa de contra-vigilância
Firmware Personalizado DagShell para Orbic RCL400Transforme um hotspot móvel em uma plataforma de pesquisa de segurança — combina bem com hardware de detecção Flock
Comparação de Dispositivos Rayhunter 2026Compare opções de hardware de detecção nas categorias de ameaças ALPR e vigilância celular

Referências

  1. Repositório GitHub do Flock Finder
  2. Mapa Interativo do Flock Finder
  3. STS Collective — Dispositivos FlockYou
  4. WiGLE — Mapeamento de Redes Sem Fio
  5. DeFlock — Consciência Comunitária sobre ALPR
  6. DeFlockJoplin — Firmware de Detecção de Código Aberto
  7. Electronic Frontier Foundation — ALPR
  8. ACLU — Você Está Sendo Rastreado