‏הצגת רשומות עם תוויות ריגול. הצג את כל הרשומות
‏הצגת רשומות עם תוויות ריגול. הצג את כל הרשומות

מי קרא לשודד?


"כאלה אנחנו: מצד אחד משאירים אורות דלוקים בבית כשאנו יוצאים לחופשה, ומצד שני מספרים לכל האינטרנט וגיסתו שאנחנו לא בבית". כך (בתרגום חופשי) מסבירים שלושה סטודנטים הולנדים מדוע הקימו את האתר עם השם המפחיד Please Rob Me ("אנא שדוד אותי").
האתר, שצץ ברשת בסך הכל אתמול (שלישי) ב-2:25 בצהריים בדיוק (שעון ישראל), הוא בעצם דף חיפוש בטוויטר, המציג את תוצאות החיפוש לציוצים המאזכרים את המשחק מבוסס המיקום FourSquare.
FourSquare הוא יישום רשת המשלב משחק אינטראקטיבי ורשת חברתית. כל אדם המצוייד במכשיר סלולארי ליידע את השירות בכל פעם שהוא מגיע למקום כלשהוא (באמצעות SMS או ע"י יישום למכשירים בעלי GPS), ולקבל "נקודות" על נוכחות במקומות מסויימים בזמנים מסויימים. למשל: אם אחד השחקנים נכנס לאותו בית קפה יותר מכל אדם אחר בחישוב יומי (כלומר: רק ביקור יומי אחד במקום נספר), הוא מוכתר ל"ראש העיר" של אותו מקום, עד שמשתמש אחר יקבל את התואר.
הבעיה מתחילה מהעובדה שהשירות מאפשר ומדרבן את המשתמשים לשתף את מיקומם בזמן אמת באמצעות פייסבוק וטוויטר. כך, בעצם, רואה כל העולם מתי כל אחד מהמשתמשים נמצא מחוץ לביתו - מה שמהווה קריאה של ממש לפורצים. ואם זה לא מספיק, משתמשים רבים מגיעים לביתם של חבריהם ומעדכנים בשירות - ודרכו גם ברשתות החברתיות - את הכתובת, כך שמקום מגוריו של אדם עשויה להיחשף בניגוד לרצונו ע"י חבריו הנלהבים.
שלושה סטודנטים הולנדים החליטו שהם חייבים להעלות את המודעות לפרצת הפרטיות שמהווה השימוש הנלהב בשירותי שיתוף מיקום. השלושה הקימו את אתר Please Rob Me, המציג את כל עדכוני המיקום של משתמשי FourSquare תחת הכותרת "רישום של כל הבתים הריקים שם בחוץ", תוך שהוא שולח המוני התראות למשתמשים ש"נתפסו על חם", תחילה בנוסח "אני חושב ש____ עזב את הבית והלך ל____", ששונה היום (רביעי) בצהריים ל"שלום ____, שמך צץ כרגע באתרנו. אנא קרא את הסבר ה'למה'!". בעמוד ההסבר הם שוטחים את טענותיהם נגד השיתוף הציבורי המופרז, וקוראים למשתמשים לחשוב על הסכנות שבשיתוף מיקומם באינטרנט, ולסטור לכל חבר שממהר לשלוף את הטלפון בכניסה לביתם כדי לוודא שהוא יוכתר כ"ראש העיר" שלו.
האתר מעלה תהיות על כל טרנד הרשתות החברתיות: רק לפני כמה שנים היו רוב האנשים משתמשים ברשת בשמות בדויים בלבד. אך הופעתם של אתרים כגון פייסבוק וטוויטר עוררה - או לפחות זירזה - תהליך במהלכו עלתה רמת המוכנות של אנשים לשתף מידע אישי באינטרנט. אנשים החלו להשתמש בשמותיהם האמיתיים, להעלות תמונות וסרטונים של עצמם לאתרי שיתוף, ולבסוף גם לדווח לעולם היכן הם נמצאים ולעודד זרים מוחלטים לגשת אליהם במקומות ציבוריים ואף בביתם. השאלה שיש לשאול - וטוב שיש מי ששואל אותה בצורה רטורית כזו - היא האם לא עברנו את הגבול בין "רשת חברתית" ל"הרשת".

גם לפרסומות ברשת יש כרטיס מועדון


מזה כמה שנים נמתחת ביקורת קשה ונוקבת על גוגל וחברות אחרות, המרגלות אחר הרגלי הגלישה שלנו במטרה "להתאים" לנו פרסומות המתבססות על האתרים בהם אנו גולשים, החיפושים שאנו מבצעים, המיילים שאנו שולחים ועוד. ארגונים המוקדשים להגנה על זכויות הפרטיות (או הפרט, או איך שלא תקראו לזה), המקבלים רוח גבית מכתבי טכנולוגיה רבים ואזכורים חוזרים ונשנים של "1984", טוענים שהחברות לא משאירות למשתמש חיי-רשת פרטיים, ודורשים לתת לגולשים אפשרויות לשיטוט אינטרנטי שאינו נרשם ומקוטלג ב"תיקו האישי". מצד שני, החברות האחראיות לפרסום באינטרנט שואפות כל העת לדעת עלינו יותר ויותר.
עכשיו נראה שהחברה הראשונה שמצאה דרך טובה לרקוד על כל החתונות היא דווקא "יאהו!" הדועכת. אתמול פרסם הרג'יסטר כי יאהו פצחה לאחרונה בתוכנית חדשה בשם Consumer Connect, במסגרתה היא משתפת פעולה עם חברת כרטיסי אשראי בריטית, כדי להתאים לגולשים במדינה פרסומות לא רק לפי הרגלי הגלישה שלהם, אלא גם לפי הרגלי הקנייה שלהם בחנויות שאליהן הם מגיעים פיזית.
חברת כרטיסי האשראי/מועדון Nectar, שנוסדה ב-2002 ומעניקה לבעלי הכרטיסים הטבות בחברות קמעונאות בריטיות גדולות כמו רשת הסופרמרקטים Sainsbury, חברת האשראי "אמריקן אקספרס" וחברת הדלק הלאומית British Petruleum, תקשר את מאגר המידע של לקוחותיה עם זה של יאהו, ותאפשר לחברת האינטרנט להתאים לגולשים פרסומות לפי רכישות שביצעו מחוץ לרשת וגם לנטר את יעילותם של קמפיינים פרסומיים במודעותיה.
במבט ראשון נשמעת התוכנית של יאהו ונקטר כרֶשע גמור - מרגלים אחרי אנשים לא רק ברשת, אלא מחוצה לה! אבל כאן מגיע הפרט המעניין: יאהו לא כופה על משתמשיה את התוכנית. לא רק שהיא לא כופה עליהם את העניין, אלא שמשתמשים חייבים לבקש להירשם לשירות כדי לראות את המודעות המסתמכות על רכישותיהם בכרטיס ה"נקטר". משתמשים שמצטרפים לתוכנית יכולים גם לבחור להחביא את המידע האישי שלהם, המוכרח להימצא במאגר האשראי, מיאהו, ולגלוש בפרופילים "אנונימיים" או בדויים כך שרק חברת האשראי יודעת מה הם רוכשים, ויאהו לא יכולה בעצם לדעת מי המשתמש בפניו מוצגות המודעות. כך נפתרת בעיית הפרטיות המתגלמת בשאלה "למה חברת הפרסום באינטרנט צריכה לדעת שקניתי ויאגרה?".
בינתיים עושה רושם שהפרוייקט פופולארי ומקובל מאוד בקרב הציבור האנגלי. בימים הספורים שעברו מפתיחת התוכנית כבר נרשמו אליה כ-20,000 ממשתמשי יאהו בממלכה המאוחדת. אין ספק שחלקם הצטרפו עקב פיתוי בדמות נקודות בונוס שהעניקה "נקטר" לנרשמים, אך נראה כי השירות קוסם ללקוחות גם בגלל ההבטחה שהוא טומן לפרסומות אקטואליות יותר, המכירות את המשתמש בלי לעקוב אחריו בדרך נוספת מלבד כרטיס האשראי (שהרי נמצא במעקב מעשרות סיבות).
החברה הראשונה שצפויה להשתמש בשירות בכיוון ההפוך - כדי למדוד כמה מצופי הפרסומות שלה הלכו וקנו את מוצריה - תהיה יצרנית השוקולד קדבורי.

מרגלים עליך, דרכון!





ב-50 מדינות ברחבי העולם החלו בשנים האחרונות להנפיק לאזרחים דרכונים חכמים, במקום הישנים שהיו סתם חתיכות נייר. הדרכונים החדשים מצויידים בשבבי RFID - זיהוי באמצעות גלי רדיו - והם אמורים, לכאורה, להקל על חיינו במגוון דרכים, שאף אחד לא באמת יודע לפרט.
מחקר של שני מדעני מחשב מאוניברסיטת בירמינגהאם גילה כי ניתן לעקוב בקלות יחסית אחרי בעל דרכון "חכם". כל מה שצריך לעשות הוא להציב מכשיר קטן ש"יקליט" את ההודעה שעוברת בין הדרכון המבוקש לקורא RFID ממשלתי כלשהוא (בשדה תעופה, מעבר גבול, ועוד ועוד מוסדות שעובדים עם המשדרים הללו). אז יכול התוקף לבנות קורא מיוחד, שמשדר שוב ושוב את אותה הודעה המתקשרת עם אותו דרכון ומחכה לתשובה. אין צורך בפריצת הסיסמאות או ההצפנה של המסר בין השבב למשדר, משום שכל המטרה היא למצוא האם הדרכון נמצא בטווח המשדר. כך ניתן לדעת אם בעליו נמצא בבניין או חדר מסוים - בהנחה שהוא נושא עליו את הדרכון.
מכיוון ולא ניתן לכבות את תגי זיהוי-הרדיו באותם דרכונים, הדרך היחידה להתחמק מהמעקב היא לא להסתובב כלל עם הדרכון, אך בעידן שבו יותר ויותר פעולות יומיומיות מצריכות דרכונים, תעודות זהות או רשיונות נהיגה, ההתחמקות מנשיאת תגי RFID נעשית קשה הרבה יותר מבעבר.
החוקרים מציינים כי מכיוון והמעקב בשיטה זו מתבצעת אחרי דרכון ספציפי בלבד, ומאחר והמידע שעל התג נשאר חסוי, מדובר בפרצה "קלה" יחסית, אך היא מהווה רק עוד חוליה בשרשרת ארוכה של דוגמאות להפרת הפרטיות חסרת התקדים שמתאפשרת ע"י תגי הזיהוי הללו. שרשרת ניסיונות להילחם בריצת האמוק של ממשלות אחרי עידן של שוויון זכויות בנוסח ריגול המוני על כל אזרחיהן, ללא הבדלי דת, גזע ומין.


(בתמונה: קורא RFID ממשלתי מוצג כנשק, NordicID, פליקר)


מוסקבה - פרק בסדרת ריגול


"מתחבר למערכת מעקב", אומר דיקסון.
"כמה זמן זה ייקח?", שואלת המרגלת היפהפיה סידני בריסטו (ג`ניפר גארנר).
"אני בפנים. מקליט תמונת לופ... לופ הוקלט. משדר לופ לחדר השומרים. את יכולה לצאת".

התסריט הזה, בו נתקלתם וודאי לא פעם בעת צפייה בסדרות מתח כמו "זהות בדויה" או סרטים כמו Ocean`s 11, אפשרי מבחינה טכנולוגית. אך למעשה, במציאות לא נרשמו מקרים משמעותיים רבים של שימוש בשידור מעקב מוקלט במקום וידאו חי ממצלמות במעגל סגור.
עד שבספטמבר 2009 התגלתה בעיה במהלך בדיקה שגרתית של מצלמות המעקב המוצבות במוסקבה. מצלמה מסויימת שידרה למרכז הבקרה העירוני תמונות מוקלטות במקום אלו של הפקחים. בבדיקה נוספת התגלה כי אותה מצלמה לא היתה לבד, וכל המצלמות במספר איזורים בצפון-מזרח בירת רוסיה שידרו סרטונים מוקלטים מאז מאי 2009 ועד גילוי העניין בספטמבר (כלומר: כ-3 חודשים!). במהלך החקירה גילתה המשטרה כי החברה שהיתה אחראית למערכת באותם איזורים, StoryMontageService, חיבלה בכוונה תחילה בשידורי המעגל הסגור של מצלמותיה, ואף הפיצה וירוס שיועד לשבש את פעילותה של חברה מתחרה שהפעילה מצלמות CCTV במערב העיר.
בשבוע שעבר הואשם מנהל StoryMontageService, דמיטרי קודרייבסטב, באישום של מרמה. הוא טוען כי הופלל ע"י המתחרים.
במוסקבה, אגב, מותקנות כ-80,000 מצלמות במעגל סגור, במסגרת פרוייקט להגנת התושבים שהתחיל ראש העיר לשעבר יורי לוז`קוב.