יום שני, 14 בדצמבר 2009

מחדל הפרטיות הגדול של Facebook, האח הגדול זה כאן

לאור המחדל הגדול הפגיעה החמורה בפרטיות של כל משתמשי פייסבוק, אכתוב כאן פסקת סיכום קצרה המסכמת את כל הפוסט:

ישנה סבירות גבוהה שמידע אישי שלכם, כולל תמונות ומצב זוגי, חשופים בזה הרגע לכל אדם בעל חיבור אינטרנט המבצע חיפוש של שמכם בפייסבוק! לא רק חברים, לא רק חברים של חברים, כל אדם! או מכונה או סקריפט או האח הגדול!!!

למרות שאני לא נוהג לזרוע בהלה ופאניקה בציבור, ולמרות שהפוסט הזה לא ממש קשור לצילום, צריך קצת פירוט:

ביום בהיר אחד, בתחילת דצמבר, כמה קליקים לפני סיום עשור השירותים הציבוריים (00-09), מחליטה חברת פייסבוק, הרשת החברתית הגדולה בעולם,  "לפשט" את הגדרות הפרטיות שלה, "לטובה".
לכאורה, לא דבר שמצריך פתיחת פוסט מיוחד עם 3 סימני קריאה אדומים.

!!! תשכחו מפרטיות!
כפי שפורסם בבלוג של מייסד פייסבוק (ובכתבה בעברית באתר TheMarker) בשבוע שעבר, אכן מתוכנן שינוי בהגדרות הפרטיות ברשת החברתית, שם נכתב, הכל כמובן לטובה. השינוי אמור לפשט את הדרך בה ניתן לשנות
הגדרות אלה, כל זאת במסגרת "מדיניות הפרטיות החדשה של פייסבוק".


בפועל, החל מהשבוע האחרון, מאות המליונים הרשומים קיבלו הודעה חביבה (פופאפ מציק) בעמוד הראשי המפנה אותם לעדכון הגדרות הפרטיות שלהם. למשתמשים ניתנה האפשרות לעבור לשלב הבא או "לדחות לעת עתה" את ההודעה.

לאלו שבחרו להמשיך, נפתח עמוד "עדכון הגדרות פרטיות". בעמוד זה ניתן לבחור מי יוכל לגשת למידע שלכם: האם רק חברים, רק חברים של חברים או כולם?
עד כאן הכל טוב ויפה, פייסבוק עוזרת לנו לשמור על הפרטיות שלנו ומעלה את הנושא לראש סדר העדיפויות (והפופ-אפים) של הרשת החברתית העולמית.
הבעיה היא בהגדרת ברירת המחדל. בעמוד המקורי לפני העדכון (בתמונה המצורפת) ניתן היה לבחור באחת משתי אפשרויות: "הגדרות חדשות" (המסומנות כברירת מחדל) או "הגדרות ישנות" (שאמורות להשאיר את הגדרות הפרטיות שלכם ללא שינוי). בנוסף, נכתב בדף כי ההגדרות החדשות הן מומלצות.

דוגמה:
משתמש פייסבוק מן היישוב שלא יודע הרבה על הגדרות פרטיות/ניואנסים כאלה ואחרים מגיע לעמוד המדובר, ולא משנה דבר בעמוד. רק ממשיך הלאה ע"י לחיצה על Save Settings (כי מה הם חושבים לעצמם שהם מבזבזים את זמני היקר במילוי שאלונים משעממים). משתמש (או משתמשת) זה (וזו) מגלים (במוקדם ובמאוחר) שמידע על מערכות יחסים, משפחה, אודות, עבודה והשכלה גלויות לכל העולם ואחותו.
בעוד תמונות, סרטונים, תאריך לידה, דת והשקפות פוליטיות חשופים "רק" ל"חברים של חברים".
כל זאת תודות לכלי ההונאה הגדול ביותר של עולם המחשבים והאינטרנט - ברירת המחדל, הלא הוא Default באנגלית.


 עמוד שינוי הגדרות הפרטיות לפני העדכון, מקור התמונות - CNet

אלבומי תמונות חשופים גם הם לכל משתמשי פייסבוק!
גם מי שיש לו מושג בתיבות דו שיח וטפסים, וסימן בכל המקומות את ההגדרות הישנות, יגלה שרוב אלבומי התמונות שלו פרוצים לכל וחופשיים! (למעט יוצאים מהכלל)
גם אני גיליתי זאת, ומיהרתי לבטל את ההרשאה הבלתי מוגבלת לחדירה המעמיקה לפרטיות שלי (מדריך בהמשך).
אני לא זוכר שאישרתי בעבר לכל בעל חשבון פיקטיבי בפייסבוק לגשת לאלבומי התמונות שלי, מקסימום גישה ל"חברים של חברים". משתמע מכך שהגדרות אלה שונו בלא ידיעתי לאחרונה, במסגרת המדיניות החדשה. למזלי אלבום תמונות הפרופיל שלי ואלבומים שהגדרתי בעבר לגישה מוגבלת נשארו פרטיים כבעבר.

לאחר מספר ימים ולאחר הרבה תגובות נזעמות על הטעיית ציבור משתמשי פייסבוק, החברה "התקפלה", ושינתה את מבנה העמוד הסורר, כך שהוא יהיה יותר מובן וללא ברירת המחדל החדשה. אולם, מי שכבר אישר את הנוסח הקודם, לא זכה לפופ-אפ המעודכן והמתוקן. כמו כן, אלבומי התמונות נשארים חשופים, כדי למנוע זאת יש לבחור ב"חברים בלבד" ולא מספיק לבחור ב"הגדרות ישנות". כמו כן ניתן לשנות דרך הגדרות הפרטיות כמפורט בסוף הפוסט.
עמוד ההגדרות החדש והמעודכן, לאחר לחץ ציבורי.

קצת על המושג ברירת מחדל ואיפה עוד אפשר לפגוש אותו.
לאחרונה ביצעתי מספר ביקורי בית על תקן טכנאי מחשבים ללקוחות מזדמנים, והתמונה שהשתקפה בעיני עגומה: לקוחות רבים מתלוננים על גלישה איטית, פרסומות ושלל פופ-אפים ורוגלות. כל זה נובע מהפופולאריות של ברירות המחדל בעולם המחשוב.
אני בטוח שכולכם נפלתם בפח הזה בשלב מסויים בחיים שלכם: התקנתם תוכנה כלשהי, אפילו אחת אמינה מבית גוגל, וגיליתם שהותקן לכם סרגל כלים שלא רציתם בו, או שהותקנה רוגלה (וירוס/תולעת/סוס טרויאני), אותה יותר קשה לגלות.
מי שלא ראה את פרצופם של לקוחותי כאשר הצעתי להם ניקוי רוגלות וגם התקנת פיירפוקס עם הפלאג לחסימת פרסומות פשוט לא ראה אושר מימיו.
כשמתקינים תוכנה רוב המשתמשים נוהגים ללחוץ נקסט ונקסט, אם צריך ויש באמצע אז גם YES מקובל ללחוץ ללא היסוס: האם אתה מסכים לתנאי השימוש? YES, האם להתקין סרגל כלים שיכביד לך על המחשב? YES, האם לשים גם רוגלה על הדרך? YES, האם אפשר לצאת עם אחותך? YES YES YES!!
כך בדיוק פועלים במדיניות החדשה של פייסבוק. זה לא דבר חדש באינטרנט, ואל תתפלאו כשזה יתחיל לכאוב לכם באמת.

סרטון פארודיה על תוכנת המחשב בה השתמשו לביצוע הבחירות בארה"ב, דוגמה טובה מאין כמוה לעניין ברירת המחדל, מומלץ!


חשבונות פיקטיביים, הסכנות והפתרונות. 
מהו משתמש פיקטיבי? נתחיל בכמה עובדות:
  • כל אחד יכול לפתוח חשבון בפייסבוק.
  • כל אחד יכול לפתוח כמה חשבונות בפייסבוק.
  • כל אחד יכול לפתוח חשבון עם שם שהוא המציא הרגע.
  • כל אחד יכול לפתוח חשבון על שם מישהו שקיים במציאות, גם על שמכם- כלומר מתחזים.
זהו סוג של פרצת אבטחה שנובעת מאופיו הבסיסי של האינטרנט- אנונימיות. לא ניתן לדעת בוודאות האם חשבון שנפתח זה הרגע הוא אמיתי או פיקטיבי. אין פה אף פעם זיהוי חד-חד-ערכי. במקרה הטוב ניתן לוודא שבן אדם עומד מאחורי המסך ולא מכונה- קיימות היום תוכנות-סקריפטים שכל המטרה שלהם היא לפתוח מספר עצום של חשבונות, אם זה תיבות דואר חינמיות או חשבונות בפייסבוק. השימושים של זה יכולים להיות רבים ולא כל כך חיוביים. ספקיות השירותים מנסות למנוע ככל הניתן מהאקרים לפתוח עשרות חשבונות בעזרת בסקריפים.

קיימים מנגנונים לבדיקת זהות יוצר החשבון, לדוגמה להקליד צמד מילים הנמצא בתוך מסגרת תמונה מטושטשת, שכביכול רק בן אדם בשר ודם יכול לקרוא. תתפלאו, אבל היום גם מכונות יכולות להתגבר על הטריק הזה ללא מאמץ, באופן אוטומטי ללא מבט עין אנושית.
שיטה זו נקראת CAPTCHA, מטרתה בפייסבוק בעיקר למנוע הצפות, חשבונות פיקטיביים, מתחזים ועוד שלל רעות וחולות. בטוח נדרשתם לא פעם להקליד צמד מילים ממסגרת תמונה כאשר התכוונתם להוסיף חבר לרשימה, בהחלט מטרד לא קטן.

האם מסרת לפייסבוק את מס' הפלאפון שלך? כנראה שכן!
רשת פייסבוק מצאה עבורנו פיתרון מצויין, אבל - הוא שוב בא על חשבון הפרטיות שלנו. פייסבוק מציעה לשלוח SMS לאימות החשבון, כך שהיא תוכל להיות בטוחה שמדובר באדם ולא במכונה. כל מה שצריך לעשות זה לתת לפייסבוק את מספר הטלפון הסלולארי שלכם! היא תשלח אליכם הודעת SMS עם קוד אימות. הקלידו את הקוד לחשבון וזה הסוף למסגרות התמונה המעצבנות.

כך בפשטות ובקלות רשת פייסבוק אוספת מספרי טלפון ממאות מליוני המשתמשים שלה. תודו שאפילו אם היו מתחילים איתכם/איתכן בפאב לא הייתם מחלקים מספר טלפון כל כך מהר.
לאור ההתפתחויות האחרונות, אין לדעת מתי פייסבוק תחליט לעשות שימוש בספר הטלפונים העצום שברשותה. אולי היא תחליט למכור אותו לחברות צד ג', או שסתם, במקרה הטוב, תחליט לפרסם את המספרים לצד השם שלכם בתוצאות החיפוש.

מאגר מידע ביומטרי
כנראה שהחוק החדש במדינת ישראל לגבי המאגר הביומטרי לא מעניין כל כך את חברי הכנסת, תנו לי הסבר אחר מדוע פחות ממחציתם הגיעו להצבעה בקריאה שניה ושלישית לחוק המאגר הביומטרי. עם כל החסרונות של המאגר המדובר, עליו לא ארחיב כאן כי קיימים מספיק כתבות עליו, בעיית הפרטיות בפייסבוק משתווה ואף עולה בחומרתה על בעיית המאגר הביומטרי.

תחשבו על זה, סוכנות הביון האמריקאי ידועה ביכולות הציתות שלה, היא לא פסחה גם על האינטרנט. לפי השמועות, סוכנות הביון האמריקאית יוצרת העתק של כל תעבורת האינטרנט בארצות הברית ושומרת אותו במאגר מידע עצום בשרתי הסוכנות. לאחר מכן המידע מעובד במטרה לסכל ולמנוע פעילות חבלנית וטרור. אמליץ לכם לצפות בסרט "אויב המדינה"
מה מונע כעת מגורם עויין כזה או אחר, לבנות מאגר מידע עצום הכולל תמונות תאריכי לידה (בהמשך תבינו למה פרט זה חשוב), שמות, חברים, אירועים, מקומות בילוי, תחביבים, מספרי פלאפון, ועוד ועוד ועוד. עם כל המידע הזה לבנות מאגר עצום בגודלו הכולל מבנה של עץ המכיל את כל הקשרים של החברים ושל החברים של החברים.
ושלא תחשבו שזיהוי הפרצופים בתמונות נתון רק בזכות תיוג שמכם בתמונה. קיימים היום אלגוריתמים לזיהוי פרצופים, הטכנולוגיה קיימת שנים רבות בסוכנויות הביון השונות, ולאחרונה הגיע גם לשוק האזרחי. איפה? כמובן, בתוכנת פיקאסה מבית גוגל, ובאלבומי הרשת של פיקאסה.

מדוע תאריך לידה הוא מידע מפליל?
מאגר המידע הביומטרי של מדינת ישראל עוד לא קיים, ולכן עוד לא דלף לרשת. אבל יש מאגרים שכן דלפו, לדוגמה רישום האוכלוסין ורישום הבוחרים לכנסת ולרשויות המקומיות. מדובר במאגר מידע על כל אזרחי מדינת ישראל המכיל שמות פרטיים, משפחה, מספרי ת.ז, תאריכי לידה, כתובות מגורים ומספרי טלפון קווי. כל אחד יכול להוריד את המאגרים מתוכנות שיתוף הקבצים ולבצע הצלבת נתונים פשוטה עם תאריך הלידה שלכם. אם תהיתם, המידע מעודכן לשנה שנתיים האחרונות, תודות לעובדה שהמאגר הזה מודלף כל שנה שוב ושוב לרשת האינטרנט.

להלן המדריך- כיצד לבטל את הגדרות-הפרטיות-עלק החדשות
אני לא אגיד לכם לסגור את פייסבוק וזהו, למרות שזה יהיה הפתרון הכי בטוח. כאשר אחי הגדול ביקש ממני למחוק את חשבון הפייסבוק שלו לפני שלוש שנים, תהיתי מדוע לו לעשות זאת. אך היום מסתבר שהוא צדק, אפשר לחיות גם היום בלי פייסבוק. (אבל קשה)
למי שרוצה להישאר בפייסבוק וגם לצמצם את הסיכון ואת הפגיעה בפרטיות, אמליץ על השלבים הבאים:

  • היכנסו לפייסבוק.
  • בסרגל העליון, ליד השם שלכם, הצביעו על "הגדרות" Settings ואז לחצו על "הגדרות פרטיות" Privacy Settings.
  • בחרו ב"פרטי פרופיל" Profile Information.
  • שנו את כל התיבות ל-"חברים בלבד" Only Friends.
  • החלק החשוב: ליד אלבומי תמונות בחרו ב"ערוך הגדרות" Edit Settings:
  • שנו את הרשאת הצפיה בכל האלבומים ל-"חברים בלבד" Only Friends. בטח גם אתם מתפלאים איך כל האלבומים שלכם היו מוגדרים לצפיה לכולם עד עכשיו.
  • לחצו על שמור הגדרות Save Settings.

מדוע לא לבחור באופציה "חברים של חברים" Friends of Friends-
אינכם יכולים לדעת מי מחבריכם הטובים אישרו למתחזים להיות חברים שלהם. זה קצת כמו הפרסומת של האיידס, עם החבר של החבר של החברה.
טיפ נוסף הוא לאשר רק חברים שאתם יודעים בוודאות שהם אמיתיים ולא מתחזים, אם צריך לוודא טלפונית אז תעשו את זה.
כמו כן עליכם להסיר מרשימת החברים את כל אלו שאתם לא מכירים או מטילים ספק באמינותם- רוב הסיכויים שזה לא באמת הפייסבוק של יהודה לוי ודני רופ. (או מלי לוי גרשון ושות')

עדכון: בעקבות פרסום כתבה באותו נושא בYNET
התמונה מתחילה להתבהר באשר לסיבה בגללה פייסבוק שינתה את הגדרות הפרטיות בצודה כה קיצונית:
הכוונה של פייסבוק לאפשר בעתיד הקרוב (שנה הבאה) לתוכנות צד ג' להשתמש במידע שפרסמתם ובעיקר בקשרים בין כל החברים ולנצל זאת לצרכים שיווקיים. לדוגמה מכירת מוצרים כלשיהם ישירות לקהל היעד המתאים, נניח למכור קונדומים לנערים בגילאי 16 עד 18 שנמצאים במערכת יחסים. בעזרת ניתוח מידע מתאים ניתן למצוא מליוני לקוחות פוטנציאליים המתאימים לתיאור הנ"ל.
מזה זמן רב משווקים ממתינים שרשת פייסבוק תתן להם גישה למידע זה, והנה הגיע הרגע.
פייסבוק והמפרסמים עומדים להרוויח הרבה מאוד כסף על חשבון הפרטיות של כל אחד ואחד מאיתנו.

היבט נוסף: במרווח הזמן שלקח לפלוני  אלמוני לאשר "בטעות" את הגדרות הפרטיות החדשות עד לזמן שהוא יקרא את הפוסט הזה (או מאמרים אחרים בנושא) וימהר להחזיר את הגדרות הפרטיות, ענקית החיפוש גוגל תספיק לבצע סריקה (באמצעות הרובוטים שלה) על העמוד שלכם בפייסבוק (אמרנו Evryone, כולל גוגל) ולהוסיף את כל המידע שם למאגר המידע של גוגל. כך שבחיפוש אחד כל אחד יוכל למצוא מידע שפרסמתם גם אם החזרתם את הגדרות הפרטיות הישנות אחרי כמה שעות.

עדיין לא כמו שניבאתי בתרחישים הלא מי יודע מה אופטימיים אבל עדיין מדובר בחדירה חמורה לפרטיות.
להתראות!

תגובה 1: