אתר זה עושה שימוש בעוגיות על מנת להבטיח לך את חוויית הגלישה הטובה ביותר.
למה ה-NSA היא סכנה לעולם המערבי

דו"ח טכנולוגי

למה ה-NSA היא סכנה לעולם המערבי

הסיבה? אנחנו כבר לא בבולטימור של שנות ה-80, וגם: איראן בהתקפת פישינג על פעילים, פאת' משלמת כדי לקדם את עצמה, והמשטרים בדרום מזרח אסיה מהדקים את הפיקוח על הרשת

13.06.2013, 14:26 | יוסי גורביץ

כן, ה-NSA מסוכנת

 

אחד הטיעונים היותר מרעננים נגד פרשת הריגול של ה-NSA מגיע מדיוויד סיימון, העיתונאי שהתפרסם כאשר הפך לתסריטאי של סדרת המופת The Wire. בבלוג שלו, כתב סיימון שהוא לא מתרשם מכך שהסוכנות אוספת כל מידע אפשרי, כל זמן שהיא לא מאזינה בפועל לשיחות טלפון.

הוא אמר שאין שום דבר חדש בכך שהרשויות אוספות כמויות גדולות של מידע: הוא ציין שבשנות השמונים – אירוע שהפך למוטיב מרכזי בעונה הראשונה של The Wire – המשטרה קיבלה צו להאזין לטלפון ציבורי, כל זמן שהשוטרים יכלו לוודא שמי שמשתמש בו ברגע נתון הם החשודים. השיחות האחרות, אמר סיימון, היו מחוץ לתחום. זה לא השתנה, הוא טוען, ועל כן אין פה שום דבר חדש. אין סיבה לפאניקה.

סיימון צוטט שוב ושוב בשבוע האחרון, הרבה משום שהטיעון שלו היה החזק ביותר שהציגו התומכים בתכנית הריגול. אבל, כפי שכתב בתגובה חוקר האינטרנט קליי שירקי, סיימון טועה בנקודה מרכזית אחת: כוח החישוב היום גדול במידה בלתי ניכרת מכפי שהיה בשנות השמונים.

שירקי טוען שנקודת הבסיס שלנו לא צריכה להיות היכולות של שוטרים לפני 30 שנה, אלא היכולות של הלוזרים מקהילת פורצ'אן. הוא מביא כדוגמא את הסרטון מ-2010, שבו נראית אשה משליכה חתול לתוך פח אשפה. ילדי פורצ'אן הצליחו, באמצעות הסרטון בלבד, לחשוף את זהותה תוך כמה שעות. מאוחר יותר היא הועמדה לדין והורשעה.

ילדים אלו, מזכיר שירקי, היו חובבנים, שהשתמשו בציוד זמין מסחרית, תוך שימוש בזמן הפרטי שלהם בלבד, מבלי שישלמו להם על כך. אם זה מה שהם היו מסוגלים לעשות, מה יכולה לעשות הסוכנות הגדולה והממומנת ביותר של קהילת המודיעין האמריקאית, עם עשרות אלפי עובדים, גישה לציוד מותאם לצרכיה, והרבה יותר מאגרי מידע מאשר המשתמש הממוצע?

שירקי גם מתמקד בעובדה שכוח החישוב עלה באופן בלתי ניתן לתיאור מאז שנות השמונים – הוא מעריך שה-NSA יכולה להפעיל כוח מחשוב שגדול פי טריליון מזה שעמד לרשות משטרת בולטימור באותם שנים. הוא גם הזכיר את העובדה המדהימה שרוב המידע האנושי נוצר מאז שנת 2010.  בקצרה, הכוח שיש ל-NSA הוא משמעותי.

 

משטר האייטולות בהתקפה אחרונה לפני הבחירות

איראן תלך מחר לבחירות, אם אפשר לקרוא להן כך. הבחירות שם מעולם לא היו לגמרי חופשיות, אבל עד 2009 אפשר היה לומר שלבוחרים היה סוג של בחירה. העובדה שמועמד האופוזיציה ניצח בבחירות 2009, וגניבת הבחירות על ידי משטר חמינאי, ערערו משמעותית את אמון המשטר בכך שהוא יכול ללכת לבחירות ולנצח. ב'בחירות' 2013, אין אפילו העמדת פנים של בחירה.

הבחירות באיראן. השנה, עם יותר פישינג, צילום: cc-by-Faramarz Hashemi הבחירות באיראן. השנה, עם יותר פישינג | צילום: cc-by-Faramarz Hashemi הבחירות באיראן. השנה, עם יותר פישינג, צילום: cc-by-Faramarz Hashemi

המשטר כבר החל לצמצם את הגישה לרשת לקראת הבחירות, מחשש להתלקחות מחודשת של מהומות הסטודנטים. כעת מדווחת גוגל המשטר האיראני נקט בצעד נוסף: התקפת פישינג נרחבת על עשרות אלפי אזרחים איראנים בשלושת השבועות האחרונים.

ההתקפה שלחה את הקורבנות לעמוד שהתחזה לזה של גוגל וביקש מהם את פרטי הכניסה שלהם למייל. מכאן, הדרך למעקב אחרי התעבורה שלהם היתה קצרה. לדברי גוגל, ההתקפה נערכה על ידי אותם אנשים שתקפו ב-2011 את DigiNotar - התקפה שנקשרה להאקר האיראני קומודוהאקר, שהתרברב והצהיר על תמיכתו במשטר חמינאי. פיל צימרמן, האיש שנתן לנו את PGP, אמר שאותה התקפה הובילה למעצרם של אלפי מתנגדי משטר איראנים.

התרגיל הבעייתי של פאת'

פאת' היא אפליקציה זניחה יחסית, שהתפרסמה אחרי שמיצבה את עצמה כתשובה לפייסבוק -  כביכול, רשת חברתית שמיועדת רק לחברים שלך ומתיימרת להגן על הפרטיות שלך. המחויבות של פאת' לחלק האחרון מפוקפקת במיוחד: היא מספימה בקביעות את כל המשתמשים שלה, ולפני כשנה היא נתפסה כשהיא מעתיקה לשרתים שלה את אנשי הקשר של המשתמשים – בניגוד להבטחות קודמות שלה בנושא.

פאת פאת', כי אין כמו לפרסם מודעות נגד פייסבוק ב... פייסבוק פאת

בקיצור, לא בדיוק הצלחה ביעדים שהחברה הציבה לעצמה, לפחות לא היעדים הפומביים. ובחודשים האחרונים, מדווחת פאת' על עליה חריגה במספר המשתמשים שלה. היא פשוט לא אומרת אך היא עושה את זה.

אז מתברר שהיא נוקטת בשני מהלכים. הראשון, שכבר הוזכר, הוא הספמה של כל המשתמשים בספר הטלפונים שלך. זה מעיק אבל, כידוע, ספאם עובד. היא גם עושה את זה רק למשתמשים חדשים. פאת' משתמשת לשם כך בשירותיה של חברה אפלולית בשם Rapleaf, שמה שהיא עושה בחיים הוא לסנן את מטרות ההספמה, ולבחור מתוכן רק את אלה שסביר שלא יעשו רעש על כך שמספימים אותם. ההצלחה של ראפליף מוגבלת – משתמשים מתלוננים שוב ושוב – ובפאת' מכחישים שהם עובדים איתם. כמו שהם הכחישו שהם מעתיקים את ספר הטלפונים שלך.

השטיק השני הוא פרסום מסיבי בפייסבוק. כן, פייסבוק, הנמסיס לכאורה של פאת'. על פי הדיווחים, פאת' משקיעה כרבע מהתקציב שלה בפרסום בפייסבוק – וזה עובד. למה כל זה מיועד? על פי הדיווח, שכמובן מוכחש, כדי לאפשר למכור את החברה ואת המוצר שלה לפני שהוא קורס בלהבות. בקיצור, מזימת ההייטק הרגילה.

להדק את האחיזה

לממשלות במזרח אסיה יש היסטוריה עגומה למדי של ניהול האוכלוסיה שלהן. הן מסתכלות בחשד, גם אלו הנחשבות לדמוקרטיות, על עליית המדיה החדשה: זו מסוגלת להוביל לכך שהתושבים יתארגנו מבלי שהמשטר יפקח עליהן, וממשלה חשדנית רואה בכך נסיון לקשר נגדה. לעתים קרובות, גם בצדק.

אני רוצה 20 באן עם מנת צנזורה בצד, בבקשה, צילום: בלומברג אני רוצה 20 באן עם מנת צנזורה בצד, בבקשה | צילום: בלומברג אני רוצה 20 באן עם מנת צנזורה בצד, בבקשה, צילום: בלומברג

סין היא הדוגמה המובהקת, אבל היא לחלוטין לא היחידה. סינגפור, מלזיה, וייטנאם וקמבודיה הודיעו בחודשים האחרונים על מגוון צעדים שמטרתם להגביל את צעדי האזרחים ברשת. החשיפה לרשת המערבית "קלקלה", כך נטען, את מעמד הביניים האסייאתי: הוא הרבה יותר מלומד, ומפגין הרבה פחות כבוד לסמכות מאשר הוריו.

ממשלות שם גם חושדות, בטענה של חברות הטכנולוגיה האמריקאיות שהן עצמאיות, ובסך הכל מקדמות בידור זול להמונים. גוגל, פייסבוק ומיקרוסופט נראות יותר ויותר כמו סוכנויות להפצה של השפעה אמריקאיות. בינתיים, מחוץ לסין ולוויאטנם, ההגבלות קלות ביחס – אבל הן קיימות, ומתרחבות.

קצרצרים

1. מכירים את המצב המביך שבו האדם שאיתו אתם מתכתבים נקרא Yaniv234? ביאהו החליטו שלא עוד. בקרוב, אומרת החברה, היא תמחק את כל החשבונות הלא פעילים של משתמשיה, וכתוצאה מכך מספר גדול של שמות משתמשים צפויים לחזור לשימוש. המדיניות של גוגל בנושא שונה לגמרי: היא מסרבת לבצע מיחזור כזה, מחשש לפגיעה באבטחת המשתמשים. מיקרוסופט אמרה שהיא מוחקת משתמשים לא פעילים אחרי 270 יום, אבל לא אמרה אם היא ממחזרת אותם.

2. עוד מסמר בארון הקבורה של השידורים בתלת מימד: רשת ESPN האמריקאית, שהתמחותה היא בשידורי ספורט, הודיעה כי עד סוף השנה היא תחסל את ערוצי התלת מימד שלה. הם התחילו ב-2010, אחרי הטירוף של הסרט אוואטר, אבל עכשיו מודה הרשת שאין דרישה לשידורים הללו. בהתחשב בכך שהיא הספקית העיקרית של תוכן תלת מימד בארה"ב, בהחלט יכול להיות – וכך יש לקוות – שהשטות הזו תבוא אל קיצה.

אפילו ESPN כבר לא מאמינים בתלת-מימד אפילו ESPN כבר לא מאמינים בתלת-מימד אפילו ESPN כבר לא מאמינים בתלת-מימד

3. ועדת הפרלמנט הבריטי שדנה בתרגילי המס של גוגל הודיעה שיש צורך לחקור את העלמות המס לעומק, והורתה לרשות המס של הממלכה לעשות זאת. הוועדה מצאה שתרגילי המס של גוגל היו "בלתי משכנעים בעליל" ושההסברים שלה על האופן שבו היא פועלת "היו חסרי כל הגיון." חברי הוועדה המליצו לגוגל, כדי לשמור על מה שנותר משאריות שמה הטוב, להתחיל לשלם מס אמת. גוגל צפויה לעשות זאת זמן קצר לאחר שתשיק את להק החזירים המעופפים שלה.

4. והנה שוב חוזרת ההונאה הנפוצה של צילום בלתי משכנע בעליל של חייזר שנראה כאילו יוצר בפנצ'ריה מקומית. איכר סיני שנקט בתרגיל הזה, בטענה המקורית שהוא לכד את החיזר במלכודת ארנבים, מצא את עצמו בכלא. למזלו, הוא נכלא רק לחמישה ימים, בטענה שהוא "הפר את הסדר הציבורי." הוא יכול היה לשאול את השוטרים למה הם לא מונעים את הפרסום באמצעות חומת האש הגדולה, אבל במחשבה שניה זה כנראה לא היה רעיון טוב.

5. חוקרים מצאו שלגיימרים יש יתרון אחד לפחות על מי שאינם גיימרים: הם מסוגלים להבחין, מהר יותר וטוב יותר, בכל תנועה מהירה על צג המחשב שלהם. לא ברור עדיין למה, והחוקרים רוצים לעשות בדיקות MRI, אבל תפיסת התמונה והמרחב של גיימרים כבדים טובה משמעותית מזו של סתם אנשים.

  • "דו"ח טכנולוגי" בכל יום בתיבת המייל שלכם. להרשמה לניוזלטר לחצו כאן (ובחרו בתיבה השישית)

  • ל-RSS של "דו"ח טכנולוגי"

תגיות

4 תגובות לכתיבת תגובה לכתיבת תגובה

4.
ל-2. בהינתן מספיק מידע והצלבות, רשימת השיחות הנכנסות והיוצאות שלך, זמני ההתקשרות, משך השיחה
ועוד ועוד... כמוהן כציטוט לשיחה עצמה. לא לכל שיחה ולא תמיד ברזולוציה של 100% אבל ברזולוציות מספיק טובות. למעשה זה יותר גרוע מציטוט לשיחה עצמה- כי בשביל ציטוט ישיר- אתה אשכרה צריך בן אדם(בנתיים) ולהשקיע קצת מאמץ. זה לא יעשה לכבוד כל אחד. לעומת זאת, מידע שתוכנות יכולות לנתח, מספיק לך לחיצה על כפתור כדי לדעת את כל המידע שאתה רוצה לדעת. אם אני מתקשר לקרדיאולוג כלשהו ואח"כ לבית החולים, לא צריך גישה לתיקים הרפואיים שלי כדי להבין מה קורה. וזו רק הדוגמא הכי פשוטה ובסיסית של בסה"כ 2 נתונים ו2 מספרים, אם עושים שימוש ב 30 מספרים ונתונים עליהם, ניתן להבין בדיוק מה ההשפעות עליי של הבעיות בלב ומשם לעשות אינטרפולציה כדי להבין מה הדיאגנוזה המדויקת (נו בקירוב, מתוך מבחר דיאגנוזות מצומצם. כאמור זה לא 100% אבל זה טוב מספיק). זה כמו הרשומות של אגדר ג' הובר שבעבר נערכו לאנשים מיוחדים והיום נערכות על כל אחד.
13.06.13
2.
דיוויד דיימון לא טועה
זה אולי נכון שלממשל יש הרבה יותר כח חישוב מאשר לפני שלושים שנה אבל הטיעון הזה לא רלוונטי. לרוב האנשים לא כל כך אכפת שרשימת השיחות היוצאות והנכנסות שלהם תיקרא על ידי הממשל (למעשה גם על ידי הספקית הסלולארית) כל עוד לא מצותתים להם לשיחה עצמה ללא צו שופט. גם לא ברור לי איך מידע שהNSA הפיק בעזרת חישוב מאסיבי של רשימת השיחות שלי אמור להפריע לי בחיים
מומחה אמבטיה , ארה"ב  |  13.06.13