אבל מה יש לי להסתיר? על פרצת האבטחה בFacetime

אמש התגלתה פרצת אבטחה חמורה במיוחד בשירות Facetime של חברת Apple. למי שלא מכיר את השירות: מדובר בשירות לשיחות טלפון ווידאו למכשירים של החברה שמותקנים כמעט על כל מכשיר סלולרי ומחשב נייד שמריץ את מערכות ההפעלה שלהם. פרצת האבטחה המדהימה, היתה לא כל כך מסובכת להפעלה. כדי להאזין למישהו, כל מה שהיה צריך לעשות זה לחייג אליו, ולפני שהוא עונה לצרף אותו לשיחת ועידה. זה אומר שאם אתה יודע שאדם מסוים נמצא בפגישה רגישה במיוחד ולא עונה לטלפון, אז כל מה שצריך לעשות זה לחייג אליו באותה השעה ולוודא שהוא לא עונה, וכך להאזין לשיחה שלו.

הפרצה הזו כל כך מסוכנת בגלל שהיא כל כך רגישה. בפעם האחרונה שהתגלתה פרצה שמשפיעה על סדר גודל דומה של מכשירים, בשם Heartbleed, היה צריך ידע טכני מסובך במיוחד כדי לממש אותה. היה צריך להפעיל מערכת מתוחכמת של התחזויות. היום? כל מה שצריך לעשות זה לפתוח את הטלפון הסלולרי, לחייג למישהו ולקוות שהוא לא יענה.

אז מה החשיבות של הפרצה? חוץ מלהזהיר את כל מי שמשתמש בFacetime להסיר את השירות ולא להשתמש בו, היא גם להבהיר מה הלאה: השירות הזה מבהיר שכל עוד מכשיר אלקטרוני שלך נמצא ברשותך ופועל, הרי שמישהו יכול להשתמש בו כמכשיר האזנה, מעקב או משהו דומה בהנתן שהוא מכיל פרצת אבטחה מסוימת.

החשיבות הזו באה לטפל בכת "אין לי מה להסתיר" שמחזיקה את הטיעון הזה לתמיכה בפגיעה מתמשכת בפרטיות של כולנו. לכולם יש מה להסתיר; בין אם זה רומן עם מאהבת, שהוא לא מוסרי אך חוקי לגמרי ברוב המקרים, בין אם זה הרכילות המשפחתית שאתה חולק עם בת זוגך, בין אם זה צילום של זמן האיכות שלך בשירותים, סתם כך, ובין אם זה מצב חשבון הבנק הנוכחי שלך.

בראיון עם ארד אקיקוס שערך ארי ליבסקר בשבוע שעבר הוא הסביר טוב מאוד מדוע "יש מה להסתיר": "בבחירות ההן, למשל, היתה אינפורמציה שכנראה הולך להיות איחוד בין הבית היהודי לליכוד. אנשי הקמפיין של מפלגת העבודה ניסו להדליף את האינפורמציה לכתבים, אבל אלה לא רצו לפרסם את הידיעה כיוון שהגיעה מגורם אינטרסנטי. ואז טרגטתי את עמית סגל, שלחתי לו פוסט שהגיע ישר אליו. אני יודע שהוא פתח וקרא את זה, כי כל שאר הנמענים של הפוסט היו תאילנדים, כאלה שלא יכלו בכלל להבין במה מדובר".

איך אקיקוס הצליח "לטרגט" (להציג תוכן מותאם אישית) את עמית סגל? ובכן, כל מה שהיה צריך זה פרט מזהה שלו, כלומר מספר טלפון או כתובת מייל וזאת כדי להורות לטרשת החברתית להציג לסגל פרסומת מסוימת. סגל, ש"אין לו מה להסתיר", נחשף במודע או שלא במודע לקמפיין, והדבר השפיע על דעתו.

אז גם כאן, לאנשי "אין מה להסתיר" אין שום סיבה להסתובב עם מיקרופון פתוח על הגוף שלהם בכל רגע נתון; הם מעדיפים להציג מציאות מעוותת לציבור על החיים שלהם, הם לא משתפים את הציבור ברגעים הקשים והרעים בהם מתקשרים מהבנק לשאול מתי המשכורת תכנס, או איך הם מתכננים להחזיר את ההלוואה היקרה שלקחו לרכב, הם לא משתפים את הציבור בשאלה של מה לעשות כאשר בן הזוג לא נותן להם מספיק תשומת לב, הם מציגים לציבור פארסה של מציאות שתואמת את האג'נדה הספציפית שלהם.

לכולנו יש מה להסתיר. אנחנו מסתובבים עם בגדים על גופנו, אנחנו לא מספרים את כל האמת בדייט, ויש לנו קבוצות יחוס שונות שמקבלות מידע שונה. הפרצה של אפל צריכה לגרום לאנשי כת "אין לי מה להסתיר" לרעוד בכסא: לא ברור בדיוק כמה האזינו להם עד עכשיו, מתי ואיך. גם לא ידוע האם משטרת ישראל ורשויות אחרות השתמשו עד עתה בפרצה הזו ואספו כך מידע כדין או שלא כדין. הדבר היחיד שצריך ללמוד הוא שבבית החכם באמת אין מכשירי חשמל כלל.