גלובס - עיתון העסקים של ישראלאתר נגיש

האם המידע שלנו מוגן יותר בידיים של אפל?

חברת אפל רוצה שהמשתמשים יירשמו לשירותים ברשת באמצעות חשבון של החברה, ומנסה לשכנע אותם שהיא תגן על המידע שלהם טוב יותר מחברות כמו גוגל ופייסבוק ● המהלך כולו מציף מחדש את השאלה איך טכנולוגיה שפותחה לטובת המשתמשים הפכה להיות מקור ערך עצום לחברות הענק

מנכ"ל אפל טים קוק/ Shannon Stapleton , צילום: רויטרס
מנכ"ל אפל טים קוק/ Shannon Stapleton , צילום: רויטרס

בתחילת החודש הציגה חברת אפל דרישה חדשה למפתחי האפליקציות: מקמו כפתור חדש של "הירשם באמצעות אפל" באפליקציות שלכם, מעל שאר האפשרויות. המהלך נועד לשנות הרגל של משתמשים מהשנים האחרונות - להירשם לשירותים ואפליקציות שונות באמצעות חשבונות משתמשים קיימים של פייסבוק וגוגל, כמעט כברירת מחדל. את המהלך שיווקה אפל כמסלול עוקף מעקב, דרך להבטחת פרטיות ומענה למשתמשים שצמאים להחליש מעט את אחיזתן היצוקה של חברות פייסבוק וגוגל מכל מה שהוא אינטרנט.

כדי לייצר לעצמה יתרון תחרותי, אפל הוסיפה מתווך של כתובות דואר אלקטרוני, שבעצם ימנע מהמפתחים גישה לכתובת הדואר של המשתמש. הסתרת מידע זה מהמפתחים תקל על התנתקות משירותים ועל חסימת ספאם, ותייצר שכבת הגנה על המשתמשים מפני פריצות. האלטרנטיבה יכולה להיות התחברות באמצעות חשבון קיים, למשל גוגל או פייסבוק, במה שמכונה כניסה יחידה (single sign-on - SSO).

הרעיון של אפל לא פחות מגאוני. SSO וניהול זהויות הם כלים אהובים במיוחד על משתמשים. הם מקצרים תהליכים כמו יצירת חשבון ובניית פרופיל, וחוסכים את הטרחה הכרוכה בדברים כמו חיבור אמצעי תשלום לפלטפורמה חדשה או הצורך לזכור עוד סיסמה. ברמה הטכנית, גם אם חלק מהמשתמשים לא מודעים לכך - הם מעבירים חלק מהאחריות להגן על החשבונות שלהם מפני פריצות אל עבר הענקיות המתוחכמות.

אולם, אפל יודעת שאנחנו יודעים שכל הטוב הזה לא מגיע בחינם. בתמורה לשירותים ללא חיכוכים, הסכמנו (שוב) להעניק למתווכים גישה למידע האישי והפעילות המקוונת שלנו. הם, במקרים רבים, לא נוהגים במידע שלנו ברגישות ומאפשרים לאפליקציות ולעצמם לקבל הרבה יותר הרשאות. גוגל ופייסבוק נתפסו שתיהן בהתנהלות חסרת אחריות, פעם אחת מעניקות גישה מוגזמת למפרסמים, אחר כך לגורמים פוליטיים, ותמיד גם לעצמן. החברות מתחברות ל-GPS, נקודות גישה או רמקולים - ואוספות נתונים על שימושים באפליקציות ובאילו אזורים. אין ספק שתחרות מצד אחת מענקיות הטכנולוגיה, בשם הגברת ההגנה על המשתמשים - היא מבורכת ואף יוצאת דופן. אך אפל נכנסת לתחום לאחר עקומת למידה ורגע מכונן וציבורי של התפכחות.

לאפל תישאר גישה למידע של המשתמשים

זו לא הפעם הראשונה שאפל מציבה את עצמה ב"חזית הלאומית לשחרור המשתמשים". בוויכוח מתוקשר שמנהל מנכ"ל החברה טים קוק עם מייסד ומנכ"ל פייסבוק מארק צוקרברג, הוא הקניט את צוקרברג וטען כי באפל לא סוחרים במידע הפרטי של המשתמשים. "הפרטיות היא זכות אדם, זו חירות אזרחית", אמר קוק בראיון ל-MSNBC. מאוחר יותר, כשנשאל על ידי ה"ניו יורק טיימס" איך היה מתנהל אם אפל הייתה מעורבת בשערורייה כמו זו של קיימברידג' אנליטיקה - הוא פשוט אמר: "לא הייתי מגיע למצב הזה".

צוקרברג בתגובה הורה לכל עובדי החברה להשליך את מכשירי האייפון שלהם ולעבור למכשירים מבוססי מערכת אנדרואיד. בראיון למגזין Recode הגיש את מנת הבוז שלו לקוק, והסביר כי מגוחך מצד אפל לטעון כאילו החברה בצד של הלקוחות: "אם הם היו, הם היו מוכרים את המוצרים שלהם במחירים זולים יותר".

צוקרברג לא לגמרי טועה. בעוד שאין טעם להיכנס לשיקולי התמחור של אפל, ברור כי בשנים האחרונים הם רק עולים ועולים, בעוד שהמוצרים עצמם לא מציגים יכולות משופרות ומרהיבות באותה מידה. עד לא מזמן החברה אף הרהיבה עוז ושברה חסם כמעט על קולי של מחיר, כשתמחרה את מכשיר האייפון X שלה במחיר התחלתי של 1,000 דולר. מאז היא כבר מוכרת מכשירי טלפון במחיר של 1,449 דולר, ובכנס המפתחים האחרון היא השיקה את הלפטופ מק פרו - שמחירו מתחיל ב-6,000 דולרים. כלומר, לא לכל כיס.

האם המחירים מוצדקים? קשה לקבוע, אבל קל להרגיש. בעולם שבו כל שנה יוצא לשוק מכשיר טלפון חדש ועלויות התיקון של מכשירים ישנים גבוהות ולא משתלמות, 1,449 וגם 1,000 דולר למכשיר בודד הם מעמסה כבדה. משתמשי אפל הצביעו ברגליים - ומכירות המכשירים ירדו משמעותית בשנתיים האחרונות, אם כי המחיר הגבוה עדיין הותיר על כנה את שורת ההכנסות מהמכירות.

לאור העובדה כי אפל מבינה שהיא מגיעה לקצה יכולות התמחור והשדרוגים למכשירים, היא התחילה לנקוט צעדים אגרסיביים מרובים בתחום שירותי האינטרנט ולהרחיב את בסיס המשתמשים הקנאי שלה. בין היתר, היא השיקה את הארנק הדיגיטלי Apple Pay, את שירותי הזרמת המוזיקה (סטרימינג) Apple Music ואת שירותי הטלוויזיה והתכנים המקוריים - AppleTv. ברוח הפעילות העסקית האחרונה של החברה, גם את כפתור ה"התחברות באמצעות אפל" היא לא מגבילה למשתמשים שלוקחים חלק במערכת האקולוגית המבוקרת שלה. זאת אומרת שכל משתמש - iOS, אנדרואיד או אחר - יוכל להפעיל את האפליקציות שלו באמצעות מערכת של אפל.

אבל מה כל זה אומר לגבי פרטיות המשתמשים? מי שדואג שמא פייסבוק וגוגל יודעות יותר מדי על הרגלי הצריכה שלו, כמו אילו אפליקציות הוא מוריד ומתי ואיך הוא משתמש בהן, יכול להסיר התלבטות מליבו. הכפתור של אפל לא חוסך מתווך ולא מצפין מידע מהחברה עצמה. יותר מכך, אפל ככל הנראה משתמשת בדיוק באותם הפרוטוקולים של SSO (כמו Oauth 2.0 או OpenID) כמו פייסבוק, גוגל או טוויטר. אמנם לצד השירות החדש של אפל עומדת ההבטחה שהיא לא תמכור את המידע הלאה, אך במציאות שבה הרגולטורים עוד מתווכחים איך לפתור את פלונטר הפרטיות, מדובר רק על העברה של האמון. מהאמונה שגוגל או פייסבוק לא יעבירו את המידע הזה - לאמונה שאפל לא תעביר אותו.

המשתמשים עדיין חשופים לחולשות אבטחה

המהלך של אפל מזמין דיון רחב יותר על ה-SSO, שהוא כלי מבורך. מה שהתחיל כפרוטוקול פתוח שתכליתו הייתה להפחית את החיכוך של המשתמשים עם אפליקציות, הפך בשנים האחרונות לנקודת חולשה גבוהה במיוחד - עבור רובם המוחלט של המשתתפים.

אחת הסיבות לחולשה של ה-SSO היא בכך שהוא טומן בחובו ערך עצום לענקיות, שכן מדובר בפורטל מרהיב של איסוף מידע ומעקב. מי שצריך דוגמה לעד כמה הפורטל הזה חשוב, יכול רק לראות מה עשתה גוגל לכבוד יום הולדת העשירי של הדפדפן שלה, כרום, בספטמבר האחרון. כחלק מהחגיגה, החליטו בגוגל לשנות פיצ'ר קטן, שמשאיר כל מי שמחובר לשירות כלשהו של גוגל (למשל ג'ימייל או ענן) מחובר גם לדפדפן שלה, כרום. כלומר, שימוש בכל אחד ממוצרי החברה כנקודת כניסה ליתר המוצרים של כל המערכת האקולוגית, כך שהיא יכולה "לזלול" נתונים פרטיים ולסנכרן בין השירותים מכל כיוון אפשרי - וללא הסכמה ברורה של המשתמשים.

לא רק שהתנהגות זו בעייתית כלפי המשתמשים, היא גם חושפת אותם ליותר נקודות חולשה. עד כמה? רק לפני פחות משנה נחשפה פריצת ענק בפייסבוק, שהעניקה להאקרים גישה לאסימונים (מעין מפתח דיגיטלי) של 50 מיליון משתמשים. האסימונים העניקו להאקרים גם גישה לאפליקציות צד שלישי שאותם משתמשים הורידו והתחברו אליהן באמצעות SSO.

עד כמה אכפת לענקיות? חוקרים מאוניברסיטת אילינוי מצאו כי אתרים ויישומים רבים עדיין לא תיקנו את נקודת החולשה המדוברת, והם חושפים את המבקרים והמשתמשים שלהם לאותן סכנות פריצה. זה נכון גם לגבי משתמשים שלא השתמשו בחשבון הפייסבוק שלהם כדי להיכנס לאתר צד שלישי. כך הצליחו החוקרים להשיג נתונים על שימוש באפליקציית אובר, הודעות פרטיות בטינדר ומספרי דרכון באקספדיה. אפליקציות נוספות שהעניקו גישה מלאה לחוקרים היו, בין היתר, הוושינגטון פוסט, אסוס, Quora, קייאק, Airbnb ובוקינג.קום. "אמנם ה-SSO מאפשר אינטגרציה חלקה וניווט ללא מאמץ", כותבים החוקרים, "אך הוא גם ביצע אופטימיזציה לנקודת הכישלון היחידה ממנה אדריכלי האינטרנט חתרו להימנע מראשיתו".

כמובן שפייסבוק אינה לבד. משחק המחשב הפופולרי פורטנייט - שלו 200 מיליון משתמשים - נפרץ בינואר השנה באמצעות חולשת SSO על ידי חוקרים מ-MIT. חולשה מסוג SSO הייתה גם הדרך שבה השתמשו האקרים רוסים כדי לשים את ידם על המיילים של המפלגה הדמוקרטית ולהדליפם לוויקיליקס, במה שהתברר בהמשך כליבה של שערוריית ההתערבות הרוסית בבחירות לנשיאות ארה"ב ב-2016.

כשאנחנו משתמשים באופן תדיר בנקודת כניסה יחידה, אנחנו מרחיבים את פרופיל המקורות שיש להם גישה למידע האישי שלנו. מדובר במספר גורמים, שאולי מבקשים לספק מוצר ספציפי - אך בדרך הם משתפים פעולה עם מפתחים וחברות אחרות כדי להגביר את המיומנות או את שורת ההכנסות שלהם.

באישור קצר וחסר חיכוך אנחנו לעתים מחברים - שלא ביודעין - בין שחקנים שיכולים להפיק מידע רב מהאופן שבו אנחנו מפעילים אפליקציות ומשתמשים בשירותים שונים, לבין המשחקים שאנחנו משחקים, המקומות שבהם אנחנו מסתובבים, החיפושים, החברים והמאווים שלנו.

לבחור להעניק תמונה מקיפה יותר של מי אנחנו היא בחירה שיש לקחת אותה בכובד ראש, וזאת משום שההיסטוריה הקצרה והאלימה מלמדת שחברות הטכנולוגיה לא פועלות ומתנהלות ברגישות עם נתונים על משתמשים. 

עוד כתבות

בית בקיבוץ. לא נחתם הסכם ממון / צילום: איל יצהר

הבעל סירב להיות חבר קיבוץ ודרש מחצית מהדירה. מה קבע בית הדין?

לצורך רכישת הבית נלקחה משכנתא שנרשמה על שם שני בני הזוג, והבעל השתתף בתשלומי המשכנתא למשך תקופה מוגבלת של כשנה ● הבחירה שלא להצטרף לקיבוץ עלתה ביוקר, והבעל נותר בלי זכויות בבית

רחובות טהרן / צילום: ap, Vahid Salemi

"משהו גדול בדרך": האתר שמנסה לחזות מתי תהיה תקיפה באיראן

StrikeRadar, פלטפורמה ניסיונית מבוססת בינה מלאכותית שפיתח מנהל מוצר ישראלי, הציגה היום תנודתיות חדה במדד הסיכון לתקיפה אמריקאית באיראן, שהגיע עד ל-49%

אסף טוכמאייר וברק רוזן / צילום: אלדד רפאלי

תיאבון שלא נגמר: למה חברה עם 19 אלף דירות בצנרת צריכה עוד 10,000?

רכישת אקרו היא רק אחרונה ברצף חברות נדל"ן שרכשה ישראל קנדה בשנים האחרונות ● מי שבתחילת דרכה "עשתה בי"ס" ליזמים הוותיקים, נאלצת ליטול יותר ויותר סיכונים כדי להמשיך לגדול, מתוך תקווה שהמומנטום בשוק גם ישתפר

קופת חולים כללית / צילום: Shutterstock

ועדת הבדיקה של משרד הבריאות לקופ"ח כללית מתקרבת לפרסום מסקנותיה

ועדת הבדיקה שמינה משרד הבריאות לבחינת הממשל התאגידי בקופת חולים כללית תפרסם את מסקנותיה בשבועות הקרובים ● עדיין לא ידוע לאיזה כיוון הולכת הוועדה, אך משרד הבריאות דרש בעבר הגבלה משמעותי של תפקיד יו"ר הקופה יוחנן לוקר

פרופ' צביקה אקשטיין, דיקן ביה''ס טיומקין לכלכלה ומנהל באוניברסיטת רייכמן, יועץ למרכז לצמיחה פיננסית / צילום: באדיבות בנק הפועלים

המומחה שמסביר: מה תעשה מלחמה עם איראן לדולר?

פרופ' צבי אקשטיין, ראש מכון אהרון והמשנה לנגיד לשעבר, מנתח את הדילמות של בנק ישראל מול השקל החזק ● מדוע הריבית עשויה לרדת בשבוע הבא בפעם השלישית ברציפות, ומהו תרחיש הקיצון שיוביל להתערבות ישירה במסחר בדולר?

טראמפ נואם במועצת השלום / צילום: ap, Mark Schiefelbein

טראמפ מרחיב את הדד-ליין לאיראן: "15 ימים זה המקסימום"

טראמפ בהצגת מועצת השלום:"חייבים להגיע עם איראן להסכם בעל משמעות" ● ישראל מאיימת על חיזבאללה: אם תצטרפו למערכה מול איראן, תחטפו מכה אנושה ● יועצו של יו"ר הפרלמנט האיראני: "מוכנים לעימות היסטורי" ● דיווח בלבנון: תושבים עוזבים את אזור ביירות מחשש להתערבות חיזבאללה במערכה ● עדכונים שוטפים

זיו קורן (מימין) וניב חורש, מבעלי ראובני פרידן / צילום: אייל נבו

קבוצת ראובני פרידן ממזגת לתוכה את סוכנות Great Digital

ב-15 השנים האחרונות פעלה גרייט דיגיטל כסוכנות עצמאית, וכעת היא תמוזג לזרוע הדיגיטל של ראובני פרידן - ארלו ● היקף התקציבים של גרייט דיגיטל עומד על כ-20 מיליון שקל, ובין לקוחותיה נמנים WeWork, יוניליוור וקבוצת ניאופארם

ספינות במהלך תרגיל ימי משותף של איראן ורוסיה בדרום איראן / צילום: ap, Masoud Nazari Mehrabi/Iranian Army

עם 33 אלף כלי שיט: אם תגיע, המערכה בין איראן וארה"ב לא תתרחש רק באוויר

צי משמרות המהפכה ערך השבוע תרגיל צבאי במצר הורמוז, וסגר חלק מהנתיב שבו עוברים כ־30% מהסחר העולמי בנפט ● למול הנוכחות האמריקאית הגוברת באזור, בטהרן פועלים לחיזוק כוחות מעל ומתחת לפני הים באמצעות משמר מתנדבים, צוללות ננסיות ואוניות סוחר לאיסוף מודיעין

אהרונוביץ', אנגלמן, כץ / צילום: יוסי זמיר, ניב קנטור, עמית שאבי-ידיעות אחרונות

רשות המסים פוזלת לרווחים מפולימרקט, אבל שוכחת דבר בסיסי בפלטפורמה

הרשות רוצה נתח מרווחי השחקנים בפולימרקט, אבל איך היא תאתר אותם ● הבירוקרטיה מכה באזרחים חולים ● ומה לא נלמר מפגיעת הטיל בבזן ● זרקור על כמה עניינים שעל הפרק

מערכת של התעשייה האווירית / צילום: תע''א

התעשייה האווירית יוצאת למכרז לרכישת 2,500 מכוניות. ומי לא יוכל להשתתף?

בצל עבודת מטה במערכת הביטחון לבחינת סיכוני מידע ברכבים חכמים, הועברה לספקיות הליסינג המשתתפות במכרז של התעשייה האווירית הנחיה לא רשמית להימנע מהצעת דגמים מתוצרת סין ● המשמעות: סינון רוב דגמי הפלאג־אין והחשמליות בקבוצות המחיר הרלוונטיות והסטת הביקוש להיברידיות יפניות וקוריאניות ● במקביל, באירופה מקודמת רגולציה להוצאת "ספקים בסיכון גבוה" משרשראות האספקה • השבוע בענף הרכב

הבורסה בתל אביב / צילום: Shutterstock

ת"א ננעלה בירידות; מדד הקלינטק נפל ב-3%, הדולר התחזק מול השקל

מדד ת"א 90 ירד בכ-1.3%, ת"א 35 איבד מערכו כ-0.5% ● נייס זינקה לאחר שעקפה את התחזיות ● בהראל סבורים כי בנק ישראל לא יוריד את הריבית בהחלטה הקרובה ● וולס פארגו: הישועה לשוק הקריפטו תגיע ממקום מאוד לא צפוי ● הדולר ממשיך להתחזק אל מול השקל וערכו עומד סביב 3.14 שקלים

תחנת הכוח ''אורות רבין'' שבחדרה / צילום: Shutterstock

סוף עידן הפחם: הושגו היתרי פליטה ליחידות המזהמות בחדרה

כחלק מהמאמץ להפסיק את ייצור החשמל מפחם, שנחשב מזהם (ויקר) במיוחד, יחידות הייצור הפחמיות בתחנות הכוח של חברת החשמל עוברות בהדרגה לייצור בגז ● אלו אמנם רחוקות ביעילותן מתחנות כוח חדשות בגז, אך הן יפלטו פחות זיהום וכבר הותקנו עליהן סולקנים שמצמצמים אותו עוד יותר

נשימה / צילום: Shutterstock

​קחו אוויר: מה הנשימה שלנו מגלה עלינו?

למה אנחנו מקבלים "דום נשימה" בכתיבת אימייל, איך בדיקה פשוטה מנבאת מי יתעורר מתרדמת והאם אף אלקטרוני יוכל לאבחן מחלות רק מלהריח את הבל הפה שלנו? חוקרי נשימה וריח מגלים עד כמה מורכבת הפעולה הכי אגבית שאנחנו עושים ● וגם: לא תאמינו איזה איבר עשוי להחליף את הריאות כמקור לחמצן

נגיד בנק ישראל, פרופ' אמיר ירון / צילום: יוסי כהן

עד לפני יומיים ההסתברות להורדת ריבית בישראל הייתה 80%. המצב השתנה

הערכות בשוק התהפכו לקראת החלטת הריבית בשני הקרוב ● עד לפני יומיים ההסתברות להפחתה עמדה על 80%, אך רוחות המלחמה באיראן טרפו את הקלפים

מימין: פרופ' אסף חמדני, יו''ר הוועדה לרפורמה בדוחות; ספי זינגר, יו''ר רשות ני''ע; רו''ח שלומי שוב ופרופ' אמיר ברנע / צילום: אלון גלבוע

למה בשוק ההון חוששים מהרפורמה שאמורה להקל על דיווחי החברות?

בדיון בהשתתפות בכירי רשות ני"ע טענו מומחים כי המלצות ועדת חמדני עמומות, פוגעות ביחסים שבין מנהלים לדירקטורים ומאפשרות לדחות דיווחים על עסקאות ● יו"ר הרשות זינגר: "בגלל ה-AI, ייתכן שבעוד שנתיים-שלוש יהיה צורך בשינויים נוספים"

וולט מרקט, תל אביב / צילום: Shutterstock

מכה לוולט: רשות התחרות לא העניקה פטור, תצטרך למכור את וולט מרקט

הממונה על התחרות, עו"ד מיכל כהן, הודיעה היום כי לא תחדש את הפטור מהסדר כובל לוולט מרקט, המופעלת ע"י חברת המשלוחים ● המשמעות היא שחברת וולט תיאלץ למכור את זרוע הקמעונאות שלה ● וולט בתגובה: "צעד רגולטורי קיצוני שמעניש פתיחת תחרות במקום לעודד אותה"

ד''ר אורן פרייס־בלום, מייסד אוסיו / צילום: באדיבות אוסיו

"לא התכוונו להתחבא": מתחת לרדאר, סטארט־אפ ישראלי כובש את שוק האורתופדיה בארה"ב

מתחת לרדאר, חברת אוסיו, שפיתחה שתלים לטיפול בפציעות, כבר גייסה 100 מיליון דולר ● המייסד, ד"ר אורן פרייס־בלום, מספר על הדרך מהמטבח בבית לשוק האורתופדיה האמריקאי, על ה"פיץ'" הראשון המפתיע ועל שיתוף הפעולה עם חברה מכפר זרזיר

וול סטריט / צילום: ap, Mary Altaffer

וול סטריט ננעלה בירידות; נייס זינקה ב-13%, אוויס נפלה ב-22%

נאסד"ק ירד ב-0.5% ● למרות הכנסות שיא, התואר שוולמארט איבדה לאמזון ● ענקית המיכון החקלאי דיר זויקה לאחר לאחר שהיכתה את תחזיות האנליסטים והעלתה את תחזית הרווח ●  מחירי הנפט עלו לרמתם הגבוהה ביותר זה חצי שנה ● מספר התביעות הראשוניות לדמי אבטלה צנח ב-23,000, הירידה החדה ביותר מאז נובמבר

אייזיק דבח, מנכ''ל דלתא ובעל השליטה / צילום: רמי שלוש

אייזיק דבח: "הדבר היחיד שמכעיס אותי זה שהבורסה כאן מזנקת, ומניית דלתא לא"

יום לאחר צניחה של 16% במניית החברה־הבת, בעלי דלתא גליל מתקשה להבין את תגובת השוק: "אנשים קנו קצת פחות פיג'מות, אבל זו חברה נהדרת" ● למרות עלייה במכירות, הרווח הנקי של דלתא נשחק, בשל הפרשה לרפורמת המכסים של טראמפ: "מעבירים הרבה ייצור למצרים"

גם בארה"ב מתכוננים למתקפה אפשרית וטוענים - זה מה שטראמפ לא מבין לגבי איראן

גלובס מגיש מדי יום סקירה קצרה של ידיעות מעניינות מהתקשורת העולמית על ישראל • והפעם: איראן מוכנה להקריב הרבה בשביל שהשלטון ישרוד וזו בעיה לארה"ב, חמאס מתחזק בעזה, והתוכנית הביטחונית של טראמפ לעזה נחשפת • כותרות העיתונים בעולם