גלובס - עיתון העסקים של ישראלאתר נגיש

האם המידע שלנו מוגן יותר בידיים של אפל?

חברת אפל רוצה שהמשתמשים יירשמו לשירותים ברשת באמצעות חשבון של החברה, ומנסה לשכנע אותם שהיא תגן על המידע שלהם טוב יותר מחברות כמו גוגל ופייסבוק ● המהלך כולו מציף מחדש את השאלה איך טכנולוגיה שפותחה לטובת המשתמשים הפכה להיות מקור ערך עצום לחברות הענק

מנכ"ל אפל טים קוק/ Shannon Stapleton , צילום: רויטרס
מנכ"ל אפל טים קוק/ Shannon Stapleton , צילום: רויטרס

בתחילת החודש הציגה חברת אפל דרישה חדשה למפתחי האפליקציות: מקמו כפתור חדש של "הירשם באמצעות אפל" באפליקציות שלכם, מעל שאר האפשרויות. המהלך נועד לשנות הרגל של משתמשים מהשנים האחרונות - להירשם לשירותים ואפליקציות שונות באמצעות חשבונות משתמשים קיימים של פייסבוק וגוגל, כמעט כברירת מחדל. את המהלך שיווקה אפל כמסלול עוקף מעקב, דרך להבטחת פרטיות ומענה למשתמשים שצמאים להחליש מעט את אחיזתן היצוקה של חברות פייסבוק וגוגל מכל מה שהוא אינטרנט.

כדי לייצר לעצמה יתרון תחרותי, אפל הוסיפה מתווך של כתובות דואר אלקטרוני, שבעצם ימנע מהמפתחים גישה לכתובת הדואר של המשתמש. הסתרת מידע זה מהמפתחים תקל על התנתקות משירותים ועל חסימת ספאם, ותייצר שכבת הגנה על המשתמשים מפני פריצות. האלטרנטיבה יכולה להיות התחברות באמצעות חשבון קיים, למשל גוגל או פייסבוק, במה שמכונה כניסה יחידה (single sign-on - SSO).

הרעיון של אפל לא פחות מגאוני. SSO וניהול זהויות הם כלים אהובים במיוחד על משתמשים. הם מקצרים תהליכים כמו יצירת חשבון ובניית פרופיל, וחוסכים את הטרחה הכרוכה בדברים כמו חיבור אמצעי תשלום לפלטפורמה חדשה או הצורך לזכור עוד סיסמה. ברמה הטכנית, גם אם חלק מהמשתמשים לא מודעים לכך - הם מעבירים חלק מהאחריות להגן על החשבונות שלהם מפני פריצות אל עבר הענקיות המתוחכמות.

אולם, אפל יודעת שאנחנו יודעים שכל הטוב הזה לא מגיע בחינם. בתמורה לשירותים ללא חיכוכים, הסכמנו (שוב) להעניק למתווכים גישה למידע האישי והפעילות המקוונת שלנו. הם, במקרים רבים, לא נוהגים במידע שלנו ברגישות ומאפשרים לאפליקציות ולעצמם לקבל הרבה יותר הרשאות. גוגל ופייסבוק נתפסו שתיהן בהתנהלות חסרת אחריות, פעם אחת מעניקות גישה מוגזמת למפרסמים, אחר כך לגורמים פוליטיים, ותמיד גם לעצמן. החברות מתחברות ל-GPS, נקודות גישה או רמקולים - ואוספות נתונים על שימושים באפליקציות ובאילו אזורים. אין ספק שתחרות מצד אחת מענקיות הטכנולוגיה, בשם הגברת ההגנה על המשתמשים - היא מבורכת ואף יוצאת דופן. אך אפל נכנסת לתחום לאחר עקומת למידה ורגע מכונן וציבורי של התפכחות.

לאפל תישאר גישה למידע של המשתמשים

זו לא הפעם הראשונה שאפל מציבה את עצמה ב"חזית הלאומית לשחרור המשתמשים". בוויכוח מתוקשר שמנהל מנכ"ל החברה טים קוק עם מייסד ומנכ"ל פייסבוק מארק צוקרברג, הוא הקניט את צוקרברג וטען כי באפל לא סוחרים במידע הפרטי של המשתמשים. "הפרטיות היא זכות אדם, זו חירות אזרחית", אמר קוק בראיון ל-MSNBC. מאוחר יותר, כשנשאל על ידי ה"ניו יורק טיימס" איך היה מתנהל אם אפל הייתה מעורבת בשערורייה כמו זו של קיימברידג' אנליטיקה - הוא פשוט אמר: "לא הייתי מגיע למצב הזה".

צוקרברג בתגובה הורה לכל עובדי החברה להשליך את מכשירי האייפון שלהם ולעבור למכשירים מבוססי מערכת אנדרואיד. בראיון למגזין Recode הגיש את מנת הבוז שלו לקוק, והסביר כי מגוחך מצד אפל לטעון כאילו החברה בצד של הלקוחות: "אם הם היו, הם היו מוכרים את המוצרים שלהם במחירים זולים יותר".

צוקרברג לא לגמרי טועה. בעוד שאין טעם להיכנס לשיקולי התמחור של אפל, ברור כי בשנים האחרונים הם רק עולים ועולים, בעוד שהמוצרים עצמם לא מציגים יכולות משופרות ומרהיבות באותה מידה. עד לא מזמן החברה אף הרהיבה עוז ושברה חסם כמעט על קולי של מחיר, כשתמחרה את מכשיר האייפון X שלה במחיר התחלתי של 1,000 דולר. מאז היא כבר מוכרת מכשירי טלפון במחיר של 1,449 דולר, ובכנס המפתחים האחרון היא השיקה את הלפטופ מק פרו - שמחירו מתחיל ב-6,000 דולרים. כלומר, לא לכל כיס.

האם המחירים מוצדקים? קשה לקבוע, אבל קל להרגיש. בעולם שבו כל שנה יוצא לשוק מכשיר טלפון חדש ועלויות התיקון של מכשירים ישנים גבוהות ולא משתלמות, 1,449 וגם 1,000 דולר למכשיר בודד הם מעמסה כבדה. משתמשי אפל הצביעו ברגליים - ומכירות המכשירים ירדו משמעותית בשנתיים האחרונות, אם כי המחיר הגבוה עדיין הותיר על כנה את שורת ההכנסות מהמכירות.

לאור העובדה כי אפל מבינה שהיא מגיעה לקצה יכולות התמחור והשדרוגים למכשירים, היא התחילה לנקוט צעדים אגרסיביים מרובים בתחום שירותי האינטרנט ולהרחיב את בסיס המשתמשים הקנאי שלה. בין היתר, היא השיקה את הארנק הדיגיטלי Apple Pay, את שירותי הזרמת המוזיקה (סטרימינג) Apple Music ואת שירותי הטלוויזיה והתכנים המקוריים - AppleTv. ברוח הפעילות העסקית האחרונה של החברה, גם את כפתור ה"התחברות באמצעות אפל" היא לא מגבילה למשתמשים שלוקחים חלק במערכת האקולוגית המבוקרת שלה. זאת אומרת שכל משתמש - iOS, אנדרואיד או אחר - יוכל להפעיל את האפליקציות שלו באמצעות מערכת של אפל.

אבל מה כל זה אומר לגבי פרטיות המשתמשים? מי שדואג שמא פייסבוק וגוגל יודעות יותר מדי על הרגלי הצריכה שלו, כמו אילו אפליקציות הוא מוריד ומתי ואיך הוא משתמש בהן, יכול להסיר התלבטות מליבו. הכפתור של אפל לא חוסך מתווך ולא מצפין מידע מהחברה עצמה. יותר מכך, אפל ככל הנראה משתמשת בדיוק באותם הפרוטוקולים של SSO (כמו Oauth 2.0 או OpenID) כמו פייסבוק, גוגל או טוויטר. אמנם לצד השירות החדש של אפל עומדת ההבטחה שהיא לא תמכור את המידע הלאה, אך במציאות שבה הרגולטורים עוד מתווכחים איך לפתור את פלונטר הפרטיות, מדובר רק על העברה של האמון. מהאמונה שגוגל או פייסבוק לא יעבירו את המידע הזה - לאמונה שאפל לא תעביר אותו.

המשתמשים עדיין חשופים לחולשות אבטחה

המהלך של אפל מזמין דיון רחב יותר על ה-SSO, שהוא כלי מבורך. מה שהתחיל כפרוטוקול פתוח שתכליתו הייתה להפחית את החיכוך של המשתמשים עם אפליקציות, הפך בשנים האחרונות לנקודת חולשה גבוהה במיוחד - עבור רובם המוחלט של המשתתפים.

אחת הסיבות לחולשה של ה-SSO היא בכך שהוא טומן בחובו ערך עצום לענקיות, שכן מדובר בפורטל מרהיב של איסוף מידע ומעקב. מי שצריך דוגמה לעד כמה הפורטל הזה חשוב, יכול רק לראות מה עשתה גוגל לכבוד יום הולדת העשירי של הדפדפן שלה, כרום, בספטמבר האחרון. כחלק מהחגיגה, החליטו בגוגל לשנות פיצ'ר קטן, שמשאיר כל מי שמחובר לשירות כלשהו של גוגל (למשל ג'ימייל או ענן) מחובר גם לדפדפן שלה, כרום. כלומר, שימוש בכל אחד ממוצרי החברה כנקודת כניסה ליתר המוצרים של כל המערכת האקולוגית, כך שהיא יכולה "לזלול" נתונים פרטיים ולסנכרן בין השירותים מכל כיוון אפשרי - וללא הסכמה ברורה של המשתמשים.

לא רק שהתנהגות זו בעייתית כלפי המשתמשים, היא גם חושפת אותם ליותר נקודות חולשה. עד כמה? רק לפני פחות משנה נחשפה פריצת ענק בפייסבוק, שהעניקה להאקרים גישה לאסימונים (מעין מפתח דיגיטלי) של 50 מיליון משתמשים. האסימונים העניקו להאקרים גם גישה לאפליקציות צד שלישי שאותם משתמשים הורידו והתחברו אליהן באמצעות SSO.

עד כמה אכפת לענקיות? חוקרים מאוניברסיטת אילינוי מצאו כי אתרים ויישומים רבים עדיין לא תיקנו את נקודת החולשה המדוברת, והם חושפים את המבקרים והמשתמשים שלהם לאותן סכנות פריצה. זה נכון גם לגבי משתמשים שלא השתמשו בחשבון הפייסבוק שלהם כדי להיכנס לאתר צד שלישי. כך הצליחו החוקרים להשיג נתונים על שימוש באפליקציית אובר, הודעות פרטיות בטינדר ומספרי דרכון באקספדיה. אפליקציות נוספות שהעניקו גישה מלאה לחוקרים היו, בין היתר, הוושינגטון פוסט, אסוס, Quora, קייאק, Airbnb ובוקינג.קום. "אמנם ה-SSO מאפשר אינטגרציה חלקה וניווט ללא מאמץ", כותבים החוקרים, "אך הוא גם ביצע אופטימיזציה לנקודת הכישלון היחידה ממנה אדריכלי האינטרנט חתרו להימנע מראשיתו".

כמובן שפייסבוק אינה לבד. משחק המחשב הפופולרי פורטנייט - שלו 200 מיליון משתמשים - נפרץ בינואר השנה באמצעות חולשת SSO על ידי חוקרים מ-MIT. חולשה מסוג SSO הייתה גם הדרך שבה השתמשו האקרים רוסים כדי לשים את ידם על המיילים של המפלגה הדמוקרטית ולהדליפם לוויקיליקס, במה שהתברר בהמשך כליבה של שערוריית ההתערבות הרוסית בבחירות לנשיאות ארה"ב ב-2016.

כשאנחנו משתמשים באופן תדיר בנקודת כניסה יחידה, אנחנו מרחיבים את פרופיל המקורות שיש להם גישה למידע האישי שלנו. מדובר במספר גורמים, שאולי מבקשים לספק מוצר ספציפי - אך בדרך הם משתפים פעולה עם מפתחים וחברות אחרות כדי להגביר את המיומנות או את שורת ההכנסות שלהם.

באישור קצר וחסר חיכוך אנחנו לעתים מחברים - שלא ביודעין - בין שחקנים שיכולים להפיק מידע רב מהאופן שבו אנחנו מפעילים אפליקציות ומשתמשים בשירותים שונים, לבין המשחקים שאנחנו משחקים, המקומות שבהם אנחנו מסתובבים, החיפושים, החברים והמאווים שלנו.

לבחור להעניק תמונה מקיפה יותר של מי אנחנו היא בחירה שיש לקחת אותה בכובד ראש, וזאת משום שההיסטוריה הקצרה והאלימה מלמדת שחברות הטכנולוגיה לא פועלות ומתנהלות ברגישות עם נתונים על משתמשים. 

עוד כתבות

מפגינים בארה''ב בעקבות החקיקה נגד טיקטוק / צילום: Reuters, Lenin Nolly

ארה"ב נוקטת בצעד דרמטי נגד טיקטוק. אלו המשמעויות

ארה"ב מציבה אולטימטום לאפליקציה החברתית הסינית: להימכר לקונים שיזכו לאישורה או להפסיק לפעול במדינה ● האם מדינות נוספות יצטרפו לאמריקה וכיצד תושפע הפעילות בישראל

הפגנה מחוץ לאוניברסיטת קולומביה / צילום: Reuters, Cristina Matuozzi

"אני זועם, זה לא ייאמן מה שקורה באוניברסיטת קולומביה"

כשהמחאות האנטי־ישראליות בקמפוסים בארה"ב רחוקות מלדעוך, חוקרים יהודים וישראלים מאוניברסיטאות העלית מאחדים כוחות כדי להגיב באופן יצירתי בכל הזירות - האקדמית, המשפטית והכלכלית ● "זו חזית כמו כל חזית במלחמה", הם אומרים בשיחות איתם

ראש אמ''ן אהרון חליווה

מבריק ויהיר, כריזמטי ונהנתן: הכירו את אהרון חליוה, האלוף השנוי במחלוקת שפרש היום

מבריק, כריזמטי, האיש הכי מקושר במטכ"ל, רוקסטאר, ומנגד נהנתן, יהיר ויש שיאמרו בוטה • ראש אמ"ן, שהודיע היום על פרישה מצה"ל, מיהר לקחת אחריות על הכישלון, אבל מאז, עלו עוד ועוד סימני שאלה סביב התנהלותו ● נראה שגם הוא - שיודע להתנהל מול התקשורת "אפילו יותר מדובר צה"ל" - לא צפה את עוצמות המתקפה ולא מפסיק למשוך אליו אש

שי ג'ינפינג, נשיא סין, עם מזכיר המדינה האמריקאי אנתוני בלינקן בבייג'ינג / צילום: Reuters, LEAH MILLIS

סין והמערב: בינתיים ממשיכים לדבר ולחרוק שיניים

מזכיר המדינה האמריקאי מגיע לבייג'ינג עם הפתעה לא נעימה: טיוטת סנקציות על בנקים סיניים, התומכים בתעשיית הנשק הרוסית ● איך לדבר עם סין? איך לחזות את מניעיה ומהלכיה? ומה לעשות במרגליה, ביישומוניה ובסטודנטים שלה? הדמוקרטיות המערביות מוסיפות להתלבט

נתיב השייט באוקיינוס הארקטי / צילום: Shutterstock

בהובלת רוסיה וסין: נתיב השיט הימי שעשוי לשנות את חוקי המשחק

התקפות החות'ים בים האדום, במקביל לבצורת במרכז אמריקה, מובילות את העולם לחפש נתיבי סחר ימי חלופיים ● בשנים האחרונות, הסחר באזור הארקטי זינק בחדות נוכח הפשרת הקרחונים ומעורר התעניינות רבה מצד מעצמות העולם, ארה"ב, רוסיה וסין ● האם מפת נתיבי השיט בעולם לקראת שינוי, וכיצד תושפע ישראל?

הרש גולדברג פולין

מחאה ספונטנית בירושלים אחרי פרסום הסרטון של הרש החטוף

המוחים יצאו לרחובות בקריאה להחזרת החטופים • מקור ביטחוני: צה"ל מוכן מיד להתחיל במבצע ברפיח • ביידן חתם על סיוע לאוקראינה וישראל בשווי עשרות מיליארדים • שר הביטחון גלנט: מחצית ממפקדי חיזבאללה בדרום לבנון חוסלו, החצי השני מתחבא • פגיעה ישירה בשני בתים באביבים, קרוואן אחד נשרף - אין נפגעים בגוף ● עדכונים שוטפים

צבי לנדו, מנכ''ל סולאראדג' / צילום: איל יצהר

מניית סולאראדג' הידרדרה לשפל של 5 שנים בעקבות תוצאות פושרות של המתחרה

דוחות אנפייז האמריקאית לימדו על התאוששות איטית מהצפוי בשוק הסולארי שבו פועלת החברה מישראל ● מניית סולאראדג' צנחה ב-41% מתחילת השנה

כוחות צה''ל ברצועת עזה / צילום: דובר צה''ל

הותר לפרסום: רס"ל במיל' סאלם אלכרישאת נפל בצפון הרצועה

אלכרישאת, גשש בן 42 מאבו רובייעה, נפל בקרב בעזה ● דובר צה"ל לעזתים שבבית לאהייא: "עזבו את האזור מיד" ● צה"ל תקף בדרום לבנון; רקטות שוגרו למרחב מרגליות שבאצבע הגליל ● שני בכירי חיזבאללה חוסלו בדרום לבנון בתגובה על הפלת הכטב"ם הישראלי אתמול ● לפחות שתי מטרות יורטו בשמי נהריה ● כל העדכונים

בורסת תל אביב / צילום: Shutterstock, MagioreStock

עליות קלות בנעילת הבורסה; נובה טיפסה ב-4%, נייס ב-3%

ההתפתחות הבטחונית בצפון העיבה על הבורסה ● השקל נסחר בתנודתיות מול הדולר ● אלארום זינקה ב-20% ● מאסיבית, יצרנית מדפסות התלת מימד צנחה ב-13% ● דלק חתמה על העסקה לכניסתה של ענקית האנרגיה ENI לאיתקה ● בנק אוף אמריקה ממליץ על שתיים מ"שבע המופלאות"

הפגנה פרו פלסטינית באוני' קולומביה, ניו יורק / צילום: ap, Yuki Iwamura

״אוניברסיטת קולומביה נכנסה ללחץ, הקמפוס נראה כמו בסיס צבאי סגור״

השיעורים בקולומביה שבניו יורק הופסקו עד הודעה חדשה בשל מחאות פרו-פלסטיניות ● סטודנטים יהודים קיבלו המלצה שלא להגיע למקום, ונמנעה כניסתו של פרופ' שי דוידאי לקמפוס ● עומר לובטון-גרנות מבית הספר למדיניות ציבורית: "האוניברסיטה נכנסה ללחץ. הכול מגודר, שוטרים מסביב, כל השערים נעולים, בריקדות, עשרות ניידות ומסוקים באוויר"

עלי רזא אסגארי, שהיה גנרל במשמרות המהפכה ועקבותיו נעלמו ב-2007 / צילום: ויקיפדיה

האיראנים טוענים: בכיר במשמרות המהפכה ערק לארה"ב. ומה הקשר הישראלי?

סוכנות הידיעות איראן אינטרנשיונל מדווחת כי עלי רזא אסגארי, בכיר לשעבר במשמרות המהפכה שעקבותיו נעלמו ב-2007, מתגורר בארה"ב תחת זהות בדויה ● אסגארי נחשב לדמות קרובה מאוד לראש הזרוע הצבאית של חיזבאללה, עימאד מורנייה, שחוסל ב-2008 בסוריה

אוהלי המחאה הפרו־פלסטינית באוניברסיטת קולומביה / צילום: Reuters, Caitlin Ochs

הקמפוסים בארה"ב רותחים, ובישראל חוששים מגל חרמות

ההפגנות האנטישמיות והאנטי ציוניות ברחבי הקמפוסים בארה"ב, ובראשן בקולומביה, הגיעו לשיא עם סגירת שערי האוניברסיטה שבלב מנהטן וכבר עכשיו הן זולגות מעבר למדשאות והופכות לגל חרמות לא מוצהר על חוקרים ישראלים ● "הממשלה צריכה להתעורר לפני שייווצר פה נזק בלתי הפיך", אומרת פרופ' מלאת שמיר, סגנית נשיא אוניברסיטת תל אביב לבינלאומיות

ישראל אלמסי, יו''ר ומנכ''ל ארגון ידידים / צילום: יונתן בלום

עם 800 מתנדבים בדרכים, הוא דרוך לעזור לכם במקרה של פנצ'ר

כשישראל אלמסי קיבל לידיו את עמותת ידידים, שמספקת עזרה וחילוץ בכביש, במוקד ישב אדם אחד ● כיום היא ערוכה לטפל ב-800 פניות במקביל, ובמלחמה גם הפכה לכוח מסייע ● 40 עד 40: נבחרת המנהיגות הצעירה של גלובס  

מה צפוי בדוחות מטא? / צילום: Shutterstock

מניית מטא מתרסקת ב-10% למרות נתונים חזקים, ואלו הסיבות

מטא, שמנייתה עלתה בכ-45% מתחילת השנה, היכתה את התחזיות בתוצאותיה הכספיות הן בשורת הרווח והן בשורת ההכנסות ● האנליסטים היו אופטימיים לגבי הדוחות הערב אך התחזית שפרסמה החברה להמשך השנה אכזבה את המשקיעים

חופית באטה, חוקרת בינה מלאכותית ב-AI21 / צילום: יונתן בלום

היא התגייסה ליחידת מודיעין, צוללת עם כרישים ועובדת בתחום הכי חם בעולם

היא שובצה במודיעין אך התעקשה להתגייס לקרבי, שימשה אלגוריתמאית במובילאיי ויש לה תואר במתמטיקה ● כיום חופית באטה היא חוקרת ב-AI21 Labs, שנתמכת בידי ענקיות הטכנולוגיה ● 40 עד 40: נבחרת המנהיגות הצעירה של גלובס

הצוללת. הילה ויסברג בשיחה עם  ד''ר עדית זכאי–אור / צילום: באדיבות ראוניברסיטת ייכמן

"חתרתי בים בזמן שהבנים שלי בחזית. לא צריך להתבייש במקומות שטוב לנו"

שיחה עם ד"ר עדית זכאי–אור, מנכ"לית מרכז מיטיב לפסיכולוגיה חיובית באוניברסיטת רייכמן ● על איך עצב ושמחה יכולים להשתלב זה בזה, כיצד להחזיק תקווה בזמן משבר והקשר בין חשיבה חיובית לתקיפה האיראנית • האזינו 

בית קיץ בשבדיה. המחיר הממוצע במדינה עומד על 840 אלף שקל / צילום: Shutterstock

המטבע התרסק ומחירי הדיור ירדו: בגרמניה מעודדים לקנות בתי קיץ בשבדיה

חופשה בבית נופש נפוצה בצפון אירופה ● תמורת בקתה ללא חימום ומים זורמים, ליד אגם בצפון שבדיה, תשלמו רק 195 אלף קרונות שבדיות, כלומר כ־62 אלף שקל ● הבעלות פתוחה בפני זרים, ולא רק לתושבי האיחוד האירופי

תערוכת הרכב בבייג'ינג, לפני שנתיים / צילום: ap, Andy Wong

החל מ-170 אלף שקל: הרכבים שיוצגו השבוע על הבמה החשובה בעולם ובקרוב יגיעו לישראל

כלי רכב חדשים יוצגו על בימת התערוכה הבין־לאומית מהחשובות בעולם שנפתחת השבוע בבייג'ינג, ואמורים לבסס החל מהשנה את אחיזתה של סין בשוק הרכב האירופי והישראלי ● בדקנו מי עשויים להגיע לישראל כבר בעתיד הנראה לעין

אפל. החברה המבטיחה של 2024? / צילום: Shutterstock

"תהיה הפתעת השנה": זו המניה המומלצת ביותר של בנק אוף אמריקה

המכירות נופלות, היא לא נמצאת בשוק הבינה המלאכותית, ומתחילת השנה מנייתה איבדה 10.7% ● למרות הכול, בבנק אוף אמריקה מאמינים שענקית הטכנולוגיה אפל צפויה להתאושש בחצי השני של השנה

אמיר כהנוביץ' / צילום: יח''צ

הכלכלן הבכיר שעשה את המעבר המפתיע של השנה מדבר

אמיר כהנוביץ' הפתיע את שוק ההון בספטמבר כשעזב את חברת הביטוח הגדולה ביותר בישראל, הפניקס, ועבר לסוכנות הענק פרופיט ● בראיון לגלובס הוא מסביר את שינוי הקריירה הדרמטי שעשה, מציע את הפרשנות הייחודית שלו להתנהלות בשוק ההון, ומערער על התחזית של בנק ישראל לגבי הצמיחה של הכלכלה