גלובס - עיתון העסקים של ישראלאתר נגיש

האם המידע שלנו מוגן יותר בידיים של אפל?

חברת אפל רוצה שהמשתמשים יירשמו לשירותים ברשת באמצעות חשבון של החברה, ומנסה לשכנע אותם שהיא תגן על המידע שלהם טוב יותר מחברות כמו גוגל ופייסבוק ● המהלך כולו מציף מחדש את השאלה איך טכנולוגיה שפותחה לטובת המשתמשים הפכה להיות מקור ערך עצום לחברות הענק

מנכ"ל אפל טים קוק/ Shannon Stapleton , צילום: רויטרס
מנכ"ל אפל טים קוק/ Shannon Stapleton , צילום: רויטרס

בתחילת החודש הציגה חברת אפל דרישה חדשה למפתחי האפליקציות: מקמו כפתור חדש של "הירשם באמצעות אפל" באפליקציות שלכם, מעל שאר האפשרויות. המהלך נועד לשנות הרגל של משתמשים מהשנים האחרונות - להירשם לשירותים ואפליקציות שונות באמצעות חשבונות משתמשים קיימים של פייסבוק וגוגל, כמעט כברירת מחדל. את המהלך שיווקה אפל כמסלול עוקף מעקב, דרך להבטחת פרטיות ומענה למשתמשים שצמאים להחליש מעט את אחיזתן היצוקה של חברות פייסבוק וגוגל מכל מה שהוא אינטרנט.

כדי לייצר לעצמה יתרון תחרותי, אפל הוסיפה מתווך של כתובות דואר אלקטרוני, שבעצם ימנע מהמפתחים גישה לכתובת הדואר של המשתמש. הסתרת מידע זה מהמפתחים תקל על התנתקות משירותים ועל חסימת ספאם, ותייצר שכבת הגנה על המשתמשים מפני פריצות. האלטרנטיבה יכולה להיות התחברות באמצעות חשבון קיים, למשל גוגל או פייסבוק, במה שמכונה כניסה יחידה (single sign-on - SSO).

הרעיון של אפל לא פחות מגאוני. SSO וניהול זהויות הם כלים אהובים במיוחד על משתמשים. הם מקצרים תהליכים כמו יצירת חשבון ובניית פרופיל, וחוסכים את הטרחה הכרוכה בדברים כמו חיבור אמצעי תשלום לפלטפורמה חדשה או הצורך לזכור עוד סיסמה. ברמה הטכנית, גם אם חלק מהמשתמשים לא מודעים לכך - הם מעבירים חלק מהאחריות להגן על החשבונות שלהם מפני פריצות אל עבר הענקיות המתוחכמות.

אולם, אפל יודעת שאנחנו יודעים שכל הטוב הזה לא מגיע בחינם. בתמורה לשירותים ללא חיכוכים, הסכמנו (שוב) להעניק למתווכים גישה למידע האישי והפעילות המקוונת שלנו. הם, במקרים רבים, לא נוהגים במידע שלנו ברגישות ומאפשרים לאפליקציות ולעצמם לקבל הרבה יותר הרשאות. גוגל ופייסבוק נתפסו שתיהן בהתנהלות חסרת אחריות, פעם אחת מעניקות גישה מוגזמת למפרסמים, אחר כך לגורמים פוליטיים, ותמיד גם לעצמן. החברות מתחברות ל-GPS, נקודות גישה או רמקולים - ואוספות נתונים על שימושים באפליקציות ובאילו אזורים. אין ספק שתחרות מצד אחת מענקיות הטכנולוגיה, בשם הגברת ההגנה על המשתמשים - היא מבורכת ואף יוצאת דופן. אך אפל נכנסת לתחום לאחר עקומת למידה ורגע מכונן וציבורי של התפכחות.

לאפל תישאר גישה למידע של המשתמשים

זו לא הפעם הראשונה שאפל מציבה את עצמה ב"חזית הלאומית לשחרור המשתמשים". בוויכוח מתוקשר שמנהל מנכ"ל החברה טים קוק עם מייסד ומנכ"ל פייסבוק מארק צוקרברג, הוא הקניט את צוקרברג וטען כי באפל לא סוחרים במידע הפרטי של המשתמשים. "הפרטיות היא זכות אדם, זו חירות אזרחית", אמר קוק בראיון ל-MSNBC. מאוחר יותר, כשנשאל על ידי ה"ניו יורק טיימס" איך היה מתנהל אם אפל הייתה מעורבת בשערורייה כמו זו של קיימברידג' אנליטיקה - הוא פשוט אמר: "לא הייתי מגיע למצב הזה".

צוקרברג בתגובה הורה לכל עובדי החברה להשליך את מכשירי האייפון שלהם ולעבור למכשירים מבוססי מערכת אנדרואיד. בראיון למגזין Recode הגיש את מנת הבוז שלו לקוק, והסביר כי מגוחך מצד אפל לטעון כאילו החברה בצד של הלקוחות: "אם הם היו, הם היו מוכרים את המוצרים שלהם במחירים זולים יותר".

צוקרברג לא לגמרי טועה. בעוד שאין טעם להיכנס לשיקולי התמחור של אפל, ברור כי בשנים האחרונים הם רק עולים ועולים, בעוד שהמוצרים עצמם לא מציגים יכולות משופרות ומרהיבות באותה מידה. עד לא מזמן החברה אף הרהיבה עוז ושברה חסם כמעט על קולי של מחיר, כשתמחרה את מכשיר האייפון X שלה במחיר התחלתי של 1,000 דולר. מאז היא כבר מוכרת מכשירי טלפון במחיר של 1,449 דולר, ובכנס המפתחים האחרון היא השיקה את הלפטופ מק פרו - שמחירו מתחיל ב-6,000 דולרים. כלומר, לא לכל כיס.

האם המחירים מוצדקים? קשה לקבוע, אבל קל להרגיש. בעולם שבו כל שנה יוצא לשוק מכשיר טלפון חדש ועלויות התיקון של מכשירים ישנים גבוהות ולא משתלמות, 1,449 וגם 1,000 דולר למכשיר בודד הם מעמסה כבדה. משתמשי אפל הצביעו ברגליים - ומכירות המכשירים ירדו משמעותית בשנתיים האחרונות, אם כי המחיר הגבוה עדיין הותיר על כנה את שורת ההכנסות מהמכירות.

לאור העובדה כי אפל מבינה שהיא מגיעה לקצה יכולות התמחור והשדרוגים למכשירים, היא התחילה לנקוט צעדים אגרסיביים מרובים בתחום שירותי האינטרנט ולהרחיב את בסיס המשתמשים הקנאי שלה. בין היתר, היא השיקה את הארנק הדיגיטלי Apple Pay, את שירותי הזרמת המוזיקה (סטרימינג) Apple Music ואת שירותי הטלוויזיה והתכנים המקוריים - AppleTv. ברוח הפעילות העסקית האחרונה של החברה, גם את כפתור ה"התחברות באמצעות אפל" היא לא מגבילה למשתמשים שלוקחים חלק במערכת האקולוגית המבוקרת שלה. זאת אומרת שכל משתמש - iOS, אנדרואיד או אחר - יוכל להפעיל את האפליקציות שלו באמצעות מערכת של אפל.

אבל מה כל זה אומר לגבי פרטיות המשתמשים? מי שדואג שמא פייסבוק וגוגל יודעות יותר מדי על הרגלי הצריכה שלו, כמו אילו אפליקציות הוא מוריד ומתי ואיך הוא משתמש בהן, יכול להסיר התלבטות מליבו. הכפתור של אפל לא חוסך מתווך ולא מצפין מידע מהחברה עצמה. יותר מכך, אפל ככל הנראה משתמשת בדיוק באותם הפרוטוקולים של SSO (כמו Oauth 2.0 או OpenID) כמו פייסבוק, גוגל או טוויטר. אמנם לצד השירות החדש של אפל עומדת ההבטחה שהיא לא תמכור את המידע הלאה, אך במציאות שבה הרגולטורים עוד מתווכחים איך לפתור את פלונטר הפרטיות, מדובר רק על העברה של האמון. מהאמונה שגוגל או פייסבוק לא יעבירו את המידע הזה - לאמונה שאפל לא תעביר אותו.

המשתמשים עדיין חשופים לחולשות אבטחה

המהלך של אפל מזמין דיון רחב יותר על ה-SSO, שהוא כלי מבורך. מה שהתחיל כפרוטוקול פתוח שתכליתו הייתה להפחית את החיכוך של המשתמשים עם אפליקציות, הפך בשנים האחרונות לנקודת חולשה גבוהה במיוחד - עבור רובם המוחלט של המשתתפים.

אחת הסיבות לחולשה של ה-SSO היא בכך שהוא טומן בחובו ערך עצום לענקיות, שכן מדובר בפורטל מרהיב של איסוף מידע ומעקב. מי שצריך דוגמה לעד כמה הפורטל הזה חשוב, יכול רק לראות מה עשתה גוגל לכבוד יום הולדת העשירי של הדפדפן שלה, כרום, בספטמבר האחרון. כחלק מהחגיגה, החליטו בגוגל לשנות פיצ'ר קטן, שמשאיר כל מי שמחובר לשירות כלשהו של גוגל (למשל ג'ימייל או ענן) מחובר גם לדפדפן שלה, כרום. כלומר, שימוש בכל אחד ממוצרי החברה כנקודת כניסה ליתר המוצרים של כל המערכת האקולוגית, כך שהיא יכולה "לזלול" נתונים פרטיים ולסנכרן בין השירותים מכל כיוון אפשרי - וללא הסכמה ברורה של המשתמשים.

לא רק שהתנהגות זו בעייתית כלפי המשתמשים, היא גם חושפת אותם ליותר נקודות חולשה. עד כמה? רק לפני פחות משנה נחשפה פריצת ענק בפייסבוק, שהעניקה להאקרים גישה לאסימונים (מעין מפתח דיגיטלי) של 50 מיליון משתמשים. האסימונים העניקו להאקרים גם גישה לאפליקציות צד שלישי שאותם משתמשים הורידו והתחברו אליהן באמצעות SSO.

עד כמה אכפת לענקיות? חוקרים מאוניברסיטת אילינוי מצאו כי אתרים ויישומים רבים עדיין לא תיקנו את נקודת החולשה המדוברת, והם חושפים את המבקרים והמשתמשים שלהם לאותן סכנות פריצה. זה נכון גם לגבי משתמשים שלא השתמשו בחשבון הפייסבוק שלהם כדי להיכנס לאתר צד שלישי. כך הצליחו החוקרים להשיג נתונים על שימוש באפליקציית אובר, הודעות פרטיות בטינדר ומספרי דרכון באקספדיה. אפליקציות נוספות שהעניקו גישה מלאה לחוקרים היו, בין היתר, הוושינגטון פוסט, אסוס, Quora, קייאק, Airbnb ובוקינג.קום. "אמנם ה-SSO מאפשר אינטגרציה חלקה וניווט ללא מאמץ", כותבים החוקרים, "אך הוא גם ביצע אופטימיזציה לנקודת הכישלון היחידה ממנה אדריכלי האינטרנט חתרו להימנע מראשיתו".

כמובן שפייסבוק אינה לבד. משחק המחשב הפופולרי פורטנייט - שלו 200 מיליון משתמשים - נפרץ בינואר השנה באמצעות חולשת SSO על ידי חוקרים מ-MIT. חולשה מסוג SSO הייתה גם הדרך שבה השתמשו האקרים רוסים כדי לשים את ידם על המיילים של המפלגה הדמוקרטית ולהדליפם לוויקיליקס, במה שהתברר בהמשך כליבה של שערוריית ההתערבות הרוסית בבחירות לנשיאות ארה"ב ב-2016.

כשאנחנו משתמשים באופן תדיר בנקודת כניסה יחידה, אנחנו מרחיבים את פרופיל המקורות שיש להם גישה למידע האישי שלנו. מדובר במספר גורמים, שאולי מבקשים לספק מוצר ספציפי - אך בדרך הם משתפים פעולה עם מפתחים וחברות אחרות כדי להגביר את המיומנות או את שורת ההכנסות שלהם.

באישור קצר וחסר חיכוך אנחנו לעתים מחברים - שלא ביודעין - בין שחקנים שיכולים להפיק מידע רב מהאופן שבו אנחנו מפעילים אפליקציות ומשתמשים בשירותים שונים, לבין המשחקים שאנחנו משחקים, המקומות שבהם אנחנו מסתובבים, החיפושים, החברים והמאווים שלנו.

לבחור להעניק תמונה מקיפה יותר של מי אנחנו היא בחירה שיש לקחת אותה בכובד ראש, וזאת משום שההיסטוריה הקצרה והאלימה מלמדת שחברות הטכנולוגיה לא פועלות ומתנהלות ברגישות עם נתונים על משתמשים. 

עוד כתבות

השופט איתן אורנשטיין / צילום: דוברות בתי המשפט

פסק הבורר של אורנשטיין בתיק גרטנר נגד גרטלר נחשף. כל הפרטים

מאבק משפטי בן 14 שנה בין האחים משה ומנדי גרטנר למיליארדר דן גרטלר הוכרע בפסק בוררות של השופט בדימוס איתן אורנשטיין ● לגלובס נודע כי 95% מהתביעה של האחים גרטנר נדחתה • ערב החג ביקש גרטלר לפסול את אורנשטיין מתפקידו כבורר בתיק, אך נדחה ● הטענות לתרמית ומצגי השווא שטענו האחים נדחו

אסדת הקידוח איתקה. בעיגול: יצחק תשובה / צילום: אתר החברה, שלומי יוסף

האם העסקה הזו תשנה את מומנטום המניה של יצחק תשובה?

החברה הבת של קבוצת דלק סיכמה על רכישת פעילות נפט וגז בים הצפוני, לפי שווי של קרוב למיליארד דולר, בדרך של מיזוג ● איתקה צופה כי בעקבות הרכישה תחלק דיבידנדים שמנים לבעלי המניות שלה בשנתיים הקרובות ● אז למה מניית החברה נופלת בבורסת לונדון?

רונן דר ועומרי גלר, Run:AI / צילום: Run:AI

החברה הלוהטת בעולם רכשה אותם: הכירו את רונן דר ועמרי גלר

בזמן שהיו דוקטורנטים להנדסת חשמל בתל אביב, הרבה לפני ש-AI הפך לטרנד הלוהט של השווקים, חברו להם יחד עמרי גלר ורונן דר להקמת חברה בתחום - Run:AI ● מי הייתה המשקיעה הראשונה שהביעה בהם אמון, מתי הבינו שבינה מלאכותית תהיה הדבר הבא, ואיך השפיעה עליהם המלחמה ● אתמול החברה נרכשה רשמית ע"י אנבידיה בסכום המוערך בכ-720 מיליון דולר

נתב''ג. השהייה נוספת של הקווים לתל אביב / צילום: טלי בוגדנובסקי

חברות התעופה שמאריכות את ביטולי הטיסות לישראל

רוב חברות התעופה חזרו לפעול בישראל לאחר שהפסיקו את הטיסות בעקבות המתקפה מאיראן, אך עדיין יש כאלה שמהססות ● שתי חברות תעופה האריכו היום את תוקף השהיית הטיסות לארץ

אילוסטרציה: טלי בוגדנובסקי, צילומים: AP (Daniel Cole, Toby Melville)

מנהיג השמאל הקיצוני בצרפת ״יודע את ההבדל בין יהודי לבין צלף של צה״ל״

מנהיג השמאל הקיצוני בצרפת "יודע את ההבדל בין יהודי לבין צלף של צה"ל" ● טראמפ מרשה לקונגרס לסייע לאוקראינה ● "הטיסות יוצאות", מכריז ראש ממשלת בריטניה, ומוכן לגרש מהגרים ● טסלה מאבדת את הדמוקרטים ● חמישה אירועים מהשבוע שהיה בעולם

מנכ''ל מקורות עמית לנג ומנכ''ל איגודן דודו מחלב / צילום: מקורות

מקורות ואיגודן יקימו מרכז מחקר וחדשנות לאומי לתחומי המים

המרכז יוקם בחממה הטכנולוגית של איגודן שתוקם באזור ראשון לציון על פני שטח של כ-2 דונם ותכלול מעבדות, חדרי הדרכה וחממת מחקר לחוקרים מהאקדמיה ומהשוק הפרטי

מערכת הספיידר של רפאל / צילום: רפאל

הפגישה באתונה, החשש מטורקיה ומערכות ההגנה שיוון רוצה מישראל

מערכת ההגנה האווירית "ספיידר" של רפאל מספקת פתרונות הגנה אווירית בטווחים שונים, לרבות מל"טים וטילים בליסטיים לטווחים קצרים ● ההתעניינות מצידה של יוון במערכת הגיעה לאחר שארה"ב הודיעה לאתונה כי אושרה להם מכירת 40 מטוסי קרב מדגם F-35

בועז לוי, מנכ''ל התעשייה האווירית לישראל / צילום: יוסף יהושע

בתעשייה האווירית רוצים לחתוך את הדיבידנד למדינה. הבעיה: הבונוס לעובדים ייתקע

אחרי שיא בהכנסות וזינוק ברווח הנקי, לגלובס נודע שבתעשייה האווירית יבקשו מרשות החברות לנצל את הכסף למחקר ופיתוח ● עד שלא יסוכם הדיבידנד למדינה, גם המענקים לעובדים בהקפאה

וול סטריט / צילום: Unsplash, Chenyu Guan

נעילה מעורבת בוול סטריט; אנבידיה ירדה בכ-3%, טסלה זינקה ב-12%

הנאסד"ק עלה ב-0.2% ● אירופה ננעל בירידות קלות ● מדד הנג סנג עלה ב-2% ● בנק פיקטה: "שוק המניות בארה"ב תלוי ברווחי החברות הגדולות" ● יו"ר UBS: "הבנק אינו גדול מכדי ליפול" ● טסלה פספסה את התחזיות, אך המניה זינקה במסחר המאוחר; תאיץ השקת דגמים מוזלים • דריכות בשוק לקראת דוחות מטא לאחר הנעילה בוול סטריט • בנק אוף אמריקה ממליץ על שתיים מ"שבע המופלאות"

הדולר מתחזק בחדות מול השקל

השקל נחלש בחדות מול המטבעות הזרים. אלו הסיבות

השקל נחלש בחדות הן מול הדולר והן מול האירו ● הכלכלנים הבכירים מסבירים כי מעבר למתיחות הגיאופוליטית מול איראן ולצד ההסלמה בצפון, גם גורמים בינלאומיים תורמים להיחלשות המטבע המקומי

רצפת המסחר בבורסת וול סטריט / צילום: ap, Richard Drew

הבורסה האמריקאית בדרך למטה? זה מה שחושבים בבנקים הגדולים

הימים האחרונים בבורסה האמריקאית אופיינו בתנודתיות גבוהה - ירידות חדות שהתחלפו בעליות מרשימות ● בסיטיבנק, ג'יי. פי מורגן וגולדמן זאקס מספקים תחזיות סותרות לגבי ההמשך ● וגם: הסיבות לרכבת ההרים והכיוון של הבורסה בתל אביב

מטוס B-52 שנושא עליו את טילי המיקרו־גל / צילום: Reuters, Michael Clevenger / Courier Journal / USA TODAY NETWORK

חודר בונקרים ומשבית כורים גרעיניים, ללא פגיעות בנפש: הנשק האמריקאי שיכול לשנות את מאזן הכוחות מול איראן

הכתבה הזו הייתה הנצפית ביותר השבוע בגלובס, ועל כן, אנחנו מפרסמים אותה מחדש כשירות לקוראינו ● לפי חשיפת "דיילי מייל" הבריטי, ארה"ב פרסה בחשאי מערכת טילי מיקרו-גל, שהפעימות האלטקרו-מגנטיות שהם פולטים יכולים להשבית כל מכשיר אלקטרוני – כולל מתקני גרעין תת קרקעיים ● איך היא עובדת?

שי ג'ינפינג, נשיא סין, עם מזכיר המדינה האמריקאי אנתוני בלינקן בבייג'ינג / צילום: Reuters, LEAH MILLIS

סין והמערב: בינתיים ממשיכים לדבר ולחרוק שיניים

מזכיר המדינה האמריקאי מגיע לבייג'ינג עם הפתעה לא נעימה: טיוטת סנקציות על בנקים סיניים, התומכים בתעשיית הנשק הרוסית ● איך לדבר עם סין? איך לחזות את מניעיה ומהלכיה? ומה לעשות במרגליה, ביישומוניה ובסטודנטים שלה? הדמוקרטיות המערביות מוסיפות להתלבט

צבי לנדו, מנכ''ל סולאראדג' / צילום: איל יצהר

מניית סולאראדג' הידרדרה לשפל של 5 שנים בעקבות תוצאות פושרות של המתחרה

דוחות אנפייז האמריקאית לימדו על התאוששות איטית מהצפוי בשוק הסולארי שבו פועלת החברה מישראל ● מניית סולאראדג' צנחה ב-41% מתחילת השנה

מחנה פליטים ברפיח, רצועת עזה / צילום: ap, Fatima Shbair

לקראת כניסה לרפיח: מדוע מדובר במוקד משמעותי עבור חמאס?

מה מאפיין את רפיח, מה המשמעות של העיר עבור חמאס, ואיך ארגון הטרור ממשיך לתפקד כלכלית בימי המלחמה? ● גלובס עושה סדר

ריי דליו / צילום: Reuters, Thomas Mukoya

המשקיעים בקרן הגידור המפורסמת לא מרוצים ודורשים את הכסף

משקיעים בקרן של ריי דליו טוענים שהם מתוסכלים מהתשואות בשנים האחרונות ● רבים מהמשקיעים המוסדיים שהשקיעו סכומי כסף גדולים מושכים את כספם ● "יש לנו אכזבה לאורך תקופה ארוכה", מספרת אחת מהמשקיעות בקרן

חייל אוקראינה מכין כטב''מ פוסידון לשימוש / צילום: ap, Efrem Lukatsky

טילים במקום מטוסים: המדינה שקונה נשק ב-50 מיליארד דולר

בצל היקף השימוש בכטב"מים במלחמת רוסיה־אוקראינה, לטביה תספק לאוקראינה כטב"מים • צבא הפיליפינים קנה טילי שיוט מהודו בעלות של כ-375 מיליון דולר ● פולאריס משיקה אופנועי שלג צבאיים חדשים ● השבוע בתעשיות הביטחוניות 

עו''ד דוד ליבאי / צילום: תמר מצפי

הלך לעולמו שר המשפטים לשעבר דוד ליבאי

ליבאי כיהן כשר המשפטים בכנסת ה-13 בממשלת רבין מטעם מפלגת העבודה ● בתפקידו כשר המשפטים דאג, בין השאר, לחקיקת רפורמה בדיני המעצרים והחיפושים ולחקיקתו של חוק הסנגוריה הציבורית ● היה שותף לחקיקת חוק יסוד: כבוד האדם וחירותו וחוק יסוד: חופש העיסוק

מסילת 431. 6 ק''מ של גשרים / צילום: ענת דניאלי לב

30 ק"מ ב-4 מיליארד שקל: זה יהיה אחד הפרויקטים התקדימיים בישראל

מסילת הרכבת 431, שאמורה לחבר את ערי השפלה ומישור החוף הדרומי עם מודיעין וירושלים, הולכת ונבנית בימים אלה מעל המכוניות הנוסעות בכביש ● האתגרים הטכנולוגיים והמחסור בפועלים מחייבים פתרונות יצירתיים

אילון מאסק, יו''ר טסלה / צילום: Shutterstock

התוצאות בשפל אבל הבטחה אחת של מאסק מלהיבה את המשקיעים

טסלה פרסמה ביום שלישי בלילה את אחד הדוחות הרבעוניים השליליים ביותר שלה בשנים האחרונות, אבל המניה זינקה במסחר המאוחר ב־13% ● הסיבה: ההודעה על ייצור דגם חדש ומוזל החל מ־2025, הרבה יותר מהר מהצפוי ● אבל ייתכן שהפעילות המבטיחה תתגלה כהפסדית בטווח הקצר