גלובס - עיתון העסקים של ישראלאתר נגיש

מחקר חדש: רשתות פרסום אוספות מידע על המשתמשים גם ללא אישורם

מחקר אקדמי מצא שמספר רשתות פרסום, ביניהן טאבולה הישראלית, יאנדקס ופייסבוק, אספו מידע מתוך טפסים למילוי הפרטים האישיים של המשתמשים, גם אם הליך הרישום לא הושלם ● טאבולה: "למרות שלא נמצאו נתונים התומכים בכך, תיקנו אפשרויות של איסוף מיילים"

לפי הנטען במחקר, טאבולה הישראלית אספה פרטים ללא אישור מפורש מהמשתמשים / צילום: Shutterstock, Kite_rin
לפי הנטען במחקר, טאבולה הישראלית אספה פרטים ללא אישור מפורש מהמשתמשים / צילום: Shutterstock, Kite_rin

מילוי טפסים ברשת, כמו למשל לשם הזמנת לילה במלון, כרטיס לסרט או על מנת לקבל הצעת מחיר לרכב, היא פעולה שכיחה למדי המתבצעת כמעט כלאחר יד. לא אחת, המשתמשים מתחרטים על הרישום עוד לפני שהם משלימים אותו וזונחים אותו לטובת עיסוקים אחרים, תוך הנחה שהפרטים שהוזנו אך לא נשלחו - לא שותפו עם איש.

אלא שמחקר חדש שמובילים חוקרים מאוניברסיטת לוזאן השוויצרית והאוניברסיטאות הבלגיות רדבאוד ולוון, מגלה שלא רק שפרטים נאספים מטפסי רישום שלא הושלמו, אלא שיש לכך גם זווית ישראלית לא זניחה. המחקר פורסם מוקדם יותר החודש באתר הפקולטה להנדסת חשמל באוניברסיטת לוון הבלגית, והוא צפוי להיות מוצג באופן רשמי באוגוסט הקרוב בכנס אבטחת המידע האמריקאי Usenix.

 

"הפרת דיני הפרטיות באירופה, ארה"ב וישראל"

לפי הנטען במחקר, טאבולה הישראלית, המפעילה רשת פרסום דיגיטלית, אספה פרטים ללא אישור מפורש מהמשתמש, או ידיעתו. טאבולה היא מהמובילות בטבלת התוכנות שאוספות פרטים אישיים מטפסי מילוי מקוונים המשובצים בפרסומות, עוד בטרם המשתמשים לוחצים על כפתור השליחה - המהווה בפועל את הסכמתם לאיסוף הנתונים, כך עולה מהמחקר האירופי. בין האתרים בהם התגלתה דליפת פרטים לטאבולה: אתרי החדשות USA Today, האינדיפנדנט וביזנס אינסיידר.

לצד טאבולה, זוהו תוכנות נוספות האוספות פרטי דוא"ל ללא אישור מפורש, בהן מטא, אדובי, פרדוט ולייב ראמפ האמריקאית. יאנדקס הרוסית נכללה גם היא במחקר כחברה היחידה שנקטה באיסוף פרטי דוא"ל בנוסף לסיסמאות.

אחת מכותבות המחקר, אסומן סנול מאוניברסיטת לוון, סיפרה לגלובס שלא חזתה תוצאה כה פנומנלית לפיה אלפי אתרים אספו פרטי משתמשים ללא אישורם. הרעיון לעריכת המחקר הגיע לאחר מקרה מפורסם לפיו מידע אודות משתמשים דלף ממחשבון משכנתא מקוון בארצות הברית.

"אנחנו לא יכולים לדעת מדוע טאבולה עוסקת בסוג זה של מעקב, אבל היא חברה גדולה וכתובות דוא"ל מהוות גורם מזהה חזק למעקב אחרי משתמשים בין אתרים ובין מכשירים", אמרה סנול. את כתובות האימייל, יש לציין, שולחת טאבולה לשרת באופן מגובב, כלומר באופן מעורבל המונע את זיהויו. "בניתוח המשך, מצאנו שאתרים רבים שבהם זיהינו דליפות לרשת של טאבולה, החלו להשתמש בבאנרים של הסכמה, שמנעו כל תקשורת של הגולשים עם האתר לפני מתן הסכמה. זה הפחית באופן משמעותי את מספר ההדלפות לטאבולה", סיפרה סנול.

"למעט מקרים חריגים, איסוף מידע מזהה על משתמש ללא הסכמתו המודעת לאופן האיסוף, מטרת האיסוף או זהות האוסף - מהווה הפרה של דיני הפרטיות באירופה, ארצות הברית וישראל", אמרה לגלובס עו"ד אושרית אביב, מומחית לדיני טכנולוגיה ופרטיות שפעילה בין השאר בתעשיית הפרסום הדיגיטלי באירופה. "זה עוד מבלי להזכיר את דיני המחשבים ברשת וחוקי הספאם במדינות השונות. גם עצם גיבוב המידע אינו מכשיר את השרץ, כיוון שהאיסוף עצמו אסור מלכתחילה באופן שבו הוא נעשה, ומכיוון שמי שבידיו ערכי המקור, יכול בקלות ללמוד על זהות המשתמשים - על אף הגיבוב".

כל האמצעים כשרים לאיסוף מידע אישי

על מנת לבדוק מי מהחברות מבצעות את איסוף הפרטים האישיים ובאיזה היקף, החוקרים בנו תוכנה הבודקת איסוף מידע אישי מתוך 100 אלף האתרים הגדולים ברשת, והתמקדו בטפסים מקוונים המשובצים בפרסומות. טפסים אלה מעודדים את המשתמשים להזין את פרטיהם על מנת לקבל מבצעים או הצעות מחיר למוצרים ולשירותים שונים.

למרות שרק לחיצה על כפתור השליחה לאחר הזנת השם, מספר הטלפון או כתובת הדוא"ל מהווה את הסכמת הלקוח לאיסוף פרטיו, הרי שטפסים מקוונים מתוכנתים באמצעות קוד ג’אווה סקריפט המאפשר להם להגיב ולבצע פקודות גם בטרם הסתיים תהליך המילוי.

מעקב אחר התנהגות המשתמש באתר דרך תזוזת הסמן על המסך, הקלדה של אותיות ומילים, שיטוט באתר או גלילה מטה או מעלה, הן פרקטיקות מקובלות בקרב חברות ניטור התנהגות גולשים, והן עושות, בין השאר, שימוש בתכונה זו המוטמעת בקוד. בין התוכנות הישראליות שבלטו בעבר בתחום זה נמצאה קליקטייל הישראלית שנרכשה על ידי חברה צרפתית.

פרסום הממוקד בשליחת קמפיינים ישירות לתיבות הדוא"ל נחשב לאחד מתחומי הפרסום היעילים ביותר, ולכן השגת כתובת אימייל של משתמשים הפכה לפופולרית במיוחד עבור חברות רבות. יתרה מזאת, כתובת האימייל הפכה לתחליף בקרב יותר ויותר חברות שיווק דיגיטלי לתוכנת "העוגייה" (cookie) - מעין קוד המזהה משתמש על פני אפליקציות שונות ואתרים שונים - שבהתקנתו על ידי אפליקציות ותוכנות פרסום נלחמות, לכאורה, אפל, גוגל ומוזילה.

באירופה מתכוונים להגביל איסוף מידע

בימים אלה באירופה מתכוונים להגביל משמעותית את יכולתן של חברות הפרסום הדיגיטלי לאסוף פרטים על משתמשים ולשתף עמם אתרי חדשות ומפרסמים אחרים על גבי אותם אתרים - דבר שעשוי להגביל את כוחן של חברות כמו טאבולה ומטא. גורמים באיחוד האירופי קוראים אף להוציא את תחום הפרסום הפרוגרמטי אל מחוץ לחוק.

לרוע המזל, מחקר כמו זה עשוי רק להזיק לחברות כמו טאבולה ועוד שורה ארוכה של חברות פרסום, כמה מהן ישראליות. "לצערי, המקרה הזה חובר בקלות לשורה של מקרים שמרימים להנחתה של האיחוד האירופי במאמציו למיגור תופעת הפרסום ברשת ו"הריגול" הדיגיטלי הנלווה אליה", טוענת עו"ד אביב. "חבל, כי זה מחבל בניסיונות התעשייה לפעול באופן שקוף וכזה המציית לחוקים.

"מזה מספר שנים שהאיחוד האירופי יוצא למאבק נגד ענקיות הפרסום הדיגיטלי ופרקטיקת הפרסום הפרוגרמטי, שכולל שורת קנסות בסכום מצטבר של 1.65 מיליארד יורו מתוקף דיני הפרטיות האירופים. כמי שעובדת רבות עם האיחוד אני יודעת להגיד כמה המאבק הזה רציני וכמה כל גילוי נוסף על פרקטיקת איסוף מידע תאוות בצע, מהווה חומר לחקיקה האגרסיבית הבאה".

טאבולה: "לא אוספים מידע ללא הסכמה"

בתגובה שנמסרה לגלובס, טענה טאבולה: "החברה ממלאת באופן מלא את תקנות הפרטיות האירופאיות (GDPR) והיא מחויבת לפרטיות ולשקיפות כלפי הלקוחות, המשתמשים והשותפים.

"נדגיש כי כאשר אנו מקבלים אות ‘אין הסכמה’ מגולש, איננו אוספים מידע אישי כלל. כאשר קיבלנו אות הסכמה מגולש המספק באופן פעיל את כתובת המייל שלו, אנו אוספים את המייל ככתובת מגובבת - כלומר, החברה אינה מחזיקה ולא שומרת כל מידע אישי ולא כתובות מייל מקוריות של גולשים בשום מקום ברשומות שלנו.

"בעקבות הפנייה, בדקנו את האפשרות שייתכן ונאספו מיילים מגובבים ללא הסכמה, ולמרות שלא נמצאו נתונים התומכים בכך - נקטנו בכל מקרה משנה זהירות ותיקנו אפשרויות של איסוף מיילים מגובבים כאמור".

***גילוי מלא: ל"גלובס" יש מערכת יחסים מסחרית עם טאבולה

עוד כתבות

חוות שרתים של אמזון / צילום: Reuters, Noah Berger for AWS

יזמי נדל"ן ואנרגיה רוצים נתח מהתעשייה הזו: האם יהיה מקום לכולם?

הבהלה לבינה המלאכותית הפכה את חוות השרתים לטרנד הלוהט ● עם זאת, המרוץ לבניית עשרות מתקנים חדשים מתנגש עם רשת חשמל מוגבלת ותחזיות צריכה שזינקו פי שניים ● כך, ניצבת ישראל בצומת, בין הפיכה למעצמת מחשוב לבין הסיכון שמבני הענק יפכו לפילים לבנים: "יהיה חשמל לכולם, הוא פשוט יהיה הרבה יותר יקר"

נשיא ארה''ב דונלד טראמפ והמנהיג העליון של איראן עלי חמינאי / צילום: ap, Alex Brandon, khamenei.ir

בכיר אמריקני מאשר: השיחות עם איראן יחודשו בז'נבה בחמישי

ההזדמנות האחרונה לאיראן: "כדי שזה יקרה - רוצים מהם טיוטה בתוך 48 שעות" ● מחאות מצומצמות יותר, אך העולם נושא עיניים: גל ההפגנות החדש באיראן ● הסנאטור גרהאם: בסביבת טראמפ מייעצים לו שלא לתקוף באיראן ● שגריר ארה"ב בישראל נשאל אם לישראל זכות על שטחי מדינות ערב: "הם יכולים לקחת את הכול" ● דיווח: משמרות המהפכה מקדמים כוחות לגבול עיראק ● עדכונים שוטפים

בודקים את המיתוס. עכבר וגבינה / צילום: Shutterstock

אל תציעו לחתול ולעכבר חלב ומוצריו

אחת לשבוע המדור "בודקים את המיתוס" יעסוק בעיוותים היסטוריים מפורסמים, מדוע נוצרו, וכיצד הם משפיעים עד ימינו ● והשבוע: הדימוי של התזונה המועדפת על היריבים המרים נוצר מתנאי החקלאות והאחסון של ימים עבר

הצ'אטבוט של קלוד / צילום: Shutterstock

אנתרופיק עושה זאת שוב: כלי ה-AI החדש שהפיל את מניות הסייבר

ההשקה של "קלוד קוד סקיוריטי" עוררה חשש מפגיעה בענף והובילה לירידות חדות במניות קראודסטרייק, קלאודפלייר וזיסקלר ● גם הישראליות התרסקו, ביניהן סנטינל וואן וג'יי פרוג ● כעת, בשוק חלוקים אם מדובר באיום ממשי או בירידה חדה מדי ביחס להיקף המהלך

עסקאות השבוע / עיצוב: טלי בוגדנובסקי

בכמה נמכרה דירת 5 חדרים באחת השכונות המבוקשות בגבעתיים?

דירת 5 חדרים בשטח של 133 מ"ר עם מרפסת בשטח של כ־12 מ"ר, חניה ומחסן בגבעתיים נמכרה תמורת 4.9 מיליון שקל ● "שכונת בורוכוב בגבעתיים נחשבת לאחת השכונות המבוקשות והיוקרתיות ביותר בעיר" ● ועוד עסקאות נדל"ן מהשבוע האחרון

צילום: Shutterstock, Pixels Hunter

עם שווי של פי 3 מטבע: המניה שתעשה היסטוריה מחר בבורסה בת"א

המשקיעים ימשיכו לעקוב אחר המתיחות הגוברת בין ארה"ב לאיראן ● השווקים מתמחרים הורדת ריבית של בנק ישראל בהסתברות של כ-50%, גם הכלכלנים חלוקים ● פאלו אלטו תצטרף מחר לבורסה בת"א ● וגם: אלכס זבז'ינסקי ממיטב מעריך - "שוק המניות בישראל התייקר מדי לפי כל פרמטר" ● כל מה שכדאי לדעת לקראת פתיחת שבוע המסחר

מנכ''ל דקארט דין לייטרסדורף וסמנכ''ל המוצר משה שלו / צילום:  עמית אלקיים

מ-8200 להנהלת חד הקרן: התפקיד החדש של יוסי שריאל

יוסי שריאל צורף לחברת דקארט על ידי מייסדיה, דין לייטרסדורף ומשה שלו, שהיו גם פקודיו ביחידת 8200 ● הוא שוחרר משירות מילואים על ידי הרמטכ"ל אייל זמיר כמי שנושא באחריות פיקודית לאירועי ה-7 באוקטובר מעצם תפקידו כמפקד 8200

יגאל דמרי / צילום: אייל פישר

דמרי קונה מקבוצת ריאליטי שטח בעסקת ענק: המספרים ומי השותף

מדובר בקרקע בתל אביב שבה זכתה ריאליטי רק לפני כשלושה חודשים במכרז רמ"י וכעת מוכרת אותה ב-450 מיליון שקל - כ־100 מיליון שקל יותר • על הקרקע נמצאות עדיין כ־100 משפחות המתנגדות לפינוי המתוכנן

פרויקט ''תלפיות החדשה'' בירושלים / צילום: יח''צ

תושב חוץ רכש 7 דירות בירושלים. כמה הוא שילם?

הדירות נקנו בפרויקט "תלפיות החדשה" וכולן בנות 4 חדרים ● המחיר הממוצע של דירה בעסקה הגיע ל־3.86 מיליון והמחיר למ"ר הגיע לכ־38.5 אלף שקל ● הפרויקט מוקם על סמך תוכנית מ־2014, שכוללת פארק פנימי גדול, שדרה מסחרית ושטחים משותפים

עורכי הדין חגית בן משה ואייל נחשון / צילום: נועה שרביט, נמרוד גליקמן

עורכי הדין חגית בן משה ואייל נחשון ימונו לשותפים מנהלים במשרד ברנע

שני השותפים צפויים להחליף בסוף השנה את עו"ד מיקי ברנע, שהקים את המשרד ב-2003, ואשר יישאר בפירמה וימונה לתפקיד היו"ר או ראש המשרד ● המהלך מצטרף למגמה של חילופי דורות בהנהלות של משרדי עורכי דין מובילים בישראל

רונן בר / צילום: אוהד צויגנברג

משפחת ראש השב"כ לשעבר הבטיחה הנפקה של 2 מיליארד שקל

הנפקת פרודלים, חברת תמציות הטעם והריח לתעשיית המזון והמשקאות שבשליטת משפחתו של ראש השב"כ לשעבר רונן בר, בדרך להשלמה ● המהלך שזכה לביקוש גבוה יכלול גיוס של 390 מיליון שקל תמורת 15% מהחברה

משרדי גוגל בארה''ב / צילום: ap, Jeff Chiu

מצבא איראן לחברת ענק: פרשת ריגול חמורה נחשפת

כתב אישום הוגש בסוף השבוע נגד שלושה איראנים שחיו בעמק הסיליקון, עבדו בחברות ענק והדליפו עפ"י החשד סודות לאיראן ● התובעים טוענים כי שלושת הנאשמים ניצלו את תפקידיהם בחברות טכנולוגיה מובילות המפתחות מעבדי מחשב ניידים כדי להשיג מאות קבצים סודיים, כולל חומרים הקשורים לאבטחת מעבדים ולקריפטוגרפיה

חיה קינד / צילום: שירן קמר

מנכ"לית החברה שרכשה 40 דירות בבניין שנפגע מטיל: "הזדמנות שלא תחזור"

מנכ"לית קרן הריט אבו פמילי, חיה קינד, רואה במגמת הורדת הריבית סימן חיובי לסקטור השכירות לטווח ארוך, שנפגע קשות בשנים האחרונות, וקוראת למדינה לעשות יותר: "לא נעשו פעולות גדולות מספיק" ● בראיון לגלובס היא מספרת כי היא מזהה שהדור הצעיר כבר לא רואה בבעלות על דירה צעד מחייב

נתנאל גבעתי / צילום: סימן טוב סרוסי

המגורים אצל ההורים, השיפוץ שהסתבך וההשקעה ב-13 דירות

נתנאל גבעתי רק בן 37 ומאחוריו כבר שורה ארוכה של עסקאות, בהן 13 בארצות הברית ● בראיון לגלובס הוא מספר על טעויות שעשה בדרך ואיך קנה שלוש דירות באינדיאנה בלי לבקר שם

אילוסטרציה: איל יצהר

כתב תביעה נגד ויז'ן אנד ביונד: "פעלו תחת דפוס פעולה שיטתי של הטעיה מתמשכת והסתרת מידע מהותי"

החברה המשקיעה בנדל"ן בארה"ב, נתבעה על ידי 126 משקיעים על סכום של כ-29 מיליון שקל ● בכתב התביעה עולה טענה "לדפוס פעולה שיטתי של הטעיה מתמשכת, רשלנות והסתרת מידע מהותי" ● עוה"ד המייצג את החברה מסר כי:"טרם התקבל כתב התביעה וכאשר הוא יתקבל נוכל להתייחס, ככל שנדרש"

אניית מטען של צים / צילום: Craig Cooper

בוועדת הכלכלה חוששים: האם ‘צים החדשה’ תעמוד בצורכי החירום?

בדיון בנושא בוועדת הכלכלה של הכנסת, עלו חששות רבים בנושא, ויו"ר ועד עובדי צים אורן כספי האשים: "נותנים לסעודים ולקטארים טבעת חנק על צוואר המדינה" ● ח"כ דוד ביטן, יו"ר הוועדה, מבקש לקיים דיון חסוי בנושא ● ישי דוידי, מייסד ומנכ"ל קרן פימי: "לא יהיה מצב שצים החדשה לא תעמוד בדרישות של מדינת ישראל"

יקי דוניץ / צילום: ויקיפדיה

"פגיעה במפעל חיים ובמוניטין": יקי דוניץ תובע 100 מיליון שקל מקרן JTLV

חודש וחצי אחרי שחיסלה את החזקתה ביזמית הנדל"ן דוניץ, קרן ההשקעות נתבעת בידי היו"ר לשעבר, שטוען כי עמדה לו זכות סירוב ראשונה, וכי המכירה הסבה לו נזק כבד ● JTLV :"הקרן תדרוש לפצותה בגין הנזקים שייגרמו לה כתוצאה מתביעת סרק זו"

בנימינה גבעת עדה / צילום: דוברות המועצה

מועצת בנימינה־גבעת עדה מזהירה: "תוכנית המתאר תייצר גירעון מצטבר של עשרות מיליונים"

התוכנית מגיעה לסבב שמיעת ההתנגדויות השני - עם יותר מ־1,400 התנגדויות שהוגשו לה, ובראשן זו של המועצה: "התוכנית מכפילה את יעד האוכלוסייה, בלי מנגנון כלכלי תומך" ראש המועצה: "לא מתנגדים לצמיחה, אלא לצמיחה לא מאוזנת"

המשרוקית. עו''ד עמית חדד / צילום: איל יצהר

איך ייתכן שעמית חדד מייצג כל־כך הרבה מסביבת נתניהו?

לא פעם הטיפול המשפטי בפרשות שסובבות את רה"מ בנימין נתניהו מתנקז לידיו של אותו עורך דין ● הכללים אוסרים כל מצב של ניגוד עניינים, אבל האם יש בכלל מי שמפקח? ● כך התגלגל המקרה של עו"ד עמית חדד - עד שהביא להתפטרות של בכירה בלשכת עורכי הדין ● המשרוקית של גלובס

אייפון 17 פרו מקס / צילום: יחצ

כך תאריכו את חיי הסוללה באייפון שלכם

עדכוני גרסה באייפונים מובילים לעתים לכך שהסוללה דווקא מתרוקנת מהר יותר, ובעוד באפל מבהירים שמדובר במצב זמני - יש כמה שיטות להתגבר על כך ● מבהירות המסך דרך שימוש ב–wifi ועד הטענה של פחות מ–80%