Recreating Cybercloud Safeguarding Today

Cyber Security Blog
Blog with us, and Navigate the Cyber Secrets with Confidence!

We are here for you, let us know what you think

Jul 29, 2009

סוף מעשה במחשבה תחילה (מאגר ביומטרי מסוכן)

תודה לאנשי האקדמיה.
כאיש מקצוע בתחום אבטחת המידע חיכיתי לראות מתי, בכירים בתחום, ברמה האקדמית ישכילו לומר את דברם בפרהסיה.
אני אומר את דברי בפן המקצועי כ-4 שבועות וחלק ניכר מזמני הוקדש לכך בישיבות ועדת המדע (לא שוכח אנשים נוספים כדורון אופק שעשה רבות בועדה, ודורון שיקמוני) ואני מדבר רק על הפן המקצועי של אבטחת המאגר, והשימושים לו הוא נועד.
שם למדתי להכיר את עמדתו של פרופ' אלי ביהם מהפקולטה למדעי המחשב בטכניון, עכשיו אני רואה שפרופסורים יודעים גם לנקוט עמדה וגם להתגייס למטרה צודקת.
הכנסו לקרוא את הכתבה שפורסמה בדף הראשי (ידיעות אחרונות מהדורה כתובה 29.7.09).
ותודה לדורון אופק על העדכון.

Jul 27, 2009

הקלות הבלתי מובנת של בעלי הממון לפעול לצנזורת המידע

בימים האחרונים נתקלתי בפוסט שהעלה עו"ד אפי פוקס בבלוג של עורך ערוץ המחשבים ב-YNET וכן כתב בעיתון ידיעות אחרונות. בפוסט העלה אפי פוקס מספר תעיות בנוגע לאינטרסים הכלכליים העומדים מאחורי המאגר הביומטרי, היות ובהתכנסות הועדה האחרונה (23.7.09) נכחתי לראות כי אפי פוקס העלה מספר שאלות בזמן התכנסות הועדה מול גורמים שונים שם, אינני רואה מדוע כשאפי פונה קבל עם ועדה להעלות את הסוגיות הללו לשאלת הציבור, צריך להיווצר לחץ על המפרסמים שכפופים ללחצים ואילוצים תחת מלחמות פוליטיות לשם הסרת "השאלה", שמנקודת מבטם עלולה להזיק לקרירה הפוליטית שלהם. כך עשתה אשת יו"ר הועדה הגב' רותי שטרית.
הגב' רותי איימה על הוצאת דיבה וגרמה לכך שהפוסט ירד, אך כמובן כמו במלחמת המידע מה שצובר כדורים של הרס מקבל תדמית חזקה יותר ברשת וכך הועלה הפוסט לבלוגים אחרים.
דעה נוספת בעניין תמצאו בבלוג של דורון אופק.

Jul 25, 2009

הקלות הבלתי נסבלת של מאגר ביומטרי

אני חייב לתקוף כמה נקודות קריטיות שישפיעו באופן עקיף וישיר על חיינו עקב המאגר הביומטרי. אם זאת יתכן וחלק מהפרטים לא יוכנסו לשורות אלא מחמת רגישות המידע.
כתב ידידי מר דורון אופק (אדם יקר מותר לציין) יועץ בתחום אבטחת מידע על המחטף שנעשה בועדה בשיתוף משרד המשפטים במפגש המסכם של הועדה, כאשר לילה לפני הכניסו תחת מעטה של שינויים מינורים או כפי שהוגדרו ניסוחים משפטיים, שינויים מהותיים אשר זיעזעו את כל מי שהיה שותף לועדה במסגרת ימי התכנסותה (למעט נציגי הממשל והמדינה) וגרמו לחוק להיות אכזרי ומסוכן.
כדאי לדעת שכל זה נעשה אחרי שיו"ר הועדה אישר את כל הסעיפים שב"חוק אמצעי זיהוי ביומטריים במסמכי זיהוי ובמאגר מידע" ובהנף אצבע של אדם בודד (יו"ר הועדה) ועמיתו שהגיע ללא טיפת ידע בחוק ח"כ יעקב אדרי, הפכו את הכערה על פיה, כלומר ישנם שינויים אשר הנוכחים הקבועים מהצד הפרטי הצליחו לבטלם או לשנותם אך בבוקר היום המסכם את דיוני הועדה שונו. כזה הוא מיקום ההנפקה של המידע הביומטרי בפועל והגדרות תחת מי הוא פועל.
מי רשאי לפעול בשם משרד הפנים, כאן הוכנס נתון מדאיג שמגדיר זאת כך "גוף הפועל מטעמו", אותי זה מאוד מדאיג כי כל חברה מסחרית יכולה להשתבץ תחת הגדרה זו וחברות מסחריות נועדו לצורך הספקת מזומנים לקיומם ולכן לא יבחלו בשום שימוש כפי שעלה מהתבטאות מנכ"ל חברת HP, "בעתיד ישמשו התעודות את האזרחים גם בהזדהות מול הבנקים". להזכירכם כי חברת HP היא הזוכה במכרז ייצור תעודות הזיהוי החכמות.
וכן דברים נוספים כדוגמת דרישת המשטרה לשימושים נוספים והם בכל עבירת עוון ופשע, הסכנה בכך היא אם ניקח לדוגמה הורדת שירים המוגנים בזכויות יוצרים, אם יחשד אדם בהורדת שירים הוא ידרש לעבור בדיקה שעורכת מספר שעות בה יעוכב לצורך הזדאות חד ערכית מול המאגר, אח"כ יתלו את טביעת האצבע שלו מהמקלדת ויחד עם זיהוי מיקומו בזמן הורדת השיר (איכון ע"פ הטלפון הסלולרי - חוק האח הגדול המתיר זאת למשטרה) ישמשו כראיה חותכת כי הוא עבר את העבירה המיוחסת לו. בכך תיסתפק המשטרה לצורך תביעה שעיסוקה עוון והעונשין לגביו הוא כמה שנות מאסר ופיצוי של כל כותר באופן סטטוטורי עד לגובה של 100,000 ש"ח ללא הוכחת נזק. מעניין מה יעשו הילדים של השוטרים שמורידים גם סרטים. כן זו לא הדוגמה היחידה ואפשר לתת הרבה דוגמאות אך החשוב הוא שבמפגש בו נתקיים דיון על סעיף זה, הוחלט אור לבעיות שהועלו ע"י חלק מהנוכחים כי בחוק ירשם פשע בלבד, דבר שהכעיס עד מאוד את היועצת המשפטית של המשטרה ולמחרת בבוקר כבר היה ניסוח חדש שהחזיר את עוון לאותו סעיף בהמתלה כי השר לביטחון פנים ביקש זאת.
אנני רוצה להיכנס באופן פרטני לכל סעיף כי אז הדף לא יגמר אבל, חשוב להבין כי ניתן ע"י חוק זה כח עצום לרשויות לקיים מעקב יומיומי עלינו האזרחים הפשוטים, לאיים עלינו בהרשאות בגין כל פיסת מידע נסיבתית לחלוטין שמקבלת מימד אחר, בעיכוב אזרחים רבים יום יום על כבישי ישראל בהמתלה של צורך בזיהוי במידה ונשכחה תעודה מזהה. מיותר לציין כי יש לנו גם את חוק ההסדרים שהינו מטה הקסם של הממשל בשינוי כל חוק בעין צורך להביאו לעיני הציבור ומכך גם צריך לחשוב כי אז ירחיבו את השימושים הניתנים ע"י המאגר לכל דבר.
אורח חיינו ישתנה וצריך שנבין זאת, אני אינני פסימיסט ולא חזונאי כדוגמת ג'ורג' אורוול בספרו 1984, אבל חברים, מי שצחק אז, יאכל את כובעו עכשיו.
צאו להפגין - יש צורך לשקול מחדש את החוק!