הפייסבוק שלכם מגלה עליכם הרבה יותר

חוקרים הצליחו לקשר בין התמונה בפרופיל שפרסמו משתמשים ברשת חברתית אל מספר הביטוח הלאומי שלהם. האם נוכל להגיע לפרטים האישיים של המשתמש בעזרת צילום תמונה שלו?

מקור: צילומסך

לאלה החוששים מפני טכנולוגית זיהוי הפנים יש סיבה חדשה לדאגה. מחקר שנערך באוניברסיטת קרנגי מלון בארצות הברית הצליח לנחש את מספרי הביטוח הלאומי (social security) של הנחקרים, פשוט על ידי צילומם באמצעות מצלמת אינטרנט.

חייכו, מורידים מכם מידע

בראש צוות המחקר עומד פרופסור אלסנדרו אקוויסטי (Alessandro Acquisti), שכבר ב-2009 ציין את העובדה שלמספרי הביטוח הלאומי יש פגם בטיחותי חמור – הם צפויים מראש במידה ואנו יודעים את תאריך ועיר הלידה של אדם מסויים. המחקר שערך כיום מוסיף את אלמנט זיהוי הפנים כעוד מקור מידע, התורם למציאת המספר.

מספר ביטוח לאומי בארצות הברית, הוא בעל 9 ספרות וניתן לכל אזרח, תושב קבוע או אדם בעל אישור עבודה במדינה. המטרה העיקרית של המספר היא לצרכי מעקב אחר תשלומי מיסים של האזרחים. במהלך השנים, השימוש במספר התפתח לכך שמש כאמצעי זיהוי לכל דבר לסטודנטים, עובדים ואפילו חיילים. כך שאין פלא שגניבת המספר או אפשרות זיהויי יכולה לגלות הרבה על האדם האוחז בו.

במהלך המחקר נערכו שלושה ניסויים על הסטודנטים באוניברסיטה. בראשון, נכנסו החוקרים אל רשת פייסבוק והוציאו את תמונות הפרופיל של הסטודנטים. לאחר מכן השתמשו במאגר המידע של הפרצופים שאספו והריצו כלי זיהוי פנים סטנדרטי כדי למצוא את הרווקים מביניהם, בעזרת אתרי שידוכים.

בניסוי השני הם ביקשו מהסטודנטים למלא שאלון מקוון, בזמן שכשישבו ליד המחשב השתמשו החוקרים במצלמות רשת פשוטות על מנת לצלם אותם ולהשוות את הצילומים עם אלה המופיעים במאגר שהשיגו מאתר פייסבוק. לטענת אקוויסטי, הם הצליחו לקשר 42 אחוזים מהתלמידים אל הפרופיל המקוון שלהם ברשת החברתית.

הניסוי השלישי היה לקשר את הפנים של הסטודנטים עם מספר הביטוח הלאומי שלהם. לאלה שעיר ותאריך הלידה היו גלויים בפייסבוק, החוקרים הצליחו להתאים מספר. לאחר מכן, ביקשו מהם למלא שאלון בו נשאלו אם חמש הספרות הנכונות שהחוקרים מצאו אכן תואמות למספר הביטוח הלאומי שלהם.

אחת הבעיות שצצו במהלך השאלון הסופי היא של-60 אחוזים מהסטודנטים אין מספר ביטוח לאומי, כי לא נולדו בארצות הברית. למרות זאת, הצליחו החוקרים לגלות מהם התחביבים, הסרטים האהובים ותחומי העניין בהתבסס על דפי הפרופיל שלהם בפייסבוק, אותם מצאו בעזרת המאגר שהרכיבו.

אקוויסטי עצמו היה מופתע מהתוצאות של תוכנות זיהוי הפנים הקיימות כבר כיום בשוק. לטענתו, במקום לחשוב על כיצד לשמר את פרטיות המשתמש במרחב האינטרנטי, יש לחשוב קודם על כיצד לשמר את פרטיותו בעולם האמיתי.

יש דרך להתגונן?

מדובר בעוד פגם בעתיד של טכנולוגיות זיהוי הפנים ועוד סיבה להתנגד אליה. בעוד שפייסבוק הגבילה את אפשרות התיוג האוטומטי וגוגל מנעה את האפשרות לחלוטין ברשת החברתית החדשה שלה – בשירותי חיפוש התמונות וב-Google Goggles, עדיין תמונות שלנו קיימות ומסתובבות ברחבי הרשת וגם במידה ואף אחד לא תייג אותנו, מפחיד לחשוב שעדיין יש להם דרך להגיע ישירות אלינו.

על פי הממצאים של הניסוי, נדמה כי אחד הדברים המרכזיים שעלינו לעשות הוא לנעול את הפרופיל בפני זרים, לדאוג לא לפרסם את פרטינו האישיים לכולם וכמובן לוודא שאנו שומרים על המידע שלנו לעצמנו. אך בתקופה בה כל דבר נכתב על גבי האינטרנט ואפילו פייסבוק מבקשת מאיתנו לנדב מידע אודות תינוקות עתידיים, נראה כי פרטיות ברשת הוא משהו שכבר מזמן אינו קיים, לפחות אצל רוב המשתמשים.

ולמרות מנגנוני האזהרה, נדמה כי הדור הצעיר יותר שרק עכשיו מתחיל לגלות את הרשתות החברתיות, אינו מוטרד כלל מחדירה לפרטיות ומוכן לקבל את העובדה כי עוד כמה שנים המושג “פרטיות ברשת” עלול להיות אגדה אורבנית. אמנם כיום אינם מודעים לכך, או שלא איכפת להם מכמות המידע הזמינה אודותם, ייתכן כי בעוד כמה שנים יחלו להבין את הטעויות שעשו, אך כבר יהיה מאוחר מידי לנסות ולהחביא את זהותם ברחבי האינטרנט.

חן אידן

אוהבת גאדג'טים, אפליקציות ואת עולם הטכנולוגיה בכלל. שלל עיסוקיה כוללים הריסת מכשירים סלולריים לצרכי בדיקה, התעסקות בלתי פוסקת ברשתות חברתיות, סקירת אפליקציות חדשות, סטארטאפים מבטיחים והתנסות עם (כמעט) כל מוצר חדש שיוצא לשוק.

הגב

הגב ראשון!

avatar
Photo and Image Files
 
 
 
Audio and Video Files
 
 
 
Other File Types
 
 
 

* היי, אנחנו אוהבים תגובות!
תיקונים, תגובות קוטלות וכמובן תגובות מפרגנות - בכיף.
חופש הביטוי הוא ערך עליון, אבל לא נוכל להשלים עם תגובות שכוללות הסתה, הוצאת דיבה, תגובות שכוללות מידע המפר את תנאי השימוש של Geektime, תגובות שחורגות מהטעם הטוב ותגובות שהן בניגוד לדין. תגובות כאלו יימחקו מייד.

wpDiscuz

תגיות לכתבה: