<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>רשתות סלולריות on Arpokrat</title>
    <link>https://arpokrat.com/he/blog/tags/mobile-networks/</link>
    <description>Recent content in רשתות סלולריות on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>he</language><lastBuildDate>Tue, 08 Sep 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/he/blog/tags/mobile-networks/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>אימות דו-שלבי ב-SMS כבר לא מגן על כלום: במה להשתמש במקומו</title>
      <link>https://arpokrat.com/he/blog/2fa-sms-vs-yubikey-hardware-keys/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/he/blog/2fa-sms-vs-yubikey-hardware-keys/</guid>
      <description>&lt;p&gt;ב-9 בינואר 2024 הודיע חשבון ה-X הרשמי של רשות ניירות ערך האמריקאית (SEC), הרגולטור של השווקים הפיננסיים, על אישור קרנות הסל על ביטקוין, החלטה שהשוק חיכה לה חודשים. תוך דקות ספורות עלה הביטקוין ביותר מ-1,000 דולר ליחידה. אחר כך הכחישה הרשות: החשבון נפרץ. השער ירד בחזרה ביותר מ-2,000 דולר.&lt;/p&gt;
&lt;p&gt;מה שהופך את המקרה למלמד אינו עוצמת התנועה בשוק, אלא הפשטות של האמצעי. לפי &lt;a href=&#34;https://www.justice.gov/opa/pr/alabama-man-sentenced-14-months-connection-securities-and-exchange-commission-x-hack-spiked&#34;&gt;ההודעה של משרד המשפטים האמריקאי&lt;/a&gt;, אריק קאונסיל ג&amp;rsquo;וניור, בן 26, הדפיס תעודת זהות מזויפת במדפסת כרטיסים ניידת, נכנס לחנות של AT&amp;amp;T ושכנע עובד להעביר את מספר הטלפון המשויך לחשבון לכרטיס SIM שבשליטתו. לאחר מכן קיבל ב-SMS את קודי איפוס הסיסמה והעביר אותם לשותפיו. ב-16 במאי 2025 הוא נידון ל-14 חודשי מאסר.&lt;/p&gt;
&lt;p&gt;נדרשת הבהרה אחת, שמשנה את קריאת המקרה בלי להחליש את הלקח שבו. לפי &lt;a href=&#34;https://www.sec.gov/secgov-x-account&#34;&gt;ההודעה הרשמית של הרשות&lt;/a&gt;, האימות הרב-שלבי בחשבון הזה בוטל ביולי 2023, לבקשת הצוות עצמו. כלומר, בעת האירוע ה-SMS לא שימש כגורם שני אלא כערוץ שחזור. וזה בדיוק מה שהופך את הדוגמה למועילה: גורם שני או דלת אחורית, מספר הטלפון נשאר הנקודה שבה השרשרת נשברת.&lt;/p&gt;
&lt;h2 id=&#34;מה-הגורם-השני-אמור-להבטיח&#34;&gt;מה הגורם השני אמור להבטיח&lt;/h2&gt;
&lt;p&gt;העיקרון נכנס למשפט אחד. סיסמה לבדה היא &lt;strong&gt;משהו שאתה יודע&lt;/strong&gt;; אליה מתווסף &lt;strong&gt;משהו שברשותך&lt;/strong&gt; (טלפון, מפתח פיזי) או &lt;strong&gt;משהו שאתה&lt;/strong&gt; (טביעת אצבע). מי שגונב את הסיסמה שלך מדליפת נתונים לא מחזיק בכך גם בחפץ הפיזי שלך.&lt;/p&gt;
&lt;p&gt;ההיגיון הזה נשען על הנחה שכמעט לעולם אינה נאמרת: שהגורם השני באמת קשור לחפץ שברשותך, ושהצגתו מוכיחה משהו על המקום שבו אתה מתחבר. ה-SMS נכשל בשתי הנקודות.&lt;/p&gt;
&lt;h2 id=&#34;sms-אינו-גורם-החזקה&#34;&gt;SMS אינו גורם החזקה&lt;/h2&gt;
&lt;p&gt;קבלת קוד ב-SMS אינה מוכיחה שברשותך מכשיר, אלא שמספר טלפון, שהוקצה בידי מפעיל ושאותו מפעיל יכול לשנות, מצביע על מכשיר כלשהו. זה לא אותו דבר. שלושה מסלולים מנצלים את הפער הזה, והם אינם נסגרים באותה דרך.&lt;/p&gt;
&lt;h3 id=&#34;החלפת-sim&#34;&gt;החלפת SIM&lt;/h3&gt;
&lt;p&gt;זו התקיפה שבמקרה של הרשות, והיא אינה נשענת על שום פרצה טכנית. התוקף אוסף מידע אישי על היעד, לרוב זמין ממילא בדליפות פומביות, ואז פונה למפעיל בהתחזות לאותו אדם: הטלפון אבד, אנא העבירו את המספר ל-SIM חדש. אם הוא משכנע, או אם עובד משתף פעולה, המספר עובר ידיים וכל המסרונים מגיעים אליו. &lt;a href=&#34;https://www.ic3.gov/AnnualReport/Reports/2024_IC3Report.pdf&#34;&gt;הדוח השנתי של IC3 לשנת 2024&lt;/a&gt;, מרכז התלונות של ה-FBI, מונה באותה שנה בלבד 982 דיווחים על החלפת SIM וקרוב ל-26 מיליון דולר הפסדים מדווחים, וזאת בהתחשב רק בקורבנות שהגישו תלונה. שום עדכון תוכנה אינו סוגר את המסלול הזה: הוא אינו מכוון אל תוכנה אלא אל תהליך עסקי שמפעילים בני אדם.&lt;/p&gt;
&lt;h3 id=&#34;יירוט-דרך-ss7&#34;&gt;יירוט דרך SS7&lt;/h3&gt;
&lt;p&gt;Signaling System 7 הוא הפרוטוקול שמאפשר לרשתות הטלפון בעולם לדבר זו עם זו: לנתב שיחה, לנהל נדידה, למסור מסרון ממפעיל אחד לאחר. הוא תוכנן ב-1975, כשמועדון המפעילים היה סגור ומצומצם וכל אחד ראה את האחרים כראויים לאמון מעצם המבנה. לכן אין בו שום אימות מובנה בין רשתות: בקשה שנראית לגיטימית מטופלת כלגיטימית.&lt;/p&gt;
&lt;p&gt;זו אינה חולשה תיאורטית. בדצמבר 2014 הדגימו אותה החוקרים הגרמנים טוביאס אנגל וקרסטן נול בפומבי בכנס Chaos Communication Congress: איתור מנוי ויירוט המסרונים שלו על סמך מספר הטלפון בלבד. ב-2017 אושר ניצול ממשי: המפעיל הגרמני O2-Telefónica הודה שחשבונות בנק של לקוחות רוקנו, לאחר שהתוקפים השיגו גישה לרשת של מפעיל זר והגדירו הפניית מסרונים כדי ללכוד את קודי האישור הבנקאיים.&lt;/p&gt;
&lt;h3 id=&#34;פישינג-בזמן-אמת&#34;&gt;פישינג בזמן אמת&lt;/h3&gt;
&lt;p&gt;המסלול השלישי הוא החשוב ביותר, משום שאינו תלוי בשום פרצה בתחום התקשורת ושורד כל מה שאפשר היה לתקן בשני הקודמים.&lt;/p&gt;
&lt;p&gt;אתר מזויף מחקה בצורה מושלמת את דף ההתחברות של שירות כלשהו. אתה מקליד בו שם משתמש וסיסמה, והאתר המזויף מעביר אותם מיד לאמיתי, שמפעיל שליחת מסרון לטלפון שלך. המסרון אכן מגיע אליך, והוא אותנטי. אתה מקליד את הקוד באתר המזויף, וזה מעביר אותו בתורו תוך שניות. הפגישה נפתחת, ומי שמחזיק בה הוא התוקף.&lt;/p&gt;
&lt;p&gt;קוראים לזה תקיפת &lt;strong&gt;adversary-in-the-middle&lt;/strong&gt;. היא מתועשת: כלים כמו Evilginx, שרת פרוקסי הפוך שהופיע ב-2017, או ערכות הנמכרות במנוי חודשי, הופכים אותה לנגישה בלי שום מיומנות מיוחדת. ואגב, מה שנגנב אינו רק הקוד אלא &lt;strong&gt;עוגיית הפגישה&lt;/strong&gt;, שמאפשרת אחר כך להישאר מחובר בלי לעבור שוב שום אימות.&lt;/p&gt;
&lt;p&gt;העניין הוא ארכיטקטוני. הקוד שנשלח ב-SMS אינו נושא שום מידע על האתר שביקש אותו. לכן הוא אינו יכול להבחין בין האמיתי למזויף: הוא תקף בכל מקום שבו יוקלד.&lt;/p&gt;
&lt;h2 id=&#34;זו-כבר-לא-דעה-זו-עמדה-רשמית&#34;&gt;זו כבר לא דעה, זו עמדה רשמית&lt;/h2&gt;
&lt;p&gt;הטיעון החזק ביותר נגד ה-SMS אינו מגיע מספקי פתרונות אלא מהמוסדות שכותבים את התקנים.&lt;/p&gt;
&lt;p&gt;ביולי 2025 פרסם ה-NIST האמריקאי את הגרסה הסופית של &lt;a href=&#34;https://csrc.nist.gov/pubs/sp/800/63/b/4/final&#34;&gt;SP 800-63B-4, &lt;em&gt;Digital Identity Guidelines: Authentication and Authenticator Management&lt;/em&gt;&lt;/a&gt;. המסמך יוצר קטגוריה מפורשת של אמצעי אימות &lt;strong&gt;מוגבלים&lt;/strong&gt;, השמורה למנגנונים שיכולת העמידה שלהם נשחקה עם התפתחות האיומים. סעיף 3.1.3.3 משייך לשם את השימוש ברשת הטלפון הציבורית, כלומר קודים הנשלחים ב-SMS או בשיחה קולית: «Use of the PSTN for out-of-band verification is &lt;em&gt;restricted&lt;/em&gt; as described in this section and &lt;strong&gt;SHALL&lt;/strong&gt; satisfy the requirements of Sec. 3.2.9.» למעשה, שירות שעדיין נשען על כך חייב להציע חלופה לא מוגבלת, ליידע את משתמשיו בסיכון ולהחזיק בתוכנית מעבר.&lt;/p&gt;
&lt;p&gt;בדצמבר 2024 פרסמה CISA, סוכנות הסייבר האמריקאית, את &lt;a href=&#34;https://www.cisa.gov/resources-tools/resources/mobile-communications-best-practice-guidance&#34;&gt;&lt;em&gt;Mobile Communications Best Practice Guidance&lt;/em&gt;&lt;/a&gt;, בעקבות מבצע הריגול Salt Typhoon שבמסגרתו חדרו גורמים הקשורים למדינה הסינית לכמה מפעילי תקשורת אמריקאים. הניסוח אינו מותיר מקום לפרשנות: «Do not use SMS as a second factor for authentication. SMS messages are not encrypted», ובהמשך, בלי עקיפות: «Only FIDO authentication is phishing-resistant.» המסמך ממליץ במפורש על מפתחות חומרה מסוג FIDO, ומזכיר בשמם את Yubico ואת Google Titan, ומבהיר שלאחר הפעלת FIDO יש לבטל את ה-SMS, שאם לא כן הוא נותר כמסלול גיבוי הניתן לניצול.&lt;/p&gt;
&lt;h2 id=&#34;אפליקציות-אימות-התקדמות-אמיתית-פתרון-חלקי&#34;&gt;אפליקציות אימות: התקדמות אמיתית, פתרון חלקי&lt;/h2&gt;
&lt;p&gt;אפליקציות TOTP, ראשי תיבות של &lt;em&gt;Time-based One-Time Password&lt;/em&gt;, מייצרות קוד בן שש ספרות המתחלף כל שלושים שניות, ומחושב מקומית מתוך סוד משותף שנקבע בעת ההפעלה ומתוך השעה הנוכחית. שום דבר אינו עובר ברשת הטלפון.&lt;/p&gt;
&lt;p&gt;הרווח מיידי: החלפת SIM מאבדת כל אפקט מפני שהמספר כבר אינו מעורב, וכך גם היירוט דרך SS7 מפני שאין שום הודעה שמועברת. המעבר לאפליקציית אימות שווה ביצוע בכל חשבון שאינו יכול להתקדם מעבר לכך.&lt;/p&gt;
&lt;p&gt;אבל המסלול השלישי נשאר שלם. קוד TOTP שהוקלד באתר מזויף מועבר לאתר האמיתי בדיוק כמו קוד SMS. האפליקציה אינה יודעת היכן אתה מתחבר: היא מציגה מספר, והמספר הזה תקף אצל כל מי שיציג אותו בתוך חלון שלושים השניות שלו. CISA אומרת זאת באותן מילים: קודי אימות טובים יותר מ-SMS אך נותרים חשופים לפישינג.&lt;/p&gt;
&lt;p&gt;TOTP הוא שלב ביניים כן, לא יעד.&lt;/p&gt;
&lt;h2 id=&#34;מדוע-מפתח-fido2-משנה-את-טבע-הבעיה&#34;&gt;מדוע מפתח FIDO2 משנה את טבע הבעיה&lt;/h2&gt;
&lt;p&gt;מפתח חומרה מסוג FIDO2/WebAuthn אינו מסתפק בהקשיית התקיפה, הוא שולל ממנה את האפשרות המכנית.&lt;/p&gt;
&lt;p&gt;בעת הרישום לשירות מייצר המפתח זוג מפתחות הצפנה ייעודי לאותו שירות. החלק הציבורי עובר לשירות, החלק הפרטי אינו יוצא לעולם מן השבב ואינו ניתן לייצוא ולא לקריאה. אין סוד משותף שניתן להעתקה, ואין קוד בן שש ספרות שניתן ליירוט.&lt;/p&gt;
&lt;p&gt;לאחר מכן מגיע המנגנון המכריע, &lt;strong&gt;הקשירה למקור&lt;/strong&gt;. בעת ההתחברות מעביר הדפדפן למפתח את שם התחום האמיתי של הדף המוצג. המידע הזה נכלל בנתונים הנחתמים, והדפדפן כופה אותו: ה-JavaScript של הדף אינו יכול לשנותו ואינו יכול לזייפו.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;מפתח FIDO2 אינו הופך את הפישינג לקשה יותר להצלחה. הוא הופך את תוצאת הפישינג לחסרת שימוש.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;נשוב אל תקיפת adversary-in-the-middle, הפעם עם מפתח. האתר המזויף מושלם, הקורבן אינו מבחין בדבר ונוגע במפתח שלו. הדפדפן מעביר את התחום האמיתי של הדף, כלומר את זה של אתר ההונאה. המפתח מגלה שאין שום זוג עבור התחום הזה, או חותם עבורו ומייצר חתימה שהשירות האמיתי ידחה. בשני המקרים התוקף אינו מקבל דבר בר-ניצול.&lt;/p&gt;
&lt;p&gt;כאן נמצא ההבדל המהותי. עם SMS או TOTP, האבטחה נשענת בסופו של דבר על ערנות המשתמש, על יכולתו לזהות תחום מזויף בשורת הכתובת, ברגע שבו הוא ממהר והדף נראה רגיל. עם FIDO2 את הבדיקה הזו עושה מכונה, בכל פעם, בלי להיות תלויה בתשומת לב של אף אחד. העברת האחריות הזו חשובה יותר מן החוזק ההצפנתי.&lt;/p&gt;
&lt;p&gt;האפקט נמדד. גוגל חייבה את עובדיה במפתחות בתחילת 2017 ו&lt;a href=&#34;https://krebsonsecurity.com/2018/07/google-security-keys-neutralized-employee-phishing/&#34;&gt;הצהירה ב-2018 שלא נרשמה אף פריצה לחשבון&lt;/a&gt; בקרב יותר מ-85,000 איש.&lt;/p&gt;
&lt;h2 id=&#34;המגבלות-האמיתיות-של-מפתחות-החומרה&#34;&gt;המגבלות האמיתיות של מפתחות החומרה&lt;/h2&gt;
&lt;p&gt;להציג אותם כמושלמים יהיה לא כן, וגם חסר תועלת לקראת ההחלטות האמיתיות.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;העלות קיימת.&lt;/strong&gt; הביאו בחשבון 25 עד 60 יורו לפי הדגם, יותר בגרסאות הביומטריות, וכפלו בשניים.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;אובדן מפתח הוא הסיכון האמיתי.&lt;/strong&gt; מפתח יחיד בחשבון קריטי הוא שגיאת תכנון. דרושים שניים רשומים בכל חשבון חשוב, אחד מהם שמור במקום אחר, אצל אדם קרוב או בכספת. השני אינו נוחות, הוא מה שמאפשר להשתמש בראשון בלי חשש.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;הכיסוי חלקי.&lt;/strong&gt; שירותים רבים, ובעיקר בנקאיים באירופה, עדיין אינם תומכים ב-FIDO2, ומכאן סדר העדיפויות שלהלן.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;מפתח עלול להיגנב.&lt;/strong&gt; מכאן הצורך להגדיר קוד PIN על המפתח, או לבחור דגם עם טביעת אצבע: בלי זה, החפץ לבדו מספיק למי שמרים אותו.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;מסלול הגיבוי נותר החוליה החלשה.&lt;/strong&gt; הפעלת FIDO2 בלי לבטל את ה-SMS אינה מגנה על דבר: התוקף פשוט הולך בדרך שנשארה פתוחה. המעבר מסתיים רק כשהמנגנון הישן נמחק מן החשבון, כולל אפשרויות השחזור.&lt;/p&gt;
&lt;p&gt;בכל הנוגע לחומרה, סדרת YubiKey מכסה את קשת הפרוטוקולים הרחבה ביותר, מפתחות Google Titan זולים יותר ומוגבלים ל-FIDO, Nitrokey ו-SoloKeys מציעים חלופות עם קושחה פתוחה הניתנת לביקורת, ו-Token2 מייצרת דגמים עם לוח ספרות מובנה שבהם ה-PIN מוקלד על המפתח עצמו ולא על המקלדת. אין בחירה גרועה בין המפתחות המאושרים ל-FIDO2: הפרוטוקול זהה, ורק השימושים הנלווים שונים.&lt;/p&gt;
&lt;h2 id=&#34;מהיכן-להתחיל-כשאי-אפשר-לשנות-הכול&#34;&gt;מהיכן להתחיל כשאי אפשר לשנות הכול&lt;/h2&gt;
&lt;p&gt;סדר המעבר אינו עניין של העדפה, הוא נובע מן התלויות בין החשבונות שלך.&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;תיבת הדואר הראשית קודם.&lt;/strong&gt; היא מקבלת את קישורי האיפוס של כמעט כל השאר. תוקף ששולט בה משתלט על שאר החשבונות אחד אחד, בלי לתקוף אף אחד מהם ישירות. שום דבר אינו ראוי להיות מאובטח לפניה.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;מנהל הסיסמאות.&lt;/strong&gt; הוא מרכז את הגורם הראשון של כל הגישות שלך, ולכן ההגנה עליו חייבת להשתוות לזו של החשבון המוגן ביותר שהוא מכיל. זה הרגע לבדוק את איכות הסיסמה הראשית, נושא שפירטנו במאמר על &lt;a href=&#34;https://arpokrat.com/he/blog/password-entropy-shannon-security/&#34;&gt;אנטרופיה והמדע שמאחורי האבטחה שלך&lt;/a&gt;.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;חשבונות פיננסיים ופלטפורמות קריפטו.&lt;/strong&gt; מטרות בעלות ערך מיידי, שבהן פריצה הופכת תוך דקות להפסד בלתי הפיך.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;חשבונות רשת עם קהל.&lt;/strong&gt; מקרה הרשות ממחיש כמה שווה מילה של חשבון שעוקבים אחריו, והנזק אינו תמיד נגרם לבעליו.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;השאר יכול לחכות&lt;/strong&gt;, עם אפליקציית TOTP במקום SMS. פורום או שירות סטרימינג אינם מצדיקים את אותו מאמץ.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;לחשבונות שעדיין אינם תומכים ב-FIDO2: לעבור ל-TOTP בכל מקום אפשרי, ולבקש מן המפעיל נעילת ניוד של המספר שלך, אפשרות חינמית אצל רובם.&lt;/p&gt;
&lt;h2 id=&#34;מה-זה-אומר-על-הגישה-של-arpokrat&#34;&gt;מה זה אומר על הגישה של Arpokrat&lt;/h2&gt;
&lt;p&gt;הכתבה הזו מתארת בעיה שקיימת רק משום שמזהה מסוים הוצב במרכז המערכת. מספר הטלפון מעולם לא נועד לשמש הוכחת זהות: הוא הפך לעמוד השדרה של האימות המקוון מתוך הרגל, ושלוש התקיפות שתוארו לעיל מנצלות כולן את הסטת השימוש הזו.&lt;/p&gt;
&lt;p&gt;זהו ההיגיון שהנחה את תכנון &lt;a href=&#34;https://arpokrat.com/he/protocol/&#34;&gt;הפרוטוקול של Arpokrat Messenger&lt;/a&gt;: בלי מספר טלפון, בלי כתובת דוא&amp;quot;ל, בלי חשבון. המשתמש קיים כאוסף מפתחות הצפנה השמורים במכשירו שלו, והקשר נוצר באמצעות קישורי הזמנה לשימוש חד-פעמי. ההיגיון הוא זה של FIDO2, בדרגה אחת גבוהה יותר: מה שאינו מוחזק בידי צד שלישי אי אפשר להוציא ממנו, לא בהנדסה חברתית נגד מפעיל ולא בצו. את העקביות הזו עם ארכיטקטורת Zero-Knowledge אנו מפתחים במאמר על &lt;a href=&#34;https://arpokrat.com/he/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;לאסוף עכשיו, לפענח אחר כך&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;מפתח חומרה שחותם בלי לחשוף אף פעם את סודו הוא, אגב, גם אופן הפעולה של ארנק קריפטו לא מקוון, כפי שפירטנו ב&lt;a href=&#34;https://arpokrat.com/he/blog/how-to-build-a-cold-wallet/&#34;&gt;מדריך המלא לארנק קר&lt;/a&gt;: לשמור את החלק הסודי בחפץ ייעודי, ולהוציא החוצה חתימה בלבד.&lt;/p&gt;
&lt;h2 id=&#34;סיכום&#34;&gt;סיכום&lt;/h2&gt;
&lt;p&gt;אימות דו-שלבי ב-SMS לא תוכנן רע. כשהתפשט, בתחילת שנות ה-2010, הוא היווה התקדמות ניכרת ביחס לסיסמה לבדה, ולזכותו עמדה התכונה היחידה שחשובה בקנה מידה גדול: לכולם כבר היה טלפון.&lt;/p&gt;
&lt;p&gt;הבעיה אינה בהמצאתו אלא בהישרדותו. ההדגמות של SS7 הן מ-2014, הניצול הבנקאי הממשי מ-2017, תיעוש הפישינג בזמן אמת מסוף אותו עשור. CISA כתבה שלא להשתמש בו עוד ב-2024, ה-NIST עיגן את ההגבלה ב-2025. כעשור מפריד בין הרגע שבו הפרצות הפכו לניתנות לניצול בקנה מידה רחב ובין הרגע שבו המוסדות העלו זאת על הכתב. וה-SMS נותר הגורם השני שברירת המחדל ברוב השירותים לקהל הרחב.&lt;/p&gt;
&lt;p&gt;הפער הזה הוא המידע האמיתי שבכתבה. מנגנוני אבטחה אינם נעלמים כשהם מפסיקים לעבוד, אלא כשמשהו פשוט באותה מידה בא במקומם, וזה לוקח הרבה יותר זמן. השאלה, אפוא, אינה אם עליך לנטוש את ה-SMS, זה הוכרע לפני שנים. השאלה היא אילו הגנות אחרות שאתה רואה כמובנות מאליהן נמצאות כבר, בלי שאיש כתב זאת עדיין, באותו מצב בדיוק.&lt;/p&gt;
&lt;h2 id=&#34;מקורות&#34;&gt;מקורות&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;משרד המשפטים של ארצות הברית, &lt;a href=&#34;https://www.justice.gov/opa/pr/alabama-man-sentenced-14-months-connection-securities-and-exchange-commission-x-hack-spiked&#34;&gt;Alabama Man Sentenced to 14 Months in Connection with Securities and Exchange Commission X Hack that Spiked Bitcoin Prices&lt;/a&gt;, 16 במאי 2025&lt;/li&gt;
&lt;li&gt;רשות ניירות ערך, &lt;a href=&#34;https://www.sec.gov/secgov-x-account&#34;&gt;SECGov X Account&lt;/a&gt;, הודעה רשמית מ-22 בינואר 2024&lt;/li&gt;
&lt;li&gt;NIST, &lt;a href=&#34;https://csrc.nist.gov/pubs/sp/800/63/b/4/final&#34;&gt;SP 800-63B-4, Digital Identity Guidelines: Authentication and Authenticator Management&lt;/a&gt;, גרסה סופית מיולי 2025&lt;/li&gt;
&lt;li&gt;CISA, &lt;a href=&#34;https://www.cisa.gov/resources-tools/resources/mobile-communications-best-practice-guidance&#34;&gt;Mobile Communications Best Practice Guidance&lt;/a&gt;, 18 בדצמבר 2024&lt;/li&gt;
&lt;li&gt;FBI Internet Crime Complaint Center, &lt;a href=&#34;https://www.ic3.gov/AnnualReport/Reports/2024_IC3Report.pdf&#34;&gt;2024 Internet Crime Report&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Threatpost, &lt;a href=&#34;https://threatpost.com/cellular-privacy-ss7-security-shattered-at-31c3/110135/&#34;&gt;Cellular Privacy, SS7 Security Shattered at 31C3&lt;/a&gt;, הדגמה של טוביאס אנגל וקרסטן נול, דצמבר 2014&lt;/li&gt;
&lt;li&gt;Help Net Security, &lt;a href=&#34;https://www.helpnetsecurity.com/2017/05/04/ss7-vulnerabilities-exploited/&#34;&gt;Attackers exploited SS7 flaws to empty Germans&amp;rsquo; bank accounts&lt;/a&gt;, מאי 2017&lt;/li&gt;
&lt;li&gt;Krebs on Security, &lt;a href=&#34;https://krebsonsecurity.com/2018/07/google-security-keys-neutralized-employee-phishing/&#34;&gt;Google: Security Keys Neutralized Employee Phishing&lt;/a&gt;, יולי 2018&lt;/li&gt;
&lt;li&gt;W3C, &lt;a href=&#34;https://www.w3.org/TR/webauthn-2/&#34;&gt;Web Authentication: An API for accessing Public Key Credentials&lt;/a&gt;, מפרט WebAuthn&lt;/li&gt;
&lt;/ul&gt;
</description>
    </item>
    <item>
      <title>5G, נתוני מיקום והמטרה השגויה של המשפט</title>
      <link>https://arpokrat.com/he/blog/5g-location-data-privacy-law/</link>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/he/blog/5g-location-data-privacy-law/</guid>
      <description>&lt;p&gt;בשנת 2011 ביקשה משטרת דטרויט מחברת סלולר את היסטוריית ההתחברות של הטלפון של טימותי קרפנטר לאנטנות. היא קיבלה 12,898 נקודות מיקום שנפרסו על פני 127 ימים, כמאה ליום. שבע שנים לאחר מכן קבע בית המשפט העליון של ארצות הברית שבקשה כזו מהווה חיפוש ומחייבת צו.&lt;/p&gt;
&lt;p&gt;אותן 12,898 נקודות הגיעו מאנטנות של הדור הרביעי, שכל אחת מהן כיסתה רדיוס של כמה קילומטרים. אותה בקשה עצמה, אילו הופנתה היום לרשת 5G עירונית, לא הייתה מחזירה מאה נקודות ביום בדיוק של כמה קילומטרים. היא הייתה מחזירה נפח גדול בהרבה, בדיוק של כמה עשרות מטרים.&lt;/p&gt;
&lt;p&gt;הטכנולוגיה החליפה סדר גודל. החשיבה המשפטית נותרה באותה נקודה בשרשרת.&lt;/p&gt;
&lt;h2 id=&#34;אינטרס-מוגן-ששופטים-משני-עברי-האוקיינוס-מכירים-בו&#34;&gt;אינטרס מוגן ששופטים משני עברי האוקיינוס מכירים בו&lt;/h2&gt;
&lt;p&gt;יש אינטרס שכמעט כולם מודים בקיומו וכמעט שום הוראה אינה מגנה עליו ביעילות: הזכות להימצא במקום כלשהו בלי שהעובדה הזו תתועד.&lt;/p&gt;
&lt;p&gt;הפסיקה האירופית קבעה זאת באופן חד־משמעי. בפרשת &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62012CJ0293&#34;&gt;Digital Rights Ireland&lt;/a&gt; (תיקים מאוחדים C-293/12 ו-C-594/12, 8 באפריל 2014), ולאחר מכן בפרשת &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62015CJ0203&#34;&gt;Tele2 Sverige ו-Watson&lt;/a&gt; (תיקים מאוחדים C-203/15 ו-C-698/15, המותב המורחב, 21 בדצמבר 2016), קבע בית הדין של האיחוד האירופי שנתונים אלה, בהצטברותם, מאפשרים להסיק מסקנות מדויקות מאוד על חייהם הפרטיים של אנשים: הרגלי היום־יום, מקומות שהייה, תנועות, פעילויות ויחסים חברתיים.&lt;/p&gt;
&lt;p&gt;בית המשפט העליון של ארצות הברית הגיע למסקנה קרובה בפרשת &lt;a href=&#34;https://www.supremecourt.gov/opinions/17pdf/16-402_h315.pdf&#34;&gt;Carpenter v. United States&lt;/a&gt;, 585 U.S. 296 (2018). הוא הדגיש נקודה שהספרות האמריקאית דנה בה רבות: האופי &lt;strong&gt;הבלתי נמנע והאוטומטי&lt;/strong&gt; של האיסוף. איש אינו מסכים להיות מחובר לאנטנה; הוא מחובר משום שיש בידיו טלפון דלוק.&lt;/p&gt;
&lt;p&gt;האינטרס המוגן קיים אפוא, ושני בתי המשפט שיש להם משקל בתחום מכירים בו. הבעיה נמצאת במקום אחר.&lt;/p&gt;
&lt;h2 id=&#34;מה-ה-5g-באמת-שינה&#34;&gt;מה ה-5G באמת שינה&lt;/h2&gt;
&lt;p&gt;בלבול נפוץ הוא לראות במיקום נתון שהטלפון משדר, בדיוק כמו הודעה או תמונה. זה אינו המצב. המיקום הוא &lt;strong&gt;תוצאה פיזיקלית של אופן פעולת הרשת&lt;/strong&gt;. המפעילה יודעת לאיזו אנטנה המכשיר מחובר משום שהיא חייבת לדעת זאת כדי לנתב שיחה. אין שום מפתח שבאמצעותו אפשר להצפין את המידע הזה, שכן אין מדובר בתוכן אלא בתכונה של החיבור עצמו.&lt;/p&gt;
&lt;p&gt;זה בדיוק מה שהופך את ה-5G למשמעותי במישור המשפטי ולא במישור הטכני.&lt;/p&gt;
&lt;p&gt;הארכיטקטורות הקודמות נשענו על תאים רחבים. אנטנת 4G משרתת בדרך כלל רדיוס של כמה קילומטרים, והמיקום שנגזר מעצם ההתחברות נמדד במאות מטרים בעיר, ולעתים בעשרות קילומטרים באזור כפרי. ה-5G נשען על ציפוף מסיבי: תאים עירוניים מכסים בדרך כלל כמה מאות מטרים, וספרות ההנדסה מדברת על צפיפות של ארבעים עד חמישים תחנות בסיס לקילומטר רבוע, לעומת ארבע או חמש בימי ה-3G.&lt;/p&gt;
&lt;p&gt;התוצאה מכנית. על פי &lt;a href=&#34;https://www.ericsson.com/en/reports-and-papers/white-papers/5g-positioning&#34;&gt;הנייר הלבן של אריקסון על מיקום ב-5G&lt;/a&gt;, התשתית שנפרסה לצורכי קישוריות בלבד מגיעה לדיוק של עשרים עד חמישים מטרים בחוץ ושל מטר עד שלושה מטרים בפנים, ויורדת אל מתחת למטר בתנאים עירוניים נוחים. אין זו פונקציית מיקום שהופעלה אי־שם, אלא מה שהרשת יודעת מעצם מבנֶהָ, בלי שהותקנה אפליקציה ובלי שניתנה הרשאה. פירטנו את כל המנגנונים הללו, וגם את אמצעי הנגד שבאמת עובדים, במאמרנו על &lt;a href=&#34;https://arpokrat.com/he/blog/how-your-phone-tracks-your-location/&#34;&gt;איתור המיקום המתמיד של הטלפון&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;הפגיעה גדלה אפוא בכמה סדרי גודל. המסגרת המשפטית החלה נותרה זו שנועדה ל-2G ול-3G. שום התאמה נורמטיבית לא ליוותה את שינוי סדר הגודל.&lt;/p&gt;
&lt;h2 id=&#34;המשפט-מגן-על-הגישה-לא-על-ההיווצרות&#34;&gt;המשפט מגן על הגישה, לא על ההיווצרות&lt;/h2&gt;
&lt;p&gt;המשפט האירופי מסדיר בקפידה מי רשאי לגשת לנתוני מיקום, באילו תנאים ותחת איזו בקרה. הוראה 2002/58/EC קובעת את עקרון חיסיון התקשורת, ובית הדין קבע בפרשת &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62018CJ0511&#34;&gt;La Quadrature du Net&lt;/a&gt; (תיקים מאוחדים C-511/18, C-512/18 ו-C-520/18, המותב המורחב, 6 באוקטובר 2020) שסעיף 15(1) להוראה זו, בקריאה לאור סעיפים 7, 8, 11 ו-52(1) לאמנה, מונע &lt;strong&gt;שמירה כללית ובלתי מבחינה&lt;/strong&gt; של נתוני תעבורה ומיקום כאמצעי מניעה. עם זאת בית הדין התיר חריגים מתוחמים כאשר מדינה חברה ניצבת מול איום חמור על הביטחון הלאומי המתברר כממשי ועכשווי או צפוי, בכפוף לביקורת אפקטיבית.&lt;/p&gt;
&lt;p&gt;אלה הגנות אמיתיות, ויהיה זה מגוחך להמעיט בהן. אך כולן מתערבות בדיעבד. הן מניחות שהנתון קיים, שהוא נשמר, ורק אז מסדירות את תנאי השימוש בו.&lt;/p&gt;
&lt;p&gt;אלא שאם המיקום הוא תוצר לוואי בלתי נמנע של פעולת הרשת, נקודת ההתערבות הנכונה אינה החיסיון. היא &lt;strong&gt;ההתמדה בזמן&lt;/strong&gt;.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;מיקום רגעי, הדרוש לניתוב תקשורת ונמחק מיד לאחר מכן, אינו כלי מעקב. היסטוריית מיקומים הנשמרת חודשים היא כלי כזה, יהיו אשר יהיו ערובות הגישה העוטפות אותה.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;ההבדל בין השניים אינו משפטי אלא ארכיטקטוני. ולוח הזמנים האירופי הופך את השאלה לדחופה ולא לתיאורטית. הנציבות &lt;a href=&#34;https://edri.org/our-work/the-eprivacy-regulation-proposal-has-been-withdrawn-but-the-fight-for-your-privacy-is-far-from-over/&#34;&gt;משכה את הצעת תקנת ה-ePrivacy&lt;/a&gt; ב-2025, בהיעדר הסכמה בין המחוקקים השותפים. מאז היא עובדת על מכשיר נפרד בעניין שמירת נתונים לצרכים פליליים, &lt;a href=&#34;https://www.heise.de/en/news/Data-Retention-Commission-to-present-proposal-by-mid-2026-11101430.html&#34;&gt;שהוכרז לשנת 2026&lt;/a&gt; ונועד להאחיד משטרים לאומיים שהתפצלו מאז ביטול ההוראה משנת 2006. במילים אחרות, הטקסט שיקבע לעשור את משטר מטא־נתוני המיקום נכתב ברגע זה, על יסוד חשיבה שגובשה בעידן התאים הקילומטריים.&lt;/p&gt;
&lt;h2 id=&#34;התקדים-שה-5g-יצר-בעצמו&#34;&gt;התקדים שה-5G יצר בעצמו&lt;/h2&gt;
&lt;p&gt;ההיבט המעניין ביותר בתיק הוא שהתשובה הנכונה כבר מופיעה בתקן הטכני, אלא שהיא מיושמת על אובייקט אחר.&lt;/p&gt;
&lt;p&gt;עד ה-4G, המזהה הקבוע של המנוי, ה-&lt;strong&gt;IMSI&lt;/strong&gt;, עבר בגלוי בממשק הרדיו בעת ההתחברות. זה מה שאפשר את &lt;strong&gt;לוכדי ה-IMSI&lt;/strong&gt;, אותן תחנות בסיס מזויפות אשר, לפי &lt;a href=&#34;https://www.eff.org/wp/gotta-catch-em-all-understanding-how-imsi-catchers-exploit-cell-networks&#34;&gt;התיאור המקובל של קרן החזית האלקטרונית&lt;/a&gt;, משדרות חזק יותר מהאנטנות הלגיטימיות כדי למשוך מכשירים וללכוד את המזהה שלהם.&lt;/p&gt;
&lt;p&gt;החל מ-Release 15 של מפרטי 3GPP, שפורסם ב-2019, ה-5G מציע תשובה אלגנטית. המזהה הקבוע, הקרוי כיום &lt;strong&gt;SUPI&lt;/strong&gt;, ניתן להחלפה בממשק הרדיו ב-&lt;strong&gt;SUCI&lt;/strong&gt;, מזהה מוסתר המתקבל מהצפנת החלק הייחודי למנוי באמצעות קריפטוגרפיה של עקומים אליפטיים, עם המפתח הציבורי של המפעילה הביתית. רק הרשת הביתית, המחזיקה במפתח הפרטי המתאים, יכולה לפענח אותו. התוצאה ייחודית בכל חישוב, מה שמונע קישור בין מושב אחד למשנהו.&lt;/p&gt;
&lt;p&gt;ההיגיון שנבחר ראוי להדגשה, משום שהוא בדיוק ההיגיון שאמור להנחות את המחוקק: לא מצפינים את המיקום, דבר שאינו אפשרי טכנית, אלא מצפינים את הזהות. למיקום שאין לשייך לו זהות יש ערך מוגבל מאוד לצורכי מעקב פרטני.&lt;/p&gt;
&lt;h3 id=&#34;הכשל-הגנה-שהיא-רשות&#34;&gt;הכשל: הגנה שהיא רשות&lt;/h3&gt;
&lt;p&gt;ואולם יש הסתייגות כבדת משקל, ולדעתנו זו נקודת ההתערבות המעשית ביותר בכל התיק.&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://doi.org/10.6028/NIST.CSWP.36A&#34;&gt;הנייר הלבן NIST CSWP 36A&lt;/a&gt;, שפורסם במרץ 2026 בידי המכון הלאומי לתקנים וטכנולוגיה, אומר זאת בלי כחל ושרק. מכשירים ופונקציות רשת התואמים ל-Release 15 ואילך חייבים &lt;strong&gt;לתמוך&lt;/strong&gt; ב-SUCI, אך הפעלתו נותרת &lt;strong&gt;רשות בידי המפעילה&lt;/strong&gt;. שלושה תנאים חייבים להתקיים יחד: יצרן הציוד חייב לתמוך, המפעילה חייבת להפעיל זאת ברשת שלה, וכרטיס ה-SIM חייב לשאת את הרכיבים הדרושים לחישוב.&lt;/p&gt;
&lt;p&gt;לכך מתווספת מלכודת תצורה. התקן קובע &lt;strong&gt;סכמת הגנה אפסית&lt;/strong&gt;, שבה משתמשים בפורמט SUCI באופן פורמלי אך ללא הצפנה של ממש, כך שהמזהה עובר בגלוי. NIST כותב שעל המפעילה להגדיר את רשתה בסכמת הגנה שאינה אפסית, ומזכיר שדוח של CSRIC, הגוף המייעץ של רשות התקשורת הפדרלית, המליץ כבר ב-2021 לייחד את הסכמה האפסית אך ורק לשיחות חירום ממכשיר שאינו מוכר לרשת.&lt;/p&gt;
&lt;p&gt;ראוי להשאיר את הניסוח כפי שהוא. ההגנה הזמינה הטובה ביותר מפני מעקב אחר מכשירים ניידים קיימת בתקן הטכני מאז 2019. היא נשענת על בחירת תצורה שנתונה לשיקול דעתה של המפעילה. סוכנות פדרלית אמריקאית מוצאת לנכון לפרסם מסמך ב-2026 כדי להזכיר שכדאי להפעיל אותה. ושום מכשיר משפטי אירופי אינו מחייב זאת.&lt;/p&gt;
&lt;p&gt;יש להוסיף שה-SUCI אינו סוגר את הנושא. העבודות שהוצגו תחת הכותרת &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt; מתעדות התקפות קישוריות המאפשרות לקשר מחדש מושבים חרף ההצפנה, וההגנה קורסת כליל אם התוקף מאלץ את המכשיר לרדת לדור קודם. חובה משפטית לא תפתור אפוא הכול. עם זאת היא תבטל פער שאין לו הצדקה שניתן להגן עליה: הפער בין מה שהתקן מתיר לבין מה שרשתות מסחריות עושות בפועל.&lt;/p&gt;
&lt;h2 id=&#34;שלוש-התערבויות-עקיבות&#34;&gt;שלוש התערבויות עקיבות&lt;/h2&gt;
&lt;p&gt;אם לוקחים ברצינות את הרעיון שיש למזער את המיקום כבר בתכנון ולא להגן עליו בדיעבד, מתבקשות שלוש פעולות.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;להפוך את ההסתרה האפקטיבית של המזהה לחובה.&lt;/strong&gt; לחייב הפעלת SUCI ולאסור סכמות הגנה אפסיות ברשתות מסחריות, למעט המקרה השיורי של שיחות חירום. אין מדובר בהכתבת טכנולוגיה חדשה או במימון פריסה, אלא בדרישה להפעיל פונקציה שתוקננה לפני שבע שנים וכבר קיימת בציוד.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;להתייחס לשמירה כאל חריג ולא כאל ברירת מחדל.&lt;/strong&gt; המיקום הדרוש לניתוב תקשורת אמור להימחק ברגע שתפקיד זה הושלם. יצירת היסטוריה אמורה לחייב הצדקה ייחודית. זה ההבדל בין רשת שיודעת היכן אתם לבין רשת שזוכרת היכן הייתם.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;להפוך את החזקת המפתח לזיקה המשפטית הרלוונטית.&lt;/strong&gt; מיקום השרתים בתוך האיחוד אינו אומר הרבה אם המפתחות ההופכים את הנתונים לקריאים מצויים במקום אחר. הקריטריון בעל המשמעות המשפטית אמור להיות שליטה אפקטיבית באמצעי הפענוח, שאלה שבחנו בפירוט בהקשר &lt;a href=&#34;https://arpokrat.com/he/blog/data-act-vs-cloud-act-digital-sovereignty/&#34;&gt;ההתנגשות בין ה-Data Act ל-CLOUD Act&lt;/a&gt;.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;הזווית-שבה-arpokrat-נוקטת&#34;&gt;הזווית שבה Arpokrat נוקטת&lt;/h2&gt;
&lt;p&gt;חשיבה זו אינה ייחודית לדיני התקשורת. זו החשיבה שאנו מיישמים על בחירות הארכיטקטורה שלנו, והיא נכנסת למשפט אחד: מה שלא נוצר אינו זקוק להגנה.&lt;/p&gt;
&lt;p&gt;מסיבה זו &lt;a href=&#34;https://arpokrat.com/he/os/&#34;&gt;ArpokratOS&lt;/a&gt; מסירה את ה-GPS, ה-Bluetooth וה-NFC ברמת הליבה במקום לכבות אותם בתפריט. מתג הוא מדיניות: רכיב בעל הרשאות יכול לעקוף אותו, עדכון יכול להדליק אותו מחדש, מערכת שנפרצה יכולה להתעלם ממנו. הסרת נתיב הקוד מבטלת את השאלה. זו ההעתקה, בקנה מידה של מכשיר בודד, של אותה תזוזה שאנו קוראים לה בקנה מידה של המשפט: להתערב בהיווצרות ולא בגישה.&lt;/p&gt;
&lt;p&gt;יש לומר מיד גם מה זה אינו עושה. שום מערכת הפעלה אינה מוציאה מכשיר מגאומטריית הרשת. כל עוד כרטיס SIM פעיל, המפעילה יודעת באיזה תא המכשיר מחובר, וניתוב כל התעבורה דרך Tor אינו משנה זאת, שכן הוא מגן על התוכן ועל היעד ולא על שכבת הרדיו. בדיוק משום כך הנושא הוא נושא משפטי. יש קטגוריה של סיכונים ששום תצורה אישית אינה מצמצמת, ושהמשתנה היחיד הזמין לגביה הוא הכלל החל על המפעילה.&lt;/p&gt;
&lt;p&gt;אותה דאגה מנחה את שאר עבודתנו. נתון שאינו קיים אינו יכול להיתפס, להימכר, לדלוף, או להיות מפוענח בעוד עשר שנים במכונה שאיש אינו מחזיק בה היום, שאלה שטיפלנו בה מזווית &lt;a href=&#34;https://arpokrat.com/he/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;ההצפנה הנקצרת עכשיו ונשברת מאוחר יותר&lt;/a&gt;.&lt;/p&gt;
&lt;h2 id=&#34;סיכום&#34;&gt;סיכום&lt;/h2&gt;
&lt;p&gt;הדיון הציבורי במעקב הסלולרי מתרכז כמעט אך ורק בגישה: מי רשאי לעיין בנתונים, על סמך מה, באיזה היתר. דיון זה לגיטימי, ולפסיקות בית הדין מאז 2014 היו השפעות מוחשיות. אבל הוא מתערב מאוחר מדי בשרשרת.&lt;/p&gt;
&lt;p&gt;השאלה הקודמת לו, והמכרעת יותר, היא אם ההיסטוריה צריכה בכלל להתקיים. מאגר שנבנה היום מטעם לגיטימי נשאר זמין מחר לטעם אחר, והערובות העוטפות אותו תלויות בהחלטות פוליטיות עתידיות שאיש אינו שולט בהן ברגע האיסוף. זהו הימור על יציבות המוסדות, שנעשה לתקופה שאיש אינו קוצב.&lt;/p&gt;
&lt;p&gt;ה-5G הכפיל פי כמה את הרזולוציה של המידע הזה בלי ששום התאמה נורמטיבית התרחשה. במקביל הוא הוכיח, באמצעות מנגנון ה-SUCI, שהדרך המעשית היא לנתק את המיקום מן הזהות ולא לנסות להצפין תכונה פיזיקלית של הרשת. התקן הטכני סיפק את התשובה שבע שנים לפני שהמשפט שאל את השאלה.&lt;/p&gt;
&lt;p&gt;הטקסט האירופי על שמירת נתונים נכתב עכשיו. הוא יעסוק במטא־נתונים, כלומר במיקום, כלומר במה שה-5G מייצר כיום ברזולוציה שמנסחיו לא הכירו. אם יסתפק בהסדרת הגישה להיסטוריה שנתפסת כמובנת מאליה, או יעז לשאול אם ההיסטוריה הזו נחוצה בכלל, היא ככל הנראה שאלת הפרטיות החשובה ביותר בשנים הקרובות באירופה. וזו שאלה שהמגזר הטכני, לשם שינוי, כבר הכריע בה לכיוון הנכון.&lt;/p&gt;
&lt;h2 id=&#34;מקורות&#34;&gt;מקורות&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;בית הדין של האיחוד האירופי, &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62012CJ0293&#34;&gt;Digital Rights Ireland&lt;/a&gt;, תיקים מאוחדים C-293/12 ו-C-594/12, 8 באפריל 2014&lt;/li&gt;
&lt;li&gt;בית הדין של האיחוד האירופי, &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62015CJ0203&#34;&gt;Tele2 Sverige ו-Watson&lt;/a&gt;, תיקים מאוחדים C-203/15 ו-C-698/15, המותב המורחב, 21 בדצמבר 2016&lt;/li&gt;
&lt;li&gt;בית הדין של האיחוד האירופי, &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62018CJ0511&#34;&gt;La Quadrature du Net ואחרים&lt;/a&gt;, תיקים מאוחדים C-511/18, C-512/18 ו-C-520/18, המותב המורחב, 6 באוקטובר 2020&lt;/li&gt;
&lt;li&gt;בית המשפט העליון של ארצות הברית, &lt;a href=&#34;https://www.supremecourt.gov/opinions/17pdf/16-402_h315.pdf&#34;&gt;Carpenter v. United States&lt;/a&gt;, 585 U.S. 296, 2018&lt;/li&gt;
&lt;li&gt;המכון הלאומי לתקנים וטכנולוגיה, &lt;a href=&#34;https://doi.org/10.6028/NIST.CSWP.36A&#34;&gt;Protecting Subscriber Identifiers with Subscription Concealed Identifier (SUCI)&lt;/a&gt;, NIST CSWP 36A, מרץ 2026&lt;/li&gt;
&lt;li&gt;אריקסון, &lt;a href=&#34;https://www.ericsson.com/en/reports-and-papers/white-papers/5g-positioning&#34;&gt;5G positioning: Locating devices anywhere&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Merlin Chlosta ואחרים, &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt;, ACM WiSec, 2021&lt;/li&gt;
&lt;li&gt;קרן החזית האלקטרונית, &lt;a href=&#34;https://www.eff.org/wp/gotta-catch-em-all-understanding-how-imsi-catchers-exploit-cell-networks&#34;&gt;Gotta Catch &amp;lsquo;Em All: Understanding How IMSI-Catchers Exploit Cell Networks&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;European Digital Rights, &lt;a href=&#34;https://edri.org/our-work/the-eprivacy-regulation-proposal-has-been-withdrawn-but-the-fight-for-your-privacy-is-far-from-over/&#34;&gt;The ePrivacy Regulation proposal has been withdrawn, but the fight for your privacy is far from over&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;heise online, &lt;a href=&#34;https://www.heise.de/en/news/Data-Retention-Commission-to-present-proposal-by-mid-2026-11101430.html&#34;&gt;Data Retention: Commission to present proposal by mid-2026&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</description>
    </item>
    <item>
      <title>איתור מיקום תמידי: כך הטלפון עוקב אחריכם גם כשאתם בטוחים שמנעתם זאת</title>
      <link>https://arpokrat.com/he/blog/how-your-phone-tracks-your-location/</link>
      <pubDate>Sun, 02 Aug 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/he/blog/how-your-phone-tracks-your-location/</guid>
      <description>&lt;p&gt;בשנת 2024 שני חוקרים מאוניברסיטת מרילנד תשאלו שוב ושוב את שירות מיקום ה-Wi-Fi של אפל, בלי שום הרשאה מיוחדת ובלי חומרה ייעודית, ובתוך שנה שחזרו את המיקום המדויק של יותר משני מיליארד נקודות גישה אלחוטיות ברחבי העולם. המאמר שלהם, &lt;a href=&#34;https://www.cs.umd.edu/~dml/papers/wifi-surveillance-sp24.pdf&#34;&gt;Surveilling the Masses with Wi-Fi-Based Positioning Systems&lt;/a&gt;, מראה מה המפה הזו מאפשרת: לעקוב אחר ציוד שנכנס לאוקראינה ויוצא ממנה, לצפות בתנועת האוכלוסייה לאחר השרפות במאווי, לאתר אדם דרך הנתב הביתי שלו.&lt;/p&gt;
&lt;p&gt;באף אחד מהמכשירים האלה לא הופעל GPS. המיקום הגיע ממקום אחר.&lt;/p&gt;
&lt;p&gt;זהו הנקודה העיוורת הנפוצה ביותר בכל הנוגע לפרטיות בנייד: האמונה שקיים מתג מיקום, ושברגע שהוא כבוי הטלפון מפסיק לדעת היכן הוא נמצא. האמונה הזו שגויה בשבעה מישורים שונים.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;מיקום אינו תכונה שהטלפון שלכם מפעיל. הוא תכונה של עצם היותו טלפון.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;ה-gps-או-הערוץ-הפחות-בעייתי&#34;&gt;ה-GPS, או הערוץ הפחות בעייתי&lt;/h2&gt;
&lt;p&gt;המנגנון היחיד שכולם יודעים לנקוב בשמו הוא גם זה שאמור להדאיג אתכם הכי מעט.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;GNSS&lt;/strong&gt;, המונח הכולל שמאגד את ה-GPS האמריקאי, גלילאו, גלונאס ובאידו, פועל בהאזנה. הלוויינים משדרים ברציפות אותות עם חותמת זמן, המקלט קולט כמה מהם ומחשב את מיקומו מהפרשי זמני ההגעה. דיוק מקובל בשטח פתוח: שלושה עד חמישה מטרים, ולעיתים קרובות עשרות מטרים בעיר, שם החזיתות מחזירות את האותות.&lt;/p&gt;
&lt;p&gt;הנקודה המכרעת היא שהחישוב הזה &lt;strong&gt;סביל&lt;/strong&gt;. הטלפון אינו משדר דבר לעבר הלוויינים, ואף מפעיל לווייני אינו יודע על קיומכם. אילו היה מדובר ב-GNSS בלבד, כיבוי ה-GPS היה מספיק.&lt;/p&gt;
&lt;p&gt;ובכל זאת יש ניואנס. כדי לזרז את החישוב הראשון, טלפונים משתמשים ב-&lt;strong&gt;A-GPS&lt;/strong&gt;: הם מורידים משרת את נתוני מסלולי הלוויינים, באמצעות פרוטוקול &lt;a href=&#34;https://en.wikipedia.org/wiki/Assisted_GNSS&#34;&gt;SUPL&lt;/a&gt;. כדי לקבל את הנתונים הנכונים, הטלפון מוסר לאותו שרת את מזהה תא הרשת שאליו הוא מחובר. ה-GNSS הטהור אינו מסגיר אתכם, אבל המאיץ שהורכב עליו כן.&lt;/p&gt;
&lt;h2 id=&#34;הרשת-הסלולרית-מה-שהמפעיל-יודע-מעצם-המבנה&#34;&gt;הרשת הסלולרית: מה שהמפעיל יודע מעצם המבנה&lt;/h2&gt;
&lt;p&gt;כדי ששיחה תוכל להגיע אליכם, הרשת חייבת לדעת באיזה אזור אתם נמצאים. זו אינה אפשרות שניתן להפעיל, אלא תנאי לעצם קיומו של השירות. הטלפון שלכם מדווח על עצמו ברציפות לאנטנה הקרובה ביותר, והרישום הזה מותיר עקבות אצל המפעיל. בלי שום אפליקציה מותקנת, בלי שום הרשאה שניתנה: כרטיס SIM פעיל מספיק.&lt;/p&gt;
&lt;p&gt;הדיוק תלוי בשיטה:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;מזהה תא בלבד&lt;/strong&gt;: מ-200 מטר באזור עירוני צפוף ועד יותר מ-30 קילומטרים באזור כפרי, שם אנטנה אחת מכסה רדיוס רחב מאוד.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Cell ID מועשר&lt;/strong&gt;, שמוסיף את מגזר האנטנה (רוב האתרים מחולקים לשלושה מגזרים של 120 מעלות) ואת עוצמת האות: מ-100 מטר עד כמה קילומטרים.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Timing advance&lt;/strong&gt;, שמודד את זמן ההלוך ושוב בין הטלפון לאנטנה: בסדר גודל של 550 מטר ב-GSM, וכ-78 מטר ב-LTE.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;ריבוי מדידות&lt;/strong&gt; משלוש אנטנות ומעלה: 50 עד 300 מטר ב-LTE עירוני.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;5G&lt;/strong&gt; משנה את סדר הגודל משתי סיבות מצטברות. ראשית הצפיפות: תאי 5G מכסים רדיוסים קצרים בהרבה, ולכן עצם ההתחברות היא כבר מידע מדויק. שנית התקינה: החל מ-Release 16 משלב ה-3GPP אותות מיקום מובנים. היעדים המסחריים מכוונים לפחות מ-3 מטרים בתוך מבנים ולפחות מ-10 מטרים בחוץ עבור 80 % מהמכשירים, ו-&lt;a href=&#34;https://arxiv.org/pdf/2401.17594&#34;&gt;Release 18&lt;/a&gt; יורד עד רמת הסנטימטר בחלק מהשימושים התעשייתיים.&lt;/p&gt;
&lt;p&gt;וכך התשתית שמחברת אתכם הופכת למערכת מיקום באיכות דומה ל-GPS, בלי שהפעלתם דבר. הנתונים האלה נשמרים לפי כללים לאומיים ונגישים לרשויות בהליכים משתנים. זה אותו ויכוח יסודי שנדון בהקשר של &lt;a href=&#34;https://arpokrat.com/he/blog/data-act-vs-cloud-act-digital-sovereignty/&#34;&gt;תחולת הדין על נתונים מאוחסנים&lt;/a&gt;: הגנה טכנית והגנה משפטית אינן חופפות.&lt;/p&gt;
&lt;h2 id=&#34;ה-wi-fi-מפת-עולם-עשויה-כתובות-חומרה&#34;&gt;ה-Wi-Fi: מפת עולם עשויה כתובות חומרה&lt;/h2&gt;
&lt;p&gt;כל נקודת גישה אלחוטית משדרת ברציפות מזהה חומרה ייחודי, ה-&lt;strong&gt;BSSID&lt;/strong&gt;. המזהים האלה קבועים ויציבים גיאוגרפית: נתב ביתי נשאר שנים באותו מקום.&lt;/p&gt;
&lt;p&gt;אפל, גוגל וכמה שחקנים מתמחים מתחזקים מאגרים שמשייכים לכל BSSID קואורדינטות, ואלה נבנים בידי הטלפונים של המשתמשים שלהם עצמם, שמדווחים את רשימת הנקודות הנראות יחד עם מיקום GNSS. לאחר מכן הפעולה מתהפכת: טלפון שרואה ארבע נקודות מוכרות כבר אינו זקוק ולו ללוויין אחד. באזור עירוני צפוף הדיוק מגיע בדרך כלל לכמה עשרות מטרים, ויורד מתחת לכך בתוך מבנים.&lt;/p&gt;
&lt;p&gt;שתי תכונות מקשות על נטרול המנגנון הזה. ראשית, הטלפון &lt;strong&gt;סורק גם כאשר ה-Wi-Fi נראה מכובה&lt;/strong&gt;: החל מאנדרואיד 4.3 המערכת שומרת על סריקה מחזורית שנועדה לשפר את איתור המיקום, ללא תלות במתג שבלוח ההגדרות המהיר. ההתנהגות הזו תלויה בהגדרה נפרדת, קבורה עמוק בשירותי המיקום, שכמעט אף משתמש מעולם לא פתח.&lt;/p&gt;
&lt;p&gt;שנית, אפשר לתשאל את המאגר מבחוץ. זהו הפרצה שריי ולוין ניצלו: ממשקי המיקום מחזירים לא רק את המיקום המבוקש אלא גם את מיקומן של נקודות סמוכות, מה שמאפשר לקצור את המפה בלי להתקרב פיזית לאותם מקומות אף פעם.&lt;/p&gt;
&lt;h2 id=&#34;בלוטות-ו-ble-מאותרים-בידי-הטלפונים-של-אחרים&#34;&gt;בלוטות&amp;rsquo; ו-BLE: מאותרים בידי הטלפונים של אחרים&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Bluetooth Low Energy&lt;/strong&gt; מוסיף שכבת קרבה, בטווח של כמה מטרים עד כמה עשרות מטרים, כלומר ברזולוציה עדינה בהרבה מזו של הרשת הסלולרית. שני שימושים מתקיימים זה לצד זה. &lt;strong&gt;משדרי איתור מסחריים&lt;/strong&gt;, הפרוסים בחנויות, בשדות תעופה או בקניונים, משדרים מזהה שאפליקציות בטלפון מזהות, וכך מתגלה לפני איזה מדף עצרתם ולכמה זמן. ולצידם &lt;strong&gt;רשתות איתור שיתופיות&lt;/strong&gt;, שה-Find My של אפל הוא המודל שלהן, ומאז אומץ גם בידי גוגל וסמסונג.&lt;/p&gt;
&lt;p&gt;המנגנון השני הופך הנחה סמויה. הניתוח המכונן &lt;a href=&#34;https://petsymposium.org/popets/2021/popets-2021-0045.php&#34;&gt;Who Can Find My Devices?&lt;/a&gt;, שפורסם בקובץ המאמרים של PETS 2021 בידי חוקרים מהאוניברסיטה הטכנית של דרמשטדט, שחזר את הפרוטוקול של אפל בהנדסה לאחור. מכשיר לא מקוון משדר אות BLE, כל מכשיר אפל בקרבת מקום קולט אותו, מצרף לו את מיקומו שלו ומעביר אותו מוצפן לשרתי אפל, בלי ידיעתו של המחזיק בו ובלי ידיעתו של המחזיק במכשיר המאותר.&lt;/p&gt;
&lt;p&gt;התוצאה מבנית: מכשיר בלי כרטיס SIM, בלי Wi-Fi, בלי שום חיבור רשת נשאר בר-איתור, ובלבד שאדם זר יחלוף בקרבתו עם טלפון בכיס. הבידוד שלכם כבר אינו תלוי בהגדרות שלכם, אלא בהגדרות של העוברים ושבים.&lt;/p&gt;
&lt;h2 id=&#34;חיישני-התמד-לאתר-בלי-הרשאת-מיקום&#34;&gt;חיישני התמד: לאתר בלי הרשאת מיקום&lt;/h2&gt;
&lt;p&gt;טלפון מכיל מד תאוצה, ג&amp;rsquo;ירוסקופ, מגנטומטר ולעיתים קרובות גם ברומטר. החיישנים האלה משתייכים לקטגוריית הרשאות נפרדת מזו של המיקום: אפליקציה יכולה לקרוא אותם בלי שביקשה מעולם לדעת היכן אתם.&lt;/p&gt;
&lt;p&gt;חוקרים מפרינסטון הוכיחו זאת באמצעות &lt;a href=&#34;https://arxiv.org/pdf/1802.01468&#34;&gt;PinMe&lt;/a&gt;. האפליקציה שלהם יוצאת מכתובת ה-IP ומאזור הזמן לקבלת מיקום גס, ואז קוראת את החיישנים: מד התאוצה מספק את פרופיל ההאצה והבלימה, הג&amp;rsquo;ירוסקופ את רצף הפניות, המגנטומטר את הכיוון, והברומטר את שינויי הגובה. רשת נוירונים מזהה את אמצעי התחבורה, הליכה, רכב, רכבת או מטוס, והמסלול מוצמד לנתונים ציבוריים של מיפוי, טופוגרפיה ומזג אוויר. התוצאה: מסלול בדיוק דומה ל-GPS, בלי הרשאת מיקום. לשיטה יש מגבלות, שהמחברים מתעדים, שכן היא נכשלת באזורים ללא כבישים ומידרדרת בתוכניות רשת אחידות, שבהן מסלולים רבים מייצרים אותה חתימה. היא נותרת ההוכחה לכך שהרשאה שנדחתה אינה דלת סגורה.&lt;/p&gt;
&lt;p&gt;הברומטר מוסיף גם את הממד שה-GNSS מתקשה איתו, הממד האנכי. הדרישות האמריקאיות לשיחות חירום מחייבות דיוק ברמת הקומה של פלוס מינוס 3 מטרים ב-80 % מהשיחות מתוך מבנים. לדעת באיזו קומה נמצא אדם הוא דבר שונה במהותו מלדעת באיזה מקבץ בניינים הוא נמצא.&lt;/p&gt;
&lt;h2 id=&#34;שוק-הנתונים-הערוץ-הבנאלי-מכולם&#34;&gt;שוק הנתונים: הערוץ הבנאלי מכולם&lt;/h2&gt;
&lt;p&gt;המנגנונים הקודמים מתארים כיצד מחושב מיקום. נותר לדעת לאן הוא הולך, ושם מוכרע עיקר הסיכון היומיומי.&lt;/p&gt;
&lt;p&gt;אלפי אפליקציות משלבות &lt;strong&gt;ערכות פיתוח פרסומיות (SDK)&lt;/strong&gt;, רכיבי תוכנה של צד שלישי שמפתח מוסיף כדי להפיק הכנסה מעבודתו או למדוד את קהלו. הרכיבים האלה יורשים את הרשאות האפליקציה המארחת: אפליקציית מזג אוויר שזקוקה למיקומכם מסיבה לגיטימית מעבירה אותו לגורמים ששמם מעולם לא נקרא בעיניכם. לכך מתווספים &lt;strong&gt;זרמי מכרזי הפרסום&lt;/strong&gt;, שבהם המיקום המשוער שלכם מופץ לעשרות קונים פוטנציאליים בכל הצגה של באנר, כולל לאלה שאינם קונים דבר ומסתפקים בהאזנה.&lt;/p&gt;
&lt;p&gt;חומר הגלם הזה מזין תעשייה שלמה. ארגון Electronic Frontier Foundation תיעד את המקרה של &lt;a href=&#34;https://www.eff.org/deeplinks/2022/08/inside-fog-data-science-secretive-company-selling-mass-surveillance-local-police&#34;&gt;Fog Data Science&lt;/a&gt;, שטענה למיליארדי נקודות נתונים על יותר מ-250 מיליון מכשירים, שנמכרו למשטרות מקומיות בארצות הברית. בריאן קרבס תיאר את &lt;a href=&#34;https://krebsonsecurity.com/2024/10/the-global-surveillance-free-for-all-in-mobile-ad-data/&#34;&gt;Locate X&lt;/a&gt;, מוצר שמאפשר לשרטט מצולע על מפה ולצפות בהיסטוריית המכשירים שנכנסו לאזור ויצאו ממנו.&lt;/p&gt;
&lt;p&gt;הערוץ הזה אינו דורש שום הישג טכני, אלא רק שמישהו יסכים לשלם. המחיר צנוע.&lt;/p&gt;
&lt;h2 id=&#34;מלכודות-imsi-איתור-פעיל&#34;&gt;מלכודות IMSI: איתור פעיל&lt;/h2&gt;
&lt;p&gt;המנגנונים שנסקרו עד כה מנצלים תפקוד תקין. קיים גם איתור פעיל, שמבצע צד שלישי המתערב ברשת.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;מלכודת IMSI&lt;/strong&gt;, או סימולטור תא, היא ציוד שמתחזה לאנטנה לגיטימית. טלפונים בטווח מתחברים אליה, וחושפים בכך את מזהה המנוי שלהם ואת נוכחותם בתחום מצומצם.&lt;/p&gt;
&lt;p&gt;ה-5G היה אמור לסגור את הדלת הזו, בהחליפו את המזהה הקבוע הגלוי במזהה מוצפן, ה-SUCI. הסגירה חלקית. העבודות שהוצגו תחת הכותרת &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt; מתעדות התקפות קישור שמאפשרות לקשור מחדש הפעלות חרף ההצפנה. ובעיקר, ההגנה קורסת כליל אם התוקף מאלץ את המכשיר לרדת לדור קודם, ובמיוחד ל-2G, שהאימות בו חד-כיווני. טלפון 5G נותר פגיע להתקפה שתוכננה עבור רשת משנות התשעים, משום שהוא עדיין מסכים לרדת אליה.&lt;/p&gt;
&lt;h2 id=&#34;אמצעי-הנגד-ויעילותם-האמיתית&#34;&gt;אמצעי הנגד ויעילותם האמיתית&lt;/h2&gt;
&lt;p&gt;כל אחד מהאמצעים שלהלן עושה משהו. אף אחד מהם אינו עושה הכול, והפער בין מה שהם עושים ובין מה שמייחסים להם הוא שמייצר את ההחלטות הגרועות.&lt;/p&gt;
&lt;h3 id=&#34;מצב-טיסה&#34;&gt;מצב טיסה&lt;/h3&gt;
&lt;p&gt;מצב טיסה מנתק את השידור של המודם הסלולרי, של ה-Wi-Fi ושל הבלוטות&amp;rsquo;. זו השפעה אמיתית, וזו התוצאה הטובה ביותר תמורת מאמץ כה קטן.&lt;/p&gt;
&lt;p&gt;מה שהוא אינו עושה: הוא אינו עוצר את חיישני ההתמד, אינו מוחק מיקומים ששמורים כבר במטמון ושייצאו עם החיבור מחדש, ובמרבית המכשירים הוא מאפשר להפעיל מחדש את ה-Wi-Fi או את הבלוטות&amp;rsquo; בנפרד בלי לצאת ממנו. ולבסוף, זהו מצב תוכנתי ולא ניתוק חשמל: אמינותו תלויה בשלמות המערכת שאוכפת אותו.&lt;/p&gt;
&lt;p&gt;פרט שממעיטים בערכו: ההתנתקות מהרשת וההתחברות מחדש אליה הן כשלעצמן אירועים עם חותמת זמן אצל המפעיל. טלפון שנעלם ב-21:00 בתא אחד ומופיע מחדש ב-23:00 בתא אחר ייצר מידע, לא שתיקה.&lt;/p&gt;
&lt;h3 id=&#34;אקראיות-של-כתובת-mac&#34;&gt;אקראיות של כתובת MAC&lt;/h3&gt;
&lt;p&gt;מערכות ניידות משדרות היום כתובות MAC אקראיות בעת סריקות, כדי למנוע מעקב ממקום למקום. הכוונה טובה, התוצאה חלקית. העבודות המכוננות, ובהן &lt;a href=&#34;https://papers.mathyvanhoef.com/asiaccs2016.pdf&#34;&gt;Why MAC Address Randomization is not Enough&lt;/a&gt;, מראות שתוכן מסגרות הגילוי מספיק פעמים רבות כדי לזהות מחדש את המכשיר: מספר רכיבי המידע, ערכיהם וסדרם יוצרים טביעת אצבע. לכך נוספים מספרי הרצף, שהם עולים ולכן ניתנים לשרשור, והחתימה הזמנית הייחודית לכל דגם. מחקרים מסוימים מדווחים על מעקב נכון אחר מחצית המכשירים במשך עשרים דקות לפחות.&lt;/p&gt;
&lt;p&gt;ולבסוף מגבלה עקרונית: האקראיות נוגעת רק לשלב הגילוי. ברגע שאתם מתחברים לרשת, הכתובת שבשימוש יציבה עבור אותה רשת, מעצם התכנון, כדי שהחיבור יעבוד. בית הקפה שאליו אתם הולכים כל בוקר מזהה אתכם.&lt;/p&gt;
&lt;h3 id=&#34;לכבות-באמת-את-הסריקות&#34;&gt;לכבות באמת את הסריקות&lt;/h3&gt;
&lt;p&gt;זו ההגדרה המשתלמת ביותר וגם המוזנחת ביותר. באנדרואיד, חיפוש Wi-Fi וחיפוש בלוטות&amp;rsquo; הם שתי אפשרויות נפרדות, הממוקמות בשירותי המיקום, ובלתי תלויות במתגים של הלוח המהיר. כל עוד הן פעילות, כיבוי ה-Wi-Fi מהלוח אינו מספיק: הסריקה נמשכת.&lt;/p&gt;
&lt;p&gt;כיבוין מסלק שכבת איסוף שלמה, בלי מחיר אחר מלבד חישוב מיקום ראשון איטי מעט יותר. עבור רוב הקוראים, זה היחס הטוב ביותר בין המאמץ שהושקע לתוצאה שהושגה.&lt;/p&gt;
&lt;h3 id=&#34;הרשאות-אפליקציות&#34;&gt;הרשאות אפליקציות&lt;/h3&gt;
&lt;p&gt;שלילת הרשאת המיקום מאפליקציות שברור שאינן זקוקות לה נותרת מועילה, והמערכות העדכניות מציעות שלוש דרגות: אישור חד-פעמי, אישור המוגבל לשימוש פעיל, ו&lt;strong&gt;מיקום מקורב&lt;/strong&gt;, שמעביר רק אזור בסדר גודל של קילומטר.&lt;/p&gt;
&lt;p&gt;לעומת זאת, זה אינו מגן מפני ערכות SDK שמתארחות באפליקציה שיש לה סיבה לגיטימית לגשת למיקומכם, ולא מפני חיישני ההתמד, ולא מפני שכבות הרשת, שאינן עוברות דרך שום הרשאה.&lt;/p&gt;
&lt;h3 id=&#34;ממה-ה-vpn-אינו-מגן&#34;&gt;ממה ה-VPN אינו מגן&lt;/h3&gt;
&lt;p&gt;נקודה שראוי להבהיר, משום שהאמונה ההפוכה נפוצה מאוד: &lt;strong&gt;VPN אינו מסתיר את מיקומכם&lt;/strong&gt;. הוא מסתיר את כתובת ה-IP הציבורית שלכם, ולכן מטעה את איתור המיקום לפי IP, שהוא ממילא המנגנון הגס ביותר ברשימה.&lt;/p&gt;
&lt;p&gt;VPN אינו נוגע לא במקלט ה-GNSS, לא בסריקת ה-Wi-Fi, לא בבלוטות&amp;rsquo; ולא בחיישנים. הוא אינו משנה דבר במה שהמפעיל שלכם יודע, שכן המנהרה המוצפנת עוברת דרך האנטנות שלו וההתחברות לתא נשארת גלויה לו. הוא אינו מונע מאפליקציה בעלת הרשאת מיקום לשדר קואורדינטות מדויקות בתוך המנהרה. ה-VPN מגן על התוכן ועל היעד של התקשורת שלכם ברשת שאינה אמינה, וזה כבר הרבה. המיקום אינו בתחום אחריותו.&lt;/p&gt;
&lt;h3 id=&#34;המגבלות-הפיזיות&#34;&gt;המגבלות הפיזיות&lt;/h3&gt;
&lt;p&gt;נרתיק פאראדיי עובד במובן המילולי: הוא חוסם שידור וקליטה. גם הוצאת הסוללה, במקומות שבהם הדבר עדיין אפשרי. מכשיר ייעודי, או פשוט להשאיר את הטלפון במקום אחר, נותר האמצעי החסין ביותר.&lt;/p&gt;
&lt;p&gt;לפתרונות האלה יש חיסרון משותף שיש להביט בו בפנים: הם מייצרים חריגה. טלפון ששותק שעתיים בכל יום שלישי בערב אומר משהו. מול יריב שמנתח דפוסים במקום מיקומים רגעיים, ההיעדרות עצמה היא נתון.&lt;/p&gt;
&lt;h3 id=&#34;שלושה-יריבים-שלוש-אסטרטגיות&#34;&gt;שלושה יריבים, שלוש אסטרטגיות&lt;/h3&gt;
&lt;p&gt;זו ההבחנה החשובה ביותר במאמר הזה, וזו שקוראים עליה הכי פחות.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;מול מפרסם או סוחר נתונים&lt;/strong&gt;, אפשר לנצח בקרב. משמעת בהרשאות, כיבוי הסריקות, מערכת בלי שירותי מיקום קנייניים, איפוס מזהה הפרסום: כל אלה יחד מפחיתים מאוד את הנפח הנאסף. היריב הזה מחפש נפח בזול, לא את המקרה הפרטי שלכם.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;מול המפעיל שלכם&lt;/strong&gt;, שום תצורה אינה מספיקה. איתור סלולרי הוא תנאי לשירות. המשתנים האמיתיים היחידים הם משפטיים, כלומר מה שהחוק מתיר לשמור ולהעביר, וחומריים: איזה מכשיר, איזה כרטיס SIM, על שם מי, ומופעל היכן.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;מול יריב מדינתי ממוקד&lt;/strong&gt;, ההיגיון משתנה שוב, שכן הוא משלב גישה חוקית לנתוני המפעיל, איתור פעיל באמצעות סימולטור תא, דרישות מהפלטפורמות ובמידת הצורך גם פריצה למכשיר עצמו. אמצעי נגד תוכנתיים מצמצמים את המשטח, אבל המטרה הריאלית אינה היעלמות: היא לדעת בדיוק מה נותר חשוף.&lt;/p&gt;
&lt;h2 id=&#34;הגישה-של-arpokratos&#34;&gt;הגישה של ArpokratOS&lt;/h2&gt;
&lt;p&gt;&lt;a href=&#34;https://arpokrat.com/he/os/&#34;&gt;ArpokratOS&lt;/a&gt; משיב לנוף הזה בבחירה שנגזרת מההבחנה שלעיל: מה שצריך לנטרל מנוטרל ברמת המערכת, לא בתפריט.&lt;/p&gt;
&lt;p&gt;בכל הנוגע ל-&lt;strong&gt;GNSS&lt;/strong&gt;, מנהל ההתקן החומרתי מוסר. המכשיר מתנהג כאילו השבב אינו קיים, הן עבור האפליקציות והן עבור המערכת עצמה. ההבדל ממתג בהגדרות אינו קוסמטי. מתג הוא מדיניות: אוכפת אותו שכבה שרכיב בעל הרשאות מספיקות יכול לעקוף, שעדכון יכול להפעיל מחדש, ושמערכת שנפרצה יכולה להתעלם ממנה. הסרת נתיב הקוד מבטלת את השאלה, שכן כבר אין מה להפעיל.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;הבלוטות&amp;rsquo;&lt;/strong&gt; מטופל ברמת ה-Core, באותו היגיון. בלוטות&amp;rsquo; שכובה בהגדרות משאיר בפועל במכשירים רבים את מחסנית התוכנה חיה, כדי להזין שירותי קרבה ורשתות איתור שיתופיות. כשהוא נעדר ברמת המערכת, הוא אינו יכול לתקשר עם משדר בחנות, אינו יכול להשתתף ברשת מסוג Find My, ואינו יכול לשמש משטח תקיפה ללא אינטראקציה.&lt;/p&gt;
&lt;p&gt;צריך לומר בבירור מה זה אינו עושה. &lt;strong&gt;ArpokratOS אינו הופך טלפון לבלתי ניתן לגילוי.&lt;/strong&gt; כל עוד כרטיס SIM פעיל, המפעיל יודע לאיזה תא אתם מחוברים, ושום מערכת הפעלה אינה משנה זאת, גם לא כשכל התעבורה מנותבת דרך Tor. הניתוב מגן על התוכן ועל היעד, לא על הגאומטריה של הרדיו. מי שמבטיח חוסר נראות מוכר סיפור.&lt;/p&gt;
&lt;p&gt;מה שארכיטקטורה כזו מספקת צנוע יותר: סילוק שכבות היישום והקרבה, שדרכן עובר הרוב המכריע של האיסוף בפועל, ומודל איומים מפורש לגבי מה שנותר. זהו אותו היגיון שהוחל על בחירת מערכת שולחנית, שפורט אצלנו ב&lt;a href=&#34;https://arpokrat.com/he/blog/os-comparison-security-privacy-windows-macos-linux-qubes/&#34;&gt;השוואת מערכות ההפעלה&lt;/a&gt;: השאלה המועילה אינה אם כלי מגן, אלא ממה הוא מגן ובאיזה מחיר.&lt;/p&gt;
&lt;h2 id=&#34;סיכום&#34;&gt;סיכום&lt;/h2&gt;
&lt;p&gt;המאמר הזה אינו מספק שיטה להיעלם. השיטה הזו אינה קיימת, והטקסטים שמתיימרים לטעון אחרת מייצרים בעיקר ביטחון כוזב, מסוכן יותר מהיעדר הגנה משום שהוא גורם לאנשים ליטול סיכונים.&lt;/p&gt;
&lt;p&gt;המטרה הייתה להחליף שאלה בינארית, האם אפשר לאתר אותי או לא, בשאלה מועילה: על ידי מי, באיזה דיוק, במחיר איזה מאמץ מצידם, והאם זה משנה לי. התשובה שונה עבור עיתונאי שמגן על מקור, עבור מנהל שנוסע לתחום שיפוט רגיש, עבור עורך דין שפגישותיו חושפות אסטרטגיה, או עבור אדם פרטי שמתעצבן על כך שמפרסם מכיר את הרגליו.&lt;/p&gt;
&lt;p&gt;מה שראוי לתשומת לב אינו דווקא ביצועיו של כל אחד מהמנגנונים האלה בנפרד, אלא העובדה שהם חופפים זה לזה. מיקום בדיוק של חמישים מטר אינו מעניין במיוחד. מיקום בדיוק של חמישים מטר, בכל רבע שעה, במשך שנתיים, משרטט מגורים, מקום עבודה, אמונה דתית, מצב בריאותי, רומן, מקור עיתונאי. נתון המיקום הוא המטא-נתון שהופך את כל השאר לקריאים, ומשום כך הוא שווה כסף רב.&lt;/p&gt;
&lt;h2 id=&#34;מקורות&#34;&gt;מקורות&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Erik Rye, Dave Levin, &lt;a href=&#34;https://www.cs.umd.edu/~dml/papers/wifi-surveillance-sp24.pdf&#34;&gt;Surveilling the Masses with Wi-Fi-Based Positioning Systems&lt;/a&gt;, IEEE Symposium on Security and Privacy, 2024&lt;/li&gt;
&lt;li&gt;Alexander Heinrich et al., &lt;a href=&#34;https://petsymposium.org/popets/2021/popets-2021-0045.php&#34;&gt;Who Can Find My Devices? Security and Privacy of Apple&amp;rsquo;s Crowd-Sourced Bluetooth Location Tracking System&lt;/a&gt;, PoPETs, 2021&lt;/li&gt;
&lt;li&gt;Arsalan Mosenia et al., &lt;a href=&#34;https://arxiv.org/pdf/1802.01468&#34;&gt;PinMe: Tracking a Smartphone User around the World&lt;/a&gt;, IEEE Transactions on Multi-Scale Computing Systems&lt;/li&gt;
&lt;li&gt;Mathy Vanhoef et al., &lt;a href=&#34;https://papers.mathyvanhoef.com/asiaccs2016.pdf&#34;&gt;Why MAC Address Randomization is not Enough: An Analysis of Wi-Fi Network Discovery Mechanisms&lt;/a&gt;, AsiaCCS, 2016&lt;/li&gt;
&lt;li&gt;Merlin Chlosta et al., &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt;, ACM WiSec, 2021&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://arxiv.org/pdf/2401.17594&#34;&gt;5G NR Positioning Enhancements in 3GPP Release-18&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Electronic Frontier Foundation, &lt;a href=&#34;https://www.eff.org/deeplinks/2022/08/inside-fog-data-science-secretive-company-selling-mass-surveillance-local-police&#34;&gt;Inside Fog Data Science, the Secretive Company Selling Mass Surveillance to Local Police&lt;/a&gt;, 2022&lt;/li&gt;
&lt;li&gt;Krebs on Security, &lt;a href=&#34;https://krebsonsecurity.com/2024/10/the-global-surveillance-free-for-all-in-mobile-ad-data/&#34;&gt;The Global Surveillance Free-for-All in Mobile Ad Data&lt;/a&gt;, 2024&lt;/li&gt;
&lt;li&gt;Electronic Frontier Foundation, &lt;a href=&#34;https://ssd.eff.org/module/mobile-phones-location-tracking&#34;&gt;Mobile Phones: Location Tracking&lt;/a&gt;, Surveillance Self-Defense&lt;/li&gt;
&lt;/ul&gt;
</description>
    </item>
    <item>
      <title>Utiq: ה-&#39;Super-Cookie&#39; החדש של חברות התקשורת המאיים על הפרטיות שלך</title>
      <link>https://arpokrat.com/he/blog/utiq-supercookie-telecom-privacy/</link>
      <pubDate>Mon, 01 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/he/blog/utiq-supercookie-telecom-privacy/</guid>
      <description>&lt;p&gt;סופם המתוכנן של קובצי העוגיות (cookies) של צד שלישי בדפדפני האינטרנט עורר מרוץ חימוש אמיתי בתעשיית הפרסום הממוקד. בעוד שגוגל מנסה לכפות סטנדרטים משלה (כמו ה-Privacy Sandbox), שחקן לא צפוי נוסף החליט לתפוס נתח מהעוגה: &lt;strong&gt;ספק שירותי האינטרנט שלך (ISP)&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;כך נולד &lt;strong&gt;Utiq&lt;/strong&gt; (שנודע בעבר כפרויקט &lt;em&gt;TrustPid&lt;/em&gt;), מיזם משותף שהוקם על ידי ענקיות התקשורת האירופיות. Utiq, הנמכרת לציבור הרחב כפתרון &amp;ldquo;שקוף ומכבד&amp;rdquo;, היא למעשה מה שמומחי אבטחת סייבר חוששים ממנו יותר מכל: &amp;ldquo;supercookie&amp;rdquo; הפועל ברמת הרשת.&lt;/p&gt;
&lt;h2 id=&#34;מה-זה-utiq-ואיך-זה-עובד&#34;&gt;מה זה Utiq ואיך זה עובד?&lt;/h2&gt;
&lt;p&gt;באופן מסורתי, מעקב פרסומי (עוגיות) מנוהל על ידי דפדפן האינטרנט שלך (&lt;a href=&#34;https://www.google.com/chrome/&#34;&gt;Chrome&lt;/a&gt;, &lt;a href=&#34;https://www.mozilla.org/firefox/&#34;&gt;Firefox&lt;/a&gt;, &lt;a href=&#34;https://www.apple.com/safari/&#34;&gt;Safari&lt;/a&gt;). יכולת לחסום אותו באמצעות תוספים (כמו &lt;a href=&#34;https://ublockorigin.com/&#34;&gt;uBlock Origin&lt;/a&gt;) או דפדפן המכוון לפרטיות (כמו &lt;a href=&#34;https://brave.com/&#34;&gt;Brave&lt;/a&gt;).&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Utiq מעבירה את הבעיה צעד אחד אחורה: לרמת חיבור הרשת שלך.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;כך נסגרת המלכודת:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;יירוט רשת:&lt;/strong&gt; כאשר אתה גולש באינטרנט דרך החיבור הסלולרי שלך (4G/5G) או תיבת הסיבים שלך, Utiq משתמשת בכתובת ה-IP שלך ובנתוני מנוי התקשורת שלך כדי לזהות אותך.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;ההסכמה (הבחירה השקרית):&lt;/strong&gt; עם ההגעה לאתר שותף, חלון קופץ (popup) מבקש ממך לאשר את Utiq. עקב העייפות הקשורה לבאנרים של עוגיות (&lt;em&gt;Consent Fatigue&lt;/em&gt;), מיליוני משתמשים לוחצים על &amp;ldquo;אשר&amp;rdquo; מבלי לקרוא.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;ה-&amp;ldquo;Network Signal&amp;rdquo;:&lt;/strong&gt; לאחר מתן ההסכמה, Utiq יוצרת קשר ישירות עם מפעיל התקשורת שלך. זה האחרון יוצר אסימון זיהוי ייחודי תחת שם בדוי (אות הרשת) שאותו הוא מעביר למפרסמים.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;כעת ניתן לעקוב אחריך מאתר לאתר, לא על ידי קובץ המאוחסן במחשב שלך, אלא על ידי &lt;strong&gt;התשתית עצמה המספקת לך את האינטרנט&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id=&#34;למה-utiq-הוא-סיוט-לפרטיות-opsec&#34;&gt;למה Utiq הוא סיוט לפרטיות (OPSEC)&lt;/h2&gt;
&lt;p&gt;היוזמה מעלה בעיות חמורות לריבונות הדיגיטלית ולסודיות הנתונים שלך:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;מעקב במקור:&lt;/strong&gt; בניגוד לעוגיות קלאסיות, אינך יכול פשוט &amp;ldquo;לנקות את ההיסטוריה שלך&amp;rdquo; או &amp;ldquo;לרוקן את המטמון&amp;rdquo; כדי להיפטר מ-Utiq. אסימון הזיהוי נוצר על ידי ספק האינטרנט שלך.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;ריכוז פרופילים:&lt;/strong&gt; מפעילי התקשורת כבר יודעים את שמך, כתובתך הפיזית, פרטי הבנק שלך ומיקומך בזמן אמת. על ידי קישור היסטוריית הגלישה שלך באינטרנט דרך Utiq לכך, הם יוצרים פרופיל התנהגותי ברמת דיוק מבהילה.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;הפגם בפסאודונימיזציה (שימוש בשם בדוי):&lt;/strong&gt; Utiq מגנה על עצמה על ידי אי שיתוף שמך בטקסט גלוי, וטוענת שהיא משתמשת באסימונים &amp;ldquo;מוצפנים&amp;rdquo;. עם זאת, בעולם אבטחת הסייבר, הוכח שניתן להפוך פסאודונימיזציה. הצלבת אסימונים אלה עם מאגרי מידע אחרים מאפשרת לזהות מחדש אנשים בקלות.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;אילו-מפעילים-משתמשים-ב-utiq&#34;&gt;אילו מפעילים משתמשים ב-Utiq?&lt;/h2&gt;
&lt;p&gt;Utiq הוקמה על ידי ברית של ארבעת המפעילים האירופיים הגדולים ביותר. אם אתה לקוח של אחד מהם (או אחת מחברות הבת הזולות שלהם), החיבור שלך פוטנציאלית כבר &amp;ldquo;תואם&amp;rdquo; למעקב זה.&lt;/p&gt;
&lt;p&gt;הנה המייסדים וקישורים למדיניות הפרטיות שלהם:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.orange.fr/portail/politique-de-confidentialite&#34;&gt;Orange&lt;/a&gt;&lt;/strong&gt; (צרפת, ספרד, פולין וכו&#39;)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.vodafone.com/privacy-center&#34;&gt;Vodafone&lt;/a&gt;&lt;/strong&gt; (גרמניה, ספרד, בריטانيا וכו&#39;)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.telefonica.com/en/privacy-policy/&#34;&gt;Telefónica / O2 / Movistar&lt;/a&gt;&lt;/strong&gt; (ספרד, גרמניה וכו&#39;)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.telekom.com/en/company/data-privacy-and-security&#34;&gt;Deutsche Telekom&lt;/a&gt;&lt;/strong&gt; (גרמניה, מרכז אירופה)&lt;/li&gt;
&lt;/ul&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;הטיפ של OPSEC:&lt;/strong&gt; למרות ש-Utiq מציעה פורטל ניהול הסכמות מרוכז (&lt;a href=&#34;https://consenthub.utiq.com/&#34;&gt;consenthub.utiq.com&lt;/a&gt;) לביטול הגישה, ההגנה הטובה ביותר נשארת טכנולוגית.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;גישת-ה-zero-trust-להתמודדות-עם-utiq&#34;&gt;גישת ה-Zero-Trust להתמודדות עם Utiq&lt;/h2&gt;
&lt;p&gt;הפילוסופיה של ריבונות דיגיטלית, המונעת על ידי אקוסיסטמות כמו &lt;strong&gt;Arpokrat&lt;/strong&gt;, מסתמכת על עיקרון פשוט: לעולם אל תסמוך על תשתית הרשת.&lt;/p&gt;
&lt;p&gt;כדי לנטרל טכנית מערכות כמו Utiq, הפתרון הוא להסתיר את התעבורה שלך מספק שירותי האינטרנט שלך:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;שימוש ב-VPN ריבוני:&lt;/strong&gt; על ידי הצפנת התעבורה שלך ברגע שהיא עוזבת את המכשיר שלך, ספק האינטרנט שלך רואה רק זרם נתונים בלתי קריא המופנה לשרת VPN. הוא אינו יכול עוד להזריק או לקרוא אסימוני Utiq.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;רשת ה-Tor (&lt;a href=&#34;https://orbot.app/&#34;&gt;Orbot&lt;/a&gt;):&lt;/strong&gt; ניתוב בצל מונע כל זיהוי מקצה לקצה.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;הצפנת DNS (DoH/DoT):&lt;/strong&gt; מונע מהמפעיל שלך לדעת אילו אתרים אתה מבקש לבקר.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;לסיכום, Utiq היא ההוכחה לכך שספקי אינטרנט אינם מסתפקים עוד בהיותם רק &amp;ldquo;צינורות&amp;rdquo;; הם רוצים להפוך למתווכי נתונים (data brokers). יותר מתמיד, הצפנת התעבורה שלך היא כבר לא אופציית אבטחה, אלא הכרח מוחלט כדי לשמר את השתיקה הדיגיטלית שלך.&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>