‏הצגת רשומות עם תוויות טעות בזהוי. הצג את כל הרשומות
‏הצגת רשומות עם תוויות טעות בזהוי. הצג את כל הרשומות

בועז סנג'רו, "תעזבו את האצבעות"

ד"ר בועז סנג'רו, ראש החטיבה למשפט פלילי וקרימינולוגיה במרכז למשפט ולעסקים בר"ג, מסביר בכתב העת של לשכת עורכי הדין (גיליון פבר' 09, ע' 85), כיצד מאגר טביעות האצבע מועד להפליל חפים מפשע, ומזהיר מפני הסכנות שצפוי ליצור המאגר הביומטרי שמבקש משרד הפנים להקים. הוא פותח בהפנייה למאמר המערכת של "הארץ" "הליברלי",שהביע התלהבות מהרעיון להקים בישראל מאגר נרחב של טביעות אצבעות וששאל "מי מפחד מטביעות אצבע? ... הזיהוי הוודאי יכול לסייע לאתר חשודים במהירות". האמנם? אומר סנג'רו, תשאלו למשל את עורך הדין האמריקאי ברנדון מייפילד.

בעקבות פיגועי הטרור ברכבת במדריד בשנת 2004, סרק מחשב ה-FBI טביעת אצבע שנמצאה על השק שבו היו הנפצים, ואיתר ואיתר עו"ד אמריקאי בשם ברנדון מייפילד. בדיונים בהארכת מעצרו העידו לא פחות מארבעה מומחים שונים של המשטרה ומומחה עצמאי נוסף, שמונה ע"י בית המשפט, כי קיימת ודאות של 100% שטביעות האצבעות שנמצאו על שק הנפצים הן של מייפילד. כיוון שבמשפט האמריקאי - כמו במשפט הישראלי - לא נדרשת ראייה מסייעת נוספת, קרוב לוודאי שמייפלד היה מורשע ומצטרף לקטגוריה האיומה של הרשעת חפים מפשע אלולא איתרה המשטרה הספרדית את הבעלים האמיתי של טביעות האצבע שנמצאו בזירת הטרור (FBI apologizes to lawyer held in Madrid bombings - MSNBC).

"ועדת חקירה קיבלה מהמומחים האמריקאים לטביעות אצבעות את ההסבר הבא: טביעת האצבעות שנמצאה בזירת הטרור הושוותה למליוני טביעות במאגר. מתוכן בוחר המחשב ב-20 הטביעות הדומה לה ביותר. לפיכך המומחים קיבלו לבדיקתם טביעות שמאוד מאוד דומות לזאת מהזירה; מה הפלא שטעו? סבורני כי 'ההסבר' הזה מדאיג מאוד וממחיש את הבעיה: הרי תמיד יאתר המחשב מתוך המאגר טביעות הדומות לאלו שנמצאו בזירה, גם כשאינן של הפושע האמיתי. וכשטביעות האצבע של הפושע עצמו אינן מצויות במאגר, הסכנה שאדם אחר יזוהה בטעות גדולה עוד יותר. פרט מדאיג נוסף שהתגלה בחקירה הוא שמומחי ה-FBI ידעו שמיייפילד נשוי למוסלמית וייצג אנשים הקשורים לטרור. דבר השפיע על הערכתם את טביעות האצבעות, שהיא - בניגוד לטעות נפוצה - די סובייקטיבית. בעצם מדובר בפרשנות: טביעת אצבע מזירת העבירה בדרך כלל אינה שלמה, ומקובל שהמומחים מסתפקים במספר מסוים של נקודות השוואה. טביעת האצבע שבמחשב היא בעצם לתמונה. הנה כי כן, לפנינו שורה של אפשרויות ממשיות לטעויות. מחקרים שנערכו בשנים האחרנות מוכיחים שהמומחים טועים שוב ושוב. אבד הכלח על האשליה שהזיהוי באמצעות טביעת אצבעות הוא ודאי. אבד - אבל רק בספרות המקצועית. בבתי המשפט חיה, קיימת, בועטת ונושכת התפיסה המיושנת שלפיה מדובר בוודאות. והיא מוליכה כפעם בפעם לעוול הגדול ביותר שגורמת המדינה לפרט: הרשעת חפים מפשע. לפיכך על השאלה 'מי מפחד מטביעות אצבע?' הנני משיב: ראוי לפחד מהקמת מאגר טביעות אצבע בישראל. יש לנו די הרשעות של חפים מפשע גם בלעדיו."

לדברים אלה יש להוסיף גם את מה שאנו יודעים על להיטות היתר להצליח בפיענוח פשעים, זו שמעבירה לא פעם את המשטרה על דעתה ויושרתה. הוסיפו גם את עינוי הדין ועוול, שיגרם לעשרות חפים מפשע, שיעברו חקירות קשות ומשפילות, יידרשו לנדב פרטים על מעשיהם ולנסות להסביר אותם. ולבסוף, הוסיפו את העובדה שטביעות האצבע הסרוקות במאגר, שמתכנן משרד הפנים, יהיו באיכות נמוכה בהרבה מזו של טביעות האצבע המלאות שבמאגר ה-FBI ובמאגרים המשטרתיים. נכון, הפשע גואה, הטרור מאיים - אבל יותר משהוא יסייע להתמודד איתם יביא המאגר הביומטרי המתוכנן לפגיעה אנושה בחפים מפשע.

והאנשים האלה הולכים לטפל בטביעת האצבע שלנו 3

25.12.08, יהונתן קלינגר - Intellect or Insannity: והאנשים האלה הולכים לטפל בטביעת האצבע שלנו
.
"אכן, מדובר 'רק' בחמש תקלות מתוך מיליונים של בדיקות, אולם, כמו כל סיפור טוב, כאשר מוסיפים פרט מידע קטן אחד, כל הסיפור הופך למעניין: החברה שהפעילה את התוכנה שאגרה את הפרטים הרפואיים היא HP. אותה חברה שזכתה לאחרונה במכרז להפעלת מערך תעודות הזהות החכמות וככל הנראה תחזיק את הנתונים הביומטרים של כל אחד מאיתנו. אכן, עשר שנות התנהלות מכרז לא מבטיחות שהוא יהיה חף מבעיות, אבל די ברור כבר היום שאותם אנשים שיחזיקו את המאגר עשויים לפשל... אכן, חברי הכנסת לא צריכים לרדוף אחרי המדליפים או לחפש את הפרצות, הם גם לא צריכים להעסיק עצמם במהי הטכנולוגיה הנכונה על מנת למנוע דליפה של מידע; חברי הכנסת צריכים להיות אמונים על שלום הציבור, וככאלה אסור להם לאפשר את המאגר הביומטרי בישראל."

והאנשים האלה הולכים לטפל בטביעות האצבע שלנו 2

25.12.08 ניב ליליאן ב-ynet:
.
"המערכת הוטמעה על ידי HP ישראל - החברה שנבחרה גם לביצוע תעודות הזהות הביומטריות, מה שצריך גם לעורר שאלות במשרד הפנים. נכון לאמש, חברת HP בחרה למלא את פיה מים, והסתפקה בתגובה לקונית. מבחינה סטטיסטית, כמה עשרות של שגיאות שהתגלתה עד כה, לעומת אלפי רשומות המעובדות, היא זניחה. אבל תנסו לומר זאת לאדם שקיבל תוצאת בדיקה לא נכונה, המשליכה על כל ההתייחסות והטיפול בבריאותו. כשמדובר בדיני נפשות - אין מקום לטעויות ועוד טרם ברור היקפה המלא של התקלה."
.
ליליאן גם חוזר שוב על הת'מה, שהבעיה היא לא המחשב אלא האופן שבו אנחנו, בני האדם, מפעילים אותו. וזה בהחלט נכון. ההתנגדות למאגר הביומטרי אינה נובעת מטכנופוביה (פחד מיתי שמניע, למשל, את הצנזורים הקטנים שמזהירים מפני "סכנות" הפריצות של האינטרנט - כמו שלפני מאה שנים הזהירו מפני הטלגרף). אדרבה, עושה רושם שההתנגדות החזקה ביותר באה דווקא מהכיוון של מומחים וחובבי טכנולוגיה, אלה שהכי נהנים מהאפשרויות שהיא פותחת בפנינו, אך גם מכירים את מגבלותיה ועוד יותר מכך - את המגבלות של אלה שמפעילים אותה. דווקא הם יודעים את מה שלא יודעים במשרד הפנים (או במשרד הבריאות): מאגר ביומטרי זה לא גאדג'ט.

"והאנשים האלה הולכים לטפל בטביעות האצבעות שלנו"?

גם כשחוזרים מהעבודה ב-9 בערב, כדאי לחזור אל המחשב: בתיבת הדוא"ל חיכה לי מייל של יהונתן קלינגר שהפיץ תחת הכותרת הזו את הלינק לידיעה, שמפרסם הערב ד"ר איתי גל ב-ynet: "התקלה הזו יכולה לעלות בחיי אדם: חולים באיכילוב, וולפסון, אסף הרופא, הלל יפה ונהריה קיבלו תחת שמם תוצאות מעבדה שגויות. מקור הבעיה: תקלת תוכנה חמורה של חברת HP. התקלה נחשפה על-ידי רופאה באסף הרופא שחשדה שתוצאות בדיקה ששלחה אינן נכונות. משרד הבריאות עדיין חוקר אבל מודה: איתרנו כ-40 מקרים עד כה. יו"ר ארגון רופאי המדינה: 'זוהי קטסטרופה אמיתית'… בחברת HP ישראל, משווקת התוכנה הרפואית, סירבו להתייחס לנאמר בכתבה.".
.
לפחות בפעם הבאה שאגיע לועדת האתיקה של פרויקט רשומה רפואית לאומית - הגאדג'ט של משרד הבריאות - לא יספרו לנו, שחייבים להזדרז, ושחבל על כל יום שעובר בלי שהסודיות הרפואיות שלנו רצה במערכת מחשב "לאומית".
.
אבל אם לחזור לגאדג'ט הנוכחי, זה של השר שיטרית: HP? זה לא אלה שהולכים להיות בעלי הבית של טביעות האצבע שלנו? אלה שיאפשרו לגופים "לרכב" על התעודה החכמה?.אבל למה שאכביר מילים. הכותרת של קלינגר כל כך קולעת, שכל מה שנותר זה רק לחזור עליה שוב ושוב: והאנשים האלה הולכים לטפל בטביעות האצבעות שלנו. ואולי בכל זאת שינוי קל: והאנשים האלה הולכים לטפל בטביעות האצבעות שלנו?
.

כך ניתן לזהות אותנו בעזרת אמצעים ביומטריים

19.8.08 איתי שמושקוביץ ynet, מביא "קולות מרגיעים של מומחים" - רק חבל שכולם באים מהתעשייה, שעשוייה לצאת נשכרת מהתשפטות השימוש בטכנולוגיה הביומטרית. חוקרים מהאקדמיה זהירים קצת יותר. ובכל זאת, אחרי כל שרשרת ההרגעות הוא כותב כך:
.
"... למרות כל קולות ההרגעה מצד המומחים, אירעו לאחרונה כמה מקרים מדאיגים - באנגליה נגנבו ‭3,000‬ דרכונים ריקים שמכילים שבב לזיהוי ומומחה אבטחה הולנדי כבר הוכיח שניתן לפרוץ גם לדרכונים כאלה ולזייף את הנתונים שנמצאים בהם בעזרת כלים לא יקרים, אשר זמינים לציבור הרחב. בארה"ב נגנב מחשב נייד שהכיל פרטים לא מוצפנים של עשרות אלפי נוסעים אשר נרשמו לתוכנית שמאפשרת להם לעלות למטוס באמצעות זיהוי ביומטרי. אפשר רק לקוות שבישראל עוקבים אחרי ההתפתחויות הללו וידאגו שמאגר הזיהוי הביומטרי שאישרה הממשלה יהיה מוגן בצורה טובה יותר."
.
לקוות אפשר. להאמין קשה יותר. עניין של ניסיון ושל תרבות.

האם מאגר ביומטרי מהווה סכנה לבטחון המדינה?

5.8.08 עומר טרן "יומן אבטחה"
אין כל צורך במאגר הביומטרי על מנת להלחם בזיופי דרכונים ותעודות זהות והטענה כאילו יש בכך צורך היא במקרה הטוב הונאה של הציבור וציבור המחוקקים בשם גחמה. אלא שנדמה כי למאגר שכזה עלולות להיות השלכות שליליות על בטחון המדינה, כאלה ההופכות את עצם קיום המאגר לבעיה בטחונית. כזו הגורמת לי להטיל ספק בשיקול הדעת של מי שחשבו על הרעיון ההזוי הזה. …
לפני שאסביר את הסכנות הגלומות בקיום מאגר כזה, חשוב להסביר מדוע הטוענים כי גם במדינות אחרות נעשה שימוש בזיהוי ביומטרי טועים ומטעים. …
ניסיון העבר של מדינת ישראל מלמד כי מידע המוגן על ידי חוק הגנת הפרטיות דולף החוצה. מידע אישי ממשרד הפנים מצוי באינטרנט, אך גם מידע ממאגרים משטרתיים וממאגרי בתי המשפט דולף החוצה על בסיס קבוע. אנחנו כמובן מודעים לכך רק כאשר זה מגיע לתקשורת, אך סביר להניח כי אלו מיעוט המקרים. אם נשלב את הנתונים הללו יחד נקבל כי המדינה מעוניינת להקים מאגר של דגימות מקור ביומטריות שבסבירות גבוהה ידלוף החוצה ובמצב כזה לא ניתן יהיה להשיב את הגלגל לאחור.
יותר מזה, במידה ומסיבות של בטחון מדינה תרצה המדינה להוציא מישהו מהמאגר בשלבים מאוחרים יותר בחייו לא תהיה לכך משמעות.אנו יודעים גם כן כי ניתן בקלות יחסית לזייף טביעות ביומטריות. מטבע הדברים הטכנולוגיות משתכללות, אך גם טכניקות התקיפה. פועל יוצא הוא שקיומו של מאגר ביומטרי מרכזי עלול לגרום לבעיית הזיוף אותה לכאורה (לכאורה בלבד, כיוון שזו אינה מטרת המאגר) מנסה המדינה למנוע.
אלא שהמשמעות היא יותר דרמטית מ"ניתן לזייף ביומטרי". המדינה תבסס את הזיהוי הביומטרי שלה על נתוני הגלם המקוריים המצויים במאגר, עובדה שתאפשר לכל מי ששם ידו על המאגר ליצור זיוף בתנאי מעבדה ולבדוק אותו מול המאגר הממשלתי עד להתאמה מושלמת. באותה המידה שניתן לזייף טביעות אצבע, ניתן לזייף זיהוי פנים באמצעות מסיכת לטקס מהסוג שמשמש את תעשיית הקולנוע. בהנתן ההשקעה הכספית המתאימה תימצא המתקפה המתאימה. בייחוד לאור העובדה שגופי מדינה יעשו שימוש בטכנולוגיות מדף רגילות אותן יכול כל תוקף לקנות על מנת לבצע ניסויי מעבדה על יבש. מלכתחילה המטרה היא להתמודד עם אלו שמוכנים להשקיע כסף בתעודות מזויפות. מספר תרחישים אפשריים… כניסה לארץ … זיהוי בעלי תפקידים בגופים מסווגים … כניסה למתקנים מסווגים …
הבעיה המרכזית של מדינת ישראל בכל האמור לזיופים היא חלמאות, טיפשות ועצלנות. את אלה גם שמונה מאות מאגרים ביומטריים ותשעים מיליון תעודות חכמות בהשקעה של שבעה מיליארד דולר לא יתקנו.

מיכאל שפיר - זיהוי ביומטרי ופרטיות

31.7.08 - זיהוי ביומטרי ופרטיות מאת מיכאל (מיכה) שפיר, חוקר, מדען וטכנולוג ראשי במספר רב של חברות היי טק, מסביר מהו זיהוי ביומטרי, מדוע מסוכן להשתמש בו במערכות ענק, מתאר את הפגיעה בפרטיות, את אפשרויות הזיוף הרבות, ומזכיר חלופות פולשניות פחות. הוא גם מזכיר דרך של התנגדות אזרחית.

"זיהוי ביומטרי נחשב משפטית כפולשני כי הוא עוסק במאפיינים ההתנהגותיים ו/או הפיזיולוגיים של האדם, הניתנים למדידה ולשמירה והיכולים לשמש לאימות זהותו. לכל אדם מאפיינים ביומטריים ייחודיים לו. …
מידע ביומטרי שנפל לידי עבריינים ואו גופים זרים, יסכן את שלומו של בעליו. …מאגר ביומטרי ככל שהוא גדול יותר, הוא מהווה מכשול גדול יותר ביכולת שלו לאתר רשומה נכונה. בנייה והשוואה למאגר נתונים ביומטרי גדול, לא ימנע "הרכשה הכפולה", ולא יכול לצדד בצורך בבנית מאגר כזה תוך פגיעה אפשרית בפרטיותם של אזרחים תמימים.…
הטענה שה"שימוש בטביעת אצבעות ימנע זיוף" מטעה - לא זו בלבד שתופעת הזיוף תחריף, היא תהפוך לנפוצה ובתי המשפט יתמלאו ב"עבריינים" (לכאורה) שאינם יכולים להתכחש לביומטריה שלהם בשל עבירות זיופי זהות ביומטרית, שבוצעו על ידי זייפני רחוב... הקלות הבלתי נסבלת של זיוף ביומטרי… סרטון הדגמה…
כדי להמחיש שהמדינה לא עשתה הכל כדי להמנע מפגיעה באזרחיה - ניקח את רעיון ה"הביומטריה ללא עקבות"…
המידע האגור ב"כרטיס חכם" צפוי ע"פ הנסיון בעולם, להתבטל. כל פתרון "אלקטרוני" (פולשני) ביחוד לעניין זהות, מטבע הדברים והמשמעויות עשוי ל"הפצח" או ל"הנטרל"…
אזרח יוכל תאורטית... למחוק את המידע מהכרטיס האישי שלו בהליך "פרימיטיבי" ביתי פשוט - הכנסתה של תעודת הזהות "החכמה" למכשיר מקרוגל ביתי במשך 5 עד 7 שניות שלא תפגע במזהים הויזואליים …קיימות היום טכנולוגיות החדשות ואלטרנטיבות לאימות ודאי וקשירה של כרטיסי זהות לאזרחים עצמם, ומניעת זיוף גם ללא מאגרי נתונים ביומטריים, ללא כרטיס "אלקטרוני חכם" וללא (יצירת) חשש לפגיעה בפרטיות - תוך שמירה על החוק… "
N2ID: People willing to trade their freedom for temporary security deserve neither and will lose both.

We The People Will Not Be Chipped-Resistance is NOT futile , we will NOT be assimilated

No REAL ID