כותרות TheMarker >
    cafe is going down
    ';

    פרטי קהילה

    קניין רוחני ומשפט האינטרנט

    אינטרנט, טכנולוגיה ("היי-טק") ומשפט (במיוחד קניין רוחני). מה ההתפתחויות האחרונות ברשת האינטרנט, כיצד המשפט משפיע על האינטרנט ועל המשתמשים בה וכיצד האינטרנט משפיעה על המשפט. האם נתתם את ליבכם לכל האספקטים של זכויות יוצרים וסימני מסחר? האם האתר שלכם באמת שלכם? האם מותר לכתוב הכל בטוקבקים? האם אתם לא מפרים חוק? ואולי יש לכם שאלה אחרת? וגם קצת על חברות הזנק וטכנולוגיה אחרות. כיצד המשפט חל עליהן ומה חשוב לדעת. בקהילה זו נעסוק בתחומים מעניינים אלו, הן כמי שעוסקים בתחום והן כמי שמתעניינים בהשפעות המשפטיות על התחומים והשפעות התחומים על המשפט.  

    אינטרנט והייטק

    פורום

    נושאי אינטרנט שונים

    העיסוק באינטרנט מעלה סוגיות ובעיות בתחומים רבים ושונים, מעבר לתחומי הקניין הרוני הקלאסיים. כל אותם נושאים יידונו כאן.

    חברים בקהילה (1251)

    bfou
    1. שלח הודעה
    2. אוף ליין
    3. אוף ליין
    תנועת כמוך
    1. שלח הודעה
    2. אוף ליין
    3. אוף ליין
    יוסי נבו
    1. שלח הודעה
    2. אוף ליין
    3. אוף ליין
    bonbonyetta
    1. שלח הודעה
    2. אוף ליין
    3. אוף ליין
    נאוה :-)
    1. שלח הודעה
    2. אוף ליין
    3. אוף ליין
    rebosher
    1. שלח הודעה
    2. אוף ליין
    3. אוף ליין
    renana ron
    1. שלח הודעה
    2. אוף ליין
    3. אוף ליין
    anonimoos
    1. שלח הודעה
    2. אוף ליין
    3. אוף ליין
    דן סגל
    1. שלח הודעה
    2. אוף ליין
    3. אוף ליין
    tal..fr
    1. שלח הודעה
    2. אוף ליין
    3. אוף ליין
    רמי הסמן
    1. שלח הודעה
    2. אוף ליין
    3. אוף ליין

    תרמית קליקים בפייסבוק

    20/9/10 09:19
    4
    דרג את התוכן:
    2010-10-04 12:38:15
    1. שלח הודעה
    2. אוף ליין
    3. אוף ליין

    יותר ויותר אנו נתקלים בעמודים בפייסבוק שבכלל לא דורשים שנשעה "לייק". רק תחלצו כאן שנוכל לוודא שאתם בני אדם ולא רובוטים ויהיה בסדר.

     

    אני מפנה כאן לפוסט מרתק של ים מסיקה שדן בנושא, מסביר את הטכניקה וגם את הסכנות הכרוכות.

    לצערי, על מנת שלא לפגוע בים, לא העתקתי לכאן את כל הפוסט אבל אשמח אם למי שיש משהו להסביר או לחדש לנו יכתוב אותו גם כאן.

     

    ולאחרים - תהנו. חשוב לקרוא. מכאן הציטוט של ים -

     

    הגעתי לכתוב את הפוסט הזה בעקבות עמוד ב-Facebook שידידה טובה שלי נרשמה אליו. אני לפעמים מתעניין, וחייב לעשות קליק אחד או שניים כדי לראות על מה באמת הרעש (כמובן שעבדכם הנאמן אף פעם לא עושה סתם "לייק" – יחי הסקריפט שעוקף את זה). היה זה יום קיצי במיוחד, והזדרזתי ללחוץ על Like כדי לבדוק מה מציעה הקבוצה החביבה שפורסמה בפרופילים של כל כך הרבה אנשים – אולם הסקריפט האוטומטי שלי לא עבד. "לצפייה בתוכן לחצו כאן – שיטה חדשנית למניעת ספאם. 100% אמיתי". לחצתי. "בעקבות הכניסות הרבות והספאם, עלינו לוודא כי את/ה בן אנוש. לשם כך יש לבצע את הפעולות: ללחוץ על הצבע הכחול, ואח"כ על הצבע האדום". לא לחצתי, כמובן, אולי מכיוון שאני כבר מכיר את ההתקפה, אולי מכיוון שזה סתם נשמע חשוד:

    Facebook Clickjacking

    מילות הפוסט הראשונות היו כתובות כבר, וישבו במגירה (טוב נו, בפאנל הניהול) בערך כחודש. ואז, כשהתכתבתי עם רן בן-זיק הוא העלה קבוצה מעניינת בפייסבוק שהציגה את אותו קונספט. רן טען שלמרות שלא לחץ לייק בשום מקום – הפייסבוק טען שהוא דווקא כן, ואפילו הציג לכל החברים שלו שעשה Share. מיד עלינו על מה העניינים, ועל זה הפוסט: מה גורם לכך שאפילו חבר-כנסת נכבד יהיה ממש חייב לעשות לייק.

     

    על בעיות ובלבולים של תוכנות (או: Confused deputy problem)

    הרעיון ה"מתוחכם" לכאורה שמתחבא מאחורי אותו קונספט, הוא ממש ממש לא מורכב כמו שהוא נראה. על מנת להבין אותו, אולי עדיף יהיה להסביר לפני-כן את המושג Confused deputy problem (שברשותכם, לא אתרגם לעברית).

     

    האזכור הראשון לבעיית ה-Confused deputy problem שמצאתי היה עוד בשנת 1988, והוא נעשה על ידי נורמן הארדי (שאת שמו, למרבה הצער, לא תמצאו בגוגל בעברית). נורמן אמר דבר יפהפה, שמשמש כמעט כל אחד היום בתחום אבטחת המידע. לפי גישתו הפשוטה למדי יש תוכניות מחשב שניתן לרמות על ידי "גורמים" מסוימים, כך שאותם גורמים ינצלו את הגישות שיש לתוכנית שהם מנצלים. (הערה לחבר'ה היותר מנוסים: יש סיכוי שממש כרגע צווחתם "Privilege escalation!", ואתם צודקים לחלוטין. Confused deputy problem הוא מקרה פרטי של הסלמה).

     

    ניתן דוגמה: בואו נניח שיש לנו תוכנה שנקראת SuperNotepad. אותו SuperNotepad, כמו שאולי כבר ניחשתם, הוא עורך טקסט סופר-משוכלל, ממש ממש שווה, כזה שכל אחד היה רוצה להשתמש בו. אחת מהפונקציות של אותו עורך היא לשמור את הטקסט שכתבנו בעזרתו על כל קובץ שמתחשק לי, אבל קצת קשה להשיג עורך טקסט כזה משוכלל סתם ככה: עלות השימוש עבור כל פנקס טקסט שניצור היא דולר אחד. פרטי החשבון שלנו שמורים על קובץ בשם PaymentInfo, ומשם אותה תוכנה משוכללת לוקחת את המידע על אמצעי התשלום. רק לSuperNotepad יש גישה לכתוב אל PaymentInfo – למשתמש הרגיל אין. אז נגיד שאני אדגר אלן פו, והחלטתי לרשום את הספר חיפושית הזהב, כמובן שבעזרת SuperNotepad. כשהתעייפתי והחלטתי לפרוש לישון, בחרתי באופציית השמירה והחלטתי לשמור את הסיפור שלי בשם… PaymentInfo. ניחשתם נכון – השתמשתי בתוכנה כדי להשמיד את פרטי החשבון, אליהם לא הייתה לי גישה קודם לכן. חכם האלן פו הזה.

     

    החטיפות של היום… – על חטיפות קליקים (ClickJacking)

     

    הנקודה החשובה פה היא שרכבתי על הגישות שנתתי לתוכנה, ורימיתי אותה כך שתכתוב על קובץ טקסט אליו לא היה לי גישה בתור משתמש רגיל של המערכת. זהו קונספט בסיסי אך חכם, שמשמש בהתקפות רבות, כמו CSRF, ו…

    Clickjacking (או בעברית "חטיפת קליקים"), הוא מונח שנחקק על ידי חוקר האבטחה RSnake (או בשמו האמיתי: רוברט הנסן) בשנת 2008. כיום מקובל להשתמש גם בביטוי UI redressing (שמשמעו User Interface redressing). נתחיל בהסבר הטכני, הנחוץ על מנת להבין את המתקפה: על מנת לבנות דפי אינטרנט יש צורך בלדעת HTML, שזו שפה בסיסית מאוד שניתן ללמוד בכמה שעות. הדפדפן קורא את קוד ה-HTML שבעל האתר כתב, ומציג, לפי אותו קוד, את דף האינטרנט שהמשתמש ביקש לראות. פונקציה מעניינת בשפה נקראת iframe, והיא מאפשרת לבונה האתר להכניס מעין מסגרת בתוך דף האינטרנט. בתוך המסגרת, בעל האתר יכול לשים דף אינטרנט אחר.

    נניח שכתבתי דף אינטרנט חביב, שבו יש כפתור שאומר "לחץ כאן וקבל 500 ש"ח ללא הגרלה!". בנוסף, אני אבנה iframe בלתי נראה (יש אופציה כזו), ובו אני אטען את פרופיל הפייסבוק של הקבוצה של Mesicka.com (אהא, יש לנו אחת כזאת, ואתם ממש רוצים להירשם אליה). כאן מגיע השטיק: אני איישר את כפתור ה-Like כך שיהיה בדיוק על הכפתור של "קבל 500 ש"ח ללא הגרלה". רציתם 500 ש"ח? קיבלתם Mesicka.com. למרות שבדוגמה הזו דווקא יצאתם מרווחים, במקרים אחרים זה יכול להיות יותר ממזיק.

     

    האינטיליגנטיים מבינכם כבר הצליחו לקשר את הבעיה לקבוצות המוזרות בפייסבוק. גללו קצת למעלה, ותראו את הכפתורים הצבעוניים והמגניבים, אלו שכל-כך מתחננים שילחצו עליהם כדי לראות את התוכן… אז חברים, אני גאה להציג – הנה התוצאה של ניתוח הקוד, הסרת הכפתורים ומה שמסביב, וחשיפת ה-iframes שהסתתרו מתחת:

     

     

     

    Facebook Clickjacking

     

     

    לקריאת הפוסט כולו ראו במקור כאן - תרמית קליקים בפייסבוק.

    מה אתם חושבים? מעתה קל יותר להוסיף תגובה. עוד...
     

    הוספת תגובה על "תרמית קליקים בפייסבוק"

    נא להתחבר כדי להגיב.

    התחברות או הרשמה   

    22/9/10 12:45
    0
    דרג את התוכן:
    פורסם ב: 2010-09-22 12:45:25
    1. שלח הודעה
    2. אוף ליין
    3. אוף ליין
    אתה אחלה :-) תודה על הפרסום (;
    23/9/10 19:41
    0
    דרג את התוכן:
    פורסם ב: 2010-09-23 19:41:54
    1. שלח הודעה
    2. אוף ליין
    3. אוף ליין

    היש סיכוי לאכיפה משפטית כלשהי [בעיקר שלטונית - אבל גם פרטית] בגין התרמיות האלה- או שהשטח הפך לשטח הפקר גמור מבחינת הסכוי להחיל בו את החוק שמחוץ לאינטרנט?

    2/10/10 08:39
    0
    דרג את התוכן:
    2010-10-02 08:40:38
    1. שלח הודעה
    2. אוף ליין
    3. אוף ליין

    יורם,

    מאז שהעלית את הרשימה הזו, נהייתי מודעת לשפע החידות המהבהבות והמשחקים שבשולי הכתובים [ולמה לא להניח אותו דבר גם לגבי פרסומות שיש בהן הפניות ללינקים נוספים] - ביחוד, אבל לא רק,  בעיתונים שאינם הארץ.

    הרי מתחת לכל חידון  או משחק כזה יכול להסתתר טקסט אחר לפי האמור לעיל- ואין למקליק שום אפשרות לדעת מה נעשה מתחת לפסדה אליה הוא מגיב. 

    איך יתכן שדבר כזה עובר בשלום וללא כל תגובה?

    4/10/10 12:38
    0
    דרג את התוכן:
    פורסם ב: 2010-10-04 12:38:15
    1. שלח הודעה
    2. אוף ליין
    3. אוף ליין

    צטט: pbhba 2010-10-02 08:40:38

    יורם,

    מאז שהעלית את הרשימה הזו, נהייתי מודעת לשפע החידות המהבהבות והמשחקים שבשולי הכתובים [ולמה לא להניח אותו דבר גם לגבי פרסומות שיש בהן הפניות ללינקים נוספים] - ביחוד, אבל לא רק,  בעיתונים שאינם הארץ.

    הרי מתחת לכל חידון  או משחק כזה יכול להסתתר טקסט אחר לפי האמור לעיל- ואין למקליק שום אפשרות לדעת מה נעשה מתחת לפסדה אליה הוא מגיב. 

    איך יתכן שדבר כזה עובר בשלום וללא כל תגובה?

     

    אכן ישנם מקרים רבים בהם קיימת או עשוייה להיות קיימת תרמית כאמור (לעוד מקרים אחרים של תרמית, ראו באותו בלוג פוסט על פישינג ואמנון לוי) ואכן הדבר אינו מעורר את המהומה שראוי שיעורר.


    --
    http://www.y-law.co.il
    מנהל קהילת הקניין הרוחני ומשפט האינטרנט. אתם מוזמנים.
    אין להסתמך על האמור מעלה כעצה משפטית. תמיד חובה להתייעץ בעו"ד.
    כל הזכויות שמורות לכותב.


    ארעה שגיאה בזמן פרסום תגובתך. אנא בדקו את חיבור האינטרנט, או נסו לפרסם את התגובה בזמן מאוחר יותר. אם הבעיה נמשכת, נא צרו קשר עם מנהל באתר.
    /null/cdate#

    /null/text_64k_1#

    מה אתם חושבים? מעתה קל יותר להוסיף תגובה. עוד...
     

    הוספת תגובה על "תרמית קליקים בפייסבוק"

    נא להתחבר כדי להגיב.

    התחברות או הרשמה