מחקר ישראלי: Youtube לא מצליחה להגן על אנונימיות המשתמשים
מאת:
מערכת Telecom News, 7.3.17, 15:09
האקרים וגופי מודיעין עדיין יכולים לגלות באילו סרטונים צפיתם. שימוש אזרחי אפשרי בעקבות המחקר הוא מעקב אחרי פרסומות וספירת כמות הפרסומות אליהן משתמשים נחשפים בפלטפורמה מסוימת.
מחקר, שנערך במחלקה להנדסת מערכות תקשורת באוניברסיטת בן-גוריון בנגב מראה, שלמרות הניסיונות של
Youtube להגן על האנונימיות של המשתמשים בה, האקרים וגופי מודיעין עדיין יכולים לגלות באילו סרטונים צפיתם.
תודות לתעבורת אינטרנט מוצפנת אנו מרגישים בנוח ויודעים, שמה שאנו עושים נשאר בגבולות המחשב הפרטי שלנו. אבל מחקרים רבים כבר הראו, שההנחה, שתעבורה מוצפנת מוגנת לחלוטין בפני תוקפים, אינה נכונה. למרות ההצפנה, עדיין אפשר להפיק מידע רב, ללא צורך בפריצת ההצפנה. אמנם, אין גישה לתוכן המידע, אבל בהחלט ניתן לאסוף מידע לגבי מערכת ההפעלה, הדפדפן, פרוטוקול האפליקציה ואופן השימוש.
חוקרים מהמחלקה להנדסת מערכות תקשורת באוניברסיטה ביקשו לבדוק האם זה נכון גם כאשר צופים בסרטונים בפלטפורמת ה-
Youtube ומצאו, שבהחלט ניתן להפיק תובנות מתוך תעבורת ה-
Youtube המוצפנת, כמו למשל שם הסרטון הנצפה
. המחקר בוצע ע"י
רן דובין, דוקטורנט במחלקה להנדסת מערכות תקשורת ומחקרו התמקד באופטימיזציה של שידורי ווידאו אדפטיביים ברשת בהנחיית פרופ'
עופר הדר, ובשיתוף עם ד"ר
עמית דביר וד"ר
אופיר פלא מאוניברסיטת אריאל.
כיוון ש-
Youtube היא פלטפורמת הפצת הווידאו החברתית הגדולה בעולם והיא משמשת לא רק להפצת מוזיקה אלא גם להעברת דעות והפגנות, ליכולת להפיק תובנות מתעבורת ה-
Youtube יש חשיבות רבה. במסגרת המחקר, לא רצו החוקרים לזהות סרטים מתוך מגוון אין-סופי של סרטים נצפים, אלא לזהות צפייה רק בסט סרטים, שסומנו כחשודים.
היכולת להבין אילו משתמשים צופים בקבוצת הסרטים מאפשרת להחזיר למשחק יכולות, שהיו זמינות טרם עידן התעבורה המוצפנת. לזיהוי יש היבט חיובי במקרה ומדובר בתא טרור, אך כמו במקרים רבים אחרים, מדובר בפגיעה בפרטיות ולכן המטרה הראשית של המחקר היא להמחיש, שההצפנה, שקיימת היום, אינה מאפשרת להסתיר באילו סרטים אנשים צופים.
דובין: "איסוף המידע הבשיל בעקבות מחקר מעמיק, שבדק:
כיצד שירות הווידאו עובד,
איך תוכן הווידאו מקודד,
מהי הצורה שבה נגן הווידאו מבקש את המידע
ואילו תבניות ניתן למצוא במידע במהלך הפצתו.
איסוף הפרמטרים האלו אפשר לנו ליצור מכונת למידה פשוטה וחזקה, שמזהה באחוזים גבוהים איזה סרטון ספציפי ראיתם כרגע מתוך סט סרטים ידוע מראש.
שימוש אזרחי אפשרי בעקבות המחקר הוא מעקב אחרי פרסומות וספירת כמות הפרסומות אליהן משתמשים נחשפים בפלטפורמה מסוימת, שהוא מידע בעל ערך בתעשיות הפרסום והשיווק המקוונות. שימוש עתידי נוסף, שנמצא עדיין בשלבי מחקר, הוא מעקב אחר איכות הסרט אצל המשתמשים (ללא פתיחת ההצפנה).
ספקי שירותי האינטרנט שלנו רוצים לדעת, שאכן ניתנת למשתמשים איכות טובה ורציפה, והתעבורה המוצפנת הופכת את השגת המידע לאתגר עצום ולנושא חם בתעשייה".