על הזכות לזהות עמומה

לקוראי הותיקים אין פה כל חדש. אני רק מרכז לפוסט אחד את סיפור תמונת רשיון הנהיגה שלי בעקבות הפוסט של עידוק מהיום, כשגיליתי שקצת קשה למצוא את הפוסט המקורי עם הסרטון.

כולנו עושים טעויות מחוסר ידיעה. אני מודה שבפעם האחרונה שהארכתי את הויזה לארה"ב (שנת 2000 אני חושב), למרות היסוס מעוצבן, נתתי לבסוף את טביעות אצבעותי (לא זוכר אם 4, 5 או כל 10 האצבעות) לשגרירות ארה"ב בתל אביב. הן נוספו למאגר שכבר רצות שמועות שבחלקו דלף כיוון שמשתפים אותו עם עשרות גורמי ממשלה אחרים (לא רק פדרליים), ומי יודע – אולי נוצל לרעה. זה היה לפני 15 שנה. אי שם לפני כ7 שנים, התחיל להופיע על המכ"ם שלי הנושא של זיהוי ביומטרי והצורך להתנגד לחקיקה שקודמה כקטר דיזל ע"י ח"כ שטרית. לפני 5 שנים עשיתי תרגילים מקוריים אחרים כדי להתחמק מהמאגר הביומטרי של משרד התחבורה, על כך הפוסט הזה. היום אני משתדל להיות אפילו יותר זהיר, ב"עידן פוסט סנואודן", כמו שמכנים אותו בתקשורת.

מזה כמעט 20 שנה התמונות של הרשיונות אינן תמונות מחנות צילום שקונים ומביאים בכיס, כידוע לכם, אלא רשימת מקומות מורשים של משרד הרישוי, חלקם בחניות צילום או אופטיקה, הפועלים תחת רשיון ופיקוח מופרט של חברות כגון מרמנת, אחד הספקים המעושרים. אם יש שירות מופרט, הקבלן הזה (ועוד כמה דומים לו) יעמדו מתחת לחלון המשרד הממשלתי עם כפפת בייסבול ויתפסו אותו. כך הם מפעילים היום את הקורסים לנהיגה מונעת, את עמדות הצילום לרשיון, עמדות הנפקת רשיונות ההנפקה הבינלאומיים (למשל בסניפים של איסתא) ואף את מערך בחינות התיאוריה, וזה רק במשרד התחבורה. למעשה אני לא יודע אם יש שירות של משרד התחבורה מול האזרח שמרמנת לא מעורבת בו היום או תחליף אותו בקרוב.

במסגרת ריכוז המידע של הפעילים נגד מאגר משרד הפנים גילינו שלא מעט ידיים ממששות את מאגר התמונות של משרד הרישוי. למשל, תמונת הרשיון קופצת מול עיני הפקיד במשרד הפנים כשתמסרו לו/לה את מספר הת"ז אם היא חדשה יותר מהתמונה של משרד הפנים. למעשה המאגר מוזכר מספר פעמים בניירת בלמ"סית של משרד ראש הממשלה בגאווה כדוגמא ראויה של איסוף מידע ביומטרי, לקראת ההקמה העתידית של מאגר לכלל האוכלוסיה. לא, משרד התחבורה מתעקש לציין שאין ולא היה שימוש ביומטרי בתמונות, למעשה הם נשבעים ביקר להם שהמאגר לא ביומטרי בעליל, למרות שבמסמכים מצוין שהתמונות באיכות ביומטרית. להדיוטות: תמונה באיכות ביומטרית משמעו שהצילום באיכות טובה לדגימה ביומטרית להשוואה עתידית. הפנים מוארים בצורה אחידה ולא בצל, המבט קדימה ולא בזווית, העיניים גלויות, והרזולוציה כמובן גבוהה. לא ברור אם יש הוראות מיוחדות לגבי לבוש או היעדרו. כל זה מאפשר למשל למרמנת לזהות שאתם אלו שהתייצבתם לשיעורי נהיגה מונעת ולמבחן שבסוף הקורס ולא מישהו בשמכם. כל מי שעבר כזה בשנים האחרונות אולי שם לב שמצלמים את פניו בכניסה לכיתות הלימוד של הקורס, אתם מוזמנים לעשות אחד ועוד אחד. משרד הפנים לא מפעיל פונקציות ביומטריות על המאגר אבל אולי מרמנת כן. המאגר אם כך בידי משרד התחבורה, אבל גם משרד הפנים וגם מרמנת וגם לך-תדע-מי, ולכן למשרד התחבורה אין באמת שליטה אם אחד הגורמים האחרים שקיבלו לידם עותק מפעילים עליו אלגוריתמים שכאלו. ליתר בטחון הם מפגינים פרצופים נפגעים מאוד כשרומזים להם על זה.

מעשה שהיה ב-2009. בעודנו נלחמים בחקיקה המחטפית של המאגר הביומטרי של משרד הפנים בכנסת, התקרב קץ תוקף רשיון הנהיגה שלי. כיוון שמראה משתנה (קרי, המידע הביומטרי מאבד את איכותו אם לא נדגם כל כמה שנים) נקראתי להצטלם מחדש. אם לא אצטלם – כך משרד הרישוי – אאבד את הרשיון ואת הזכות לחדש אותו. למעשה, אצטרך להוציא רשיון חדש כולל כל לימודי ומבחני הנהיגה שאמור לעבור תלמיד תיכון. את הבעיה החלטתי לתקוף בשני מסלולים. הראשון היה לשלוח בקשת חופש המידע לגבי טיבו של מאגר התמונות, השימוש בהם ולמי מותרת הגישה, תהליך שלקח יותר משנה וחצי ופורט בהרחבה פה בבלוג. השני היה להתנזר מגילוח, משל הייתי שמשון הגיבור, במשך מספר חודשים עד יום הצילום, כדי לטשטש מה שיותר פרטים בצילום או סתם לא להיות דומה לעצמי עד כמה שאפשר. ברור היה לי שאקט כזה לא באמת ימנע מהפקת פרמטרים ביומטריים מהתמונה אבל רציתי מחאה. התוצאה – עם מסגרת משקפיים אקראית אצל האופטיקאי (כולל תגי המחיר) שתסתיר את הגבות, פרצוף עקום במיוחד, פזילה בעיניים, לסת משוכה לשמאל וכל הא-סימטריות שהצלחתי לגייס בלי להכאיב לעצמי. קינחתי עם מחאת אורוול קטנה על המצח, הנה התוצאה:

רישיון בפיש-איי

אנשים חשבו ששאבתי השראה מהפסטפארי האוסטרי הזה, אבל האמת היא שאת הסיפור שלו הכרתי רק מאוחר יותר. מי שאולי קצת השפיעו היו הצמד חמד האלו. ניתן גם "לדפוק" את האלגוריתמים של זיהוי הפנים בשיטות של איפור משונה, אבל החלטתי לעצור בזה. למי שעוד לא ראה את התיעוד, שיהיה לכן בהנאה:

עוד על פרטיות בעידן המודרני, הציצו על ההרצאה הזו של עידוק, ויוטיוב כמובן מלא בעוד תופינים, גם מוזיקליים.

העיקר, כל עוד המאגר הניסיוני הזה אינו חובה (כרגע לפחות עד אפריל 2016 כמדומני) מומלץ לא להתנדב לתיעוד ביומטרי. התעקשו על תעודות מהסוג הישן. אנחנו מאוד בעד קדמה ותעודות חכמות, אבל המאגר הוא מסוכן, ועד שאפשר יהיה לקבל תעודות חכמות ללא מאגר, אל תסכימו ללחצים של משרד הפנים!

פעם ב823 שנה מסתובב מכתב שרשרת שטותי

יום טוב לכולם, היום יום הולדת לבלוג הזה, ואין לי מה להגיד על זה. אני מזניח אותו מאוד לאחרונה. לפעמים מסיבות עצובות כשהמשפחה מצטמצמת, לפעמים כי נגמר לי מה להגיד, או מיאוש מהתקווה לשנות משהו דרך כתיבה בבלוג. בסוף היום בא לי לכתוב פה דברים שלא יעלמו מהרדאר מהר מדי כמו פוסטים בפייסבוק, גוג+ או טוויטר.

היום עדיין אין לי משהו מיוחד להגיד, אבל קיבלתי מכתב שרשרת, אז לכבוד פורים, אני מתחפש לרגע לחנן כהן ועושה "לא רלוונטי" קצר. לפי מכתב השרשרת אוגוסט 2014 מכיל חמישה ימי שישי, חמישה ימי שבת ואפילו חמישה ימי ראשון, וזה סופר נורא נורא נדיר, וקורה רק בפעם ב823 שנה!

אז ככה עובד ראש של ספקן: לפני שבדקתי בלוח השנה, לפי חשבון פשוט, כל חודש בן 31 ימים שמתחיל בשישי יכיל חמישה סופ"שים. הסיכוי ששנה תכיל לפחות חודש אחד כזה הוא (אני מעריך) 100%, והסיכוי שאוגוסט יהיה אחד מהם הוא בטח בסביבות 1:7, ולא 1:823…

עכשיו הלכתי לברר, ואכן כך.

אכן, המחזוריות של אוגוסט-מתחיל-ביום-שישי קורה במחזוריות די קבועה ונפוצה: 1941, 1947, 1952, 1958, 1969, 1975, 1980, 1986, 1997, 2003, 2008, 2014, 2025… למעשה במחזוריות של 6-5-6-11 באופן מאד עקבי וצפוי. אכן מאוד קרוב ל־1:7. סטטיסטיקה בסיסית.

מעניין לציין שבלוח השנה העברי זה יותר מורכב כי החודשים הם באורך מאוד קרוב לכפולה של 7, והתיקון של שנים מעוברות עובד אחרת, ולכן רוב החגים נופלים רק על אחד מארבעה ימים קבועים. משם ביטויים כמו „לא אד״ו ראש” לאמור שראש השנה לא נופל לעולם הימים א', ד' או ו'. לשאר סוגי החוקיות בימים שאפשר למצוא בלוח השנה העברי גם יש סימנים שונים, חפשו במאמר הויקיפדיה.

היה מנגנון?

שטרית והמשטרה התעקשו מרות שאין בעיה של הרכשה ראשונית, וכל הרכשה כפולה תתגלה במהרה ע"י מערכות המחשב המתוחכמות שנקנו במליונים מהספקים הפטורים במכרז שנמצאו אחרי חיפוש בפינצטה מזהב בתהליך לא הכי שקוף.

"אתם לא צריכים לדעת את התהליך" אמרו לי יורם אורן ומומחים אחרים. יש גבול לכמה שאפשר לגלות. ובכן, סדר פעולות במערכת, כולל פעולות אנושיות, הן אלגוריתמים. אלגוריתמים יש לדבג. לא רק הצפנה, גם תהליך הרכשה. אז ערוץ 2 כבר הוכיחו שגניבת זהות ע"י הרכשה שקרית אפשרית, בעזרת מידע שדלף ממרשם התושבים שאפשר לשנן. היום הופיעה בפייסבוק התמונה הבאה:

הרכשה כפולה?מי שפרסם אותה פרסם תחת שם משפחה שונה מאשר זה של הילד המצולם, אז אני לא יודע אם זה האבא הגרוש או מה בדיוק, אבל העובדה שהוא בא עם שני ילדים בגילאים בהפרש 5 שנים, קיבל שני דרכונים באותו המעמד, אבל בשניהם תמונות (טיפה שונות) של אותו הילד שכנראה צולמו בהפרש זמן קצר. מקטינים לא אמורים לקחת טביעות אצבע (למה? ככה) אבל אם לקחו, מעניין אם גם טביעות האצבע כפולות, בשלב זה אין עדיין עוד מידע. מה שברור שלכאורה יש כאן אדם עם שתי זהויות. שני שמות שונים, שני דרכונים במספר שונה, אותה התמונה. את זה המערכת לא אמורה לאפשר! התכוננו אם כך למבול התירוצים במשרד הפנים. ברור שכשבדקו כפילות של בעל הדרכון לפני שנכנס למאגר הוא עוד לא היה שם כי שתי הזהויות לא אושרו, אז כשכל אחת מהן לחוד הושוותה מול המאגר, לא מצאו כפילות, ולכן אישרו את שתיהן (וכמו שאני מכיר את המערכות האלו, שתיהן נכנסו למאגר רק למחרת, אז נקבל הבטחות שזה היה מקרה קצה ולא יוכל לקרות שוב בעתיד). אולי יש כאן באג קטן ואולי באג גדול, אבל בסופו של היום יש כאן כשל אנוש (בהזנת הנתונים) וכשל תוכנה (בגילוי הכפילות) ועכשיו יש לילד אחד שתי זהויות ולאחיו הקטן נגנבה הזהות, אפילו אם בטעות.

וזה, להזכירכן, רק המקרה הראשון שצף. מעניין כמה פאשלות נקברו וטופלו בשושו. מעניין אם נראה אי פעם דו"ח גלוי של הפאשלות. מעניין אם תהיה בכלל תגובה רשמית של הרשות של קמני. מעניין מאוד.

Harlem Shake, Javascript Edition (Original v1!)

In case you are not completely fed up with it yet, my friend Or Cohen made a Harlem Shake for your Twitter feed. It's an early version, might get upgraded, might get ported to facebook. If you port it, let us know and I'll add it here…

  • drag the bookmarklet from this page to your browser's bookmarks.
  • skip over to twitter.com (your main feed, not the "connect" tab)
  • hit the bookmarklet and enjoy 🙂