חקירת הפצ"רית יפעת תומר-ירושלמי מקבלת מדי יום פן טכנולוגי חדש. בעוד שביום שני השבוע תשומת הלב הציבורית הוקדה לא מעט לנושא הסמארטפון שלה, שכנראה נמצא בקרקעית הים התיכון סמוך לחופי הרצליה, הרי שהיום המוקד עבר לשעון החכם שלה, מסוג apple watch, שאותו מסרה לחוקריה, ועל הדרכים לחלץ ממנו מידע רלוונטי לחקירה הדרמטית.
ראיות דיגיטליות הפכו כבר מזמן ללב כמעט כל חקירה פלילית: שיחות וואטסאפ, תיעודי מצלמות, מיקום GPS, היסטוריית גלישה או קבצים מאוחסנים. אך מה קורה כשהמכשירים עצמם - טלפון, שעון חכם או מחשב - נעלמים, נגנבים או מושמדים? או אם הבעלים שלהם מסרבים לשתף פעולה ולתת לחוקריהם את הססמה. האם במקרה כזה ניתן "להציל" את המידע דרך הענן?
לכאורה, נראה שהתשובה פשוטה: הרי רוב השירותים, ובמיוחד מכשירי אפל, מגבים כמעט הכול לענן. בפועל, הגישה אל אותם גיבויים רחוקה מלהיות מובנת מאליה. מדובר בסוגיה שמערבת טכנולוגיה, משפט, ולעיתים גם דיפלומטיה.
לא פלא שחוקרי סייבר ומומחי חקירות דיגיטליות אמרו ל"ישראל היום", כי בכל מקרה כזה "המכשיר הוא המפתח למידע" ובלעדיו קשה מאוד, גם אם לא בלתי אפשרי, לאתר ולחלץ את הפרטים הנחוצים לחקירה.
הגיבוי קיים - אך לא בהכרח נגיש
ברמה הטכנולוגית, הגיבויים של אפל נשמרים בחשבון ה-iCloud האישי של המשתמש. אולם, לא כל משתמש מפעיל גיבוי אוטומטי, ולא כל השירותים ניתנים לשליפה. שירותים מסוימים של אפל, כמו ההצפנה המתקדמת ("Advanced Data Protection"), מונעים גם מהחברה עצמה גישה לתוכן המוצפן. כלומר, אפילו אם המשטרה תגיע לאפל עם צו שמאשר גישה למידע, ייתכן שחלק מהמידע כלל לא ניתן לפענוח.
ברמה המשפטית, הדברים מסתבכים עוד יותר. כל גישה למידע כזה דורשת צו שיפוטי תקף, ובמקרה של מידע המאוחסן על שרתים מחוץ לישראל, גם פנייה דרך ערוצים בינלאומיים רשמיים. העובדה שהפרשה הנוכחית מתנהלת בישראל רק מוסיפה שכבה של מורכבות, משום שהמידע הרלוונטי נמצא לרוב בשרתי אפל בארצות הברית.
מדיניות החברה עצמה קובעת במפורש: "הצוות המשפטי שלנו בוחן כל בקשה כדי לוודא שיש לה בסיס חוקי תקף. אם הבקשה אינה עומדת בדרישות החוק, או אם היא לא ברורה, לא מתאימה או רחבה מדי - אנחנו מערערים עליה או דוחים אותה".
בנוגע לבקשות מחוץ למדינה נכתב שם: "עבור בקשות של רשויות אכיפה ממדינות מחוץ לארצות הברית, אפל תספק תוכן רק בתגובה לצו חיפוש שהונפק כחלק מהליך סיוע משפטי הדדי (Mutual Legal Assistance Treaty)".
במילים פשוטות, אפל משתפת פעולה עם גורמי אכיפה, אך רק במסגרת חוקית הדוקה, ובמקרה של מדינות זרות, רק דרך הליך רשמי בין־מדינתי. עבור חקירה שמתנהלת בישראל, מדובר בתהליך שעלול להימשך שבועות ואף חודשים.
כשענן הפך לראיה
"גם החומר שבענן הוא מחשב לכל דבר ועניין מבחינה חוקית וצריך לקבל צו חיפוש למחשב כדי לקבל גישה. זה הופך את העניין למעט מורכב ודורש פנייה לחברות הטכנולוגיה או הענן", אומרת ד"ר שרונה אהרוני גולדברג, מומחית לדיני סייבר ועבירות צווארון לבן, ביה"ס למשפטים במכללה האקדמית נתניה. "לרוב, חברות התקשורת בישראל משתפות פעולה עם גופי החקירה, אם כי יש חברות שיותר מקשות על הנושא".
בעולם יש מספר מצומצם של תקדימים שבהם ראיות מחקירות התבססו על נתונים שנשלפו מ-iCloud, גם כאשר לא הייתה גישה למכשיר הפיזי.
ב-2020, החייל הסעודי מוחמד אלשמרני ביצע ירי בבסיס של חיל הים האמריקני בפנסקולה, פלורידה. אפל מסרה לחוקרי ה-FBI גיבויי iCloud ונתוני חשבון, אף שהמכשיר היה נעול. בהמשך, הצליח ה-FBI לפרוץ את האייפון, אך בשלבים הראשונים הנתונים מהענן שימשו בסיס חשוב לחקירה.
בפיגוע בסן-ברנרדינו, שהתרחש בקליפורניה ב-2015, שבו נרצחו 14 בני אדם, ה-FBI ביקש מאפל לספק מידע ממכשירו של היורה. אפל סירבה לייצר כלי פריצה, אך העבירה את גיבויי ה-iCloud הקיימים. מאוחר יותר התברר שהמכשיר הפסיק לבצע גיבויים אוטומטיים, כך שהמידע שהתקבל מהענן היה חלקי בלבד.
במקרה נוסף, ב-2023 באלבמה, לורנס מקאול, שנאשם בעבירות נשק וסמים, טען כי צו החיפוש לחשבון ה-iCloud שלו היה רחב מדי. בית המשפט קבע שהצו אמנם בעייתי, אך קיבל את הראיות בטענה ל"תום לב", ואגב כך יצר תקדים חשוב לכך שתוכן מ-iCloud יכול לשמש ראיה, גם ללא גישה ישירה למכשיר.
מקרים אלה ממחישים שגם במערכות משפט מתקדמות, גישה למידע ענני רחוקה מלהיות אוטומטית, ודורשת מאמץ משפטי וטכנולוגי ניכר.
ככל שמידע אישי עובר לשירותי ענן, כך גם מערכת המשפט נאלצת לרדוף אחריו בין גבולות וסביבות הצפנה. במקרים שבהם המכשירים עצמם אינם בנמצא, התקווה למצוא ראיות בענן הופכת לסיכוי, לא לוודאות.
חקירה כזאת אינה רק מאבק טכנולוגי, אלא גם מבחן למדינת החוק בעידן דיגיטלי. מצד אחד – הצורך להגיע לאמת. מצד שני, הזכות לפרטיות והצפנה. ואיפשהו ביניהם, בעננים הדיגיטליים של אפל, שוכנת התשובה.
טעינו? נתקן! אם מצאתם טעות בכתבה, נשמח שתשתפו אותנו