הכלי שאמור היה לשמש כ"שכפ"ץ דיגיטלי" הופך למטרה. צילום: Gemini

מלכודת ה-VPN: הכלי שאמור להגן עליכם - עלול לחשוף אתכם לריגול של ה-NSA

הכלי שאמור היה לשמש כ"שכפ"ץ דיגיטלי" הופך למטרה • קבוצת מחוקקים דמוקרטים חושפת כיצד השימוש ב-VPN עלול להסיר מהאזרחים את ההגנות החוקתיות שלהם • בשל "הנחת הזרות" של קהילת המודיעין, הצפנת המיקום הופכת אמריקנים ל"נתינים זרים" במערכות המעקב - ומאפשרת לממשל לרגל אחריהם ללא צו וללא פיקוח שיפוטי

[object Object]

במשך שנים, סוכנויות פדרליות כמו ה-FBI וה-NSA המליצו לאזרחי ארה"ב להשתמש בשירותי VPN (רשת פרטית וירטואלית) כדי להגן על פרטיותם ברשת. אולם כעת, קבוצת מחוקקים דמוקרטים חושפת חשש שמדאיג רבים: השימוש באותם כלים בדיוק עלול להיות התירוץ המשפטי שיאפשר לממשל לרגל אחרי אזרחיו ללא צו, תוך עקיפת ההגנות החוקתיות.

הפרדוקס של "הנחת הזרות"

במכתב חריף שנשלח ביום חמישי למנהלת המודיעין הלאומי (DNI), טולסי גבארד, דורשים שישה סנאטורים וחברי קונגרס (ביניהם רון ויידן מאורגון ואליזבת וורן ממסצ'וסטס) הבהרות לגבי האופן שבו קהילת המודיעין מתייחסת לתעבורת אינטרנט המוצפנת באמצעות VPN.

דורשים ממנה הבהרות. טולסי גבארד, ראש המודיעין הלאומי, צילום: אי.אף.פי

הבעיה טמונה ב"הנחת הזרות" (Foreignness Presumption): לפי נהלי ה-NSA שסווגו בעבר כסודיים, כל אדם שמיקומו הגיאוגרפי אינו ידוע, נחשב באופן אוטומטי ל"אדם זר" (Non-US Person). מכיוון ששירותי VPN מסתירים את המיקום האמיתי ומנתבים את התנועה דרך שרתים שלעיתים ממוקמים בחו"ל, המערכות האוטומטיות של המודיעין האמריקני עלולות לסמן אמריקנים כנתינים זרים. ברגע שזה קורה, הם מאבדים את ההגנה שמקנה להם החוקה מפני חיפוש ותפיסה ללא צו.

סעיף 702 והקרב על הפרטיות

הדיון הזה מגיע בטיימינג קריטי. בחודש הבא צפוי לפוג תוקפו של סעיף 702 בחוק ה-FISA, המאפשר לממשל לאסוף כמויות אדירות של תקשורת זרה ללא צו. לאורך השנים נחשף כי התוכנית הזו "שואבת" בטעות גם מיליוני הודעות פרטיות של אמריקנים, וה-FBI מבצע בהן חיפושים ללא פיקוח שיפוטי מספק.

המחוקקים בארה"ב מזהירים כי השימוש ב-VPN הופך את המעקב הזה לקל עוד יותר. עבור סוכנות איסוף מודיעין, אזרח אמריקני המחובר לשרת VPN באמסטרדם נראה בדיוק כמו אזרח הולנדי. במצב כזה, הממשל יכול לאסוף את המידע שלו תחת סמכויות המיועדות לזרים בלבד, ללא צורך להוכיח חשד סביר.

הופך את המעקב לקל עוד יותר. VPN, צילום: freepik

האירוניה של אבטחת המידע

מיליוני אמריקנים מוציאים מיליארדי דולרים מדי שנה על שירותי VPN כדי לצפות בתכנים חסומים או להגן על עצמם בשימוש ב-Wi-Fi ציבורי. המכתב מציין בציניות כי אפילו ה-FTC (נציבות הסחר הפדרלית) מעודדת את הציבור להשתמש בכלים אלו. "על הצרכנים לקבל הנחיות משמעותיות כיצד להגן על עצמם," כתבו המחוקקים לגבארד, "כדי להבטיח שהם מקבלים את הגנות הפרטיות המגיעות להם תחת החוקה".

נכון לעכשיו, לשכת מנהלת המודיעין הלאומי טרם הגיבה למכתב. השאלה שנותרה פתוחה היא האם הכלי שאמור היה להיות "שכפ"ץ דיגיטלי" עבור האזרח, הפך למעשה לסימון מטרה עבור ה-NSA.

טעינו? נתקן! אם מצאתם טעות בכתבה, נשמח שתשתפו אותנו