בתשובה להפונז, 06/12/20 15:15
כופר 729188
הטענה ש"יש ערך גבוה מאד לחופש של האזרח להשתמש בכספו ככל העולה על רוחו" זקוקה לעוד צעד אחד לפחות כדי להיות מיושמת לכניעה של חברות/ארגונים לדרישות כופר.

אני חושב שיש הרבה הגיון לאסור על גופים שבידם מאגר נתונים על לקוחותיהם להיכנע לסחיטות, ואולי כדאי אפילו לאסור עליהם לשלם במטבעות סייבר כמו ביטקוין ודומיו לשום גוף ומשום סיבה. על אזרחים לא הייתי רוצה להטיל מגבלות כאלה.
כופר 729193
מצד אחד אני מבין ומזדהה עם הטיעון. מצד שני, האם אתה לא רוצה שהחברות ינקטו אמצעים כדי להגן על המידע הזה - יעלה כמה שיעלה?
זה שבטווח הארוך זה *אולי* יעזור להקטנת הסחיטות, מה זה יעזור לך שעכשיו חשבון הבנק שלך חשוף לכל דורש (לצורך הויכוח)?
כופר 729210
אבל הטיעון הוא שהדברים פועלים בדיוק הפוך מכפי שאתה מציגם. אני מציע לאסור על כניעה לסחטנים כאמצעי להגן על מידע. האיסור פועל לטובת המטרה הזו, לא כנגדה.
כופר 729213
האיסור (אולי) פועל בטווח ה(כמה?)ארוך. בטווח הקצר, מי שנחשף היום לסחיטה נפגע ממנו - בוודאות.
כופר 729218
אני משער שהאיסור יהיה אפקטיבי מהרגע בו הוא יכנס לתוקף. כל מה שצריך הוא להפוך אותו לפומבי (והוא הרי יהיה פומבי מטבעו).
כופר 729223
למה? איסורים אחרים (כמו על התקהלויות בזמן קורונה) אפקטיביים במיידית?
אם היום ב-‏9 בבוקר יוצא חוק שאסור לשלם לסחטנים, האם זה היה מונע מהסוחטים של שירביט לפרסם את פרטי תעודת הזהות שלך ב-‏11:00?
וזה עוד לפני שדנו בכך שמה שזה יגרום זה שכל נסיונות הסחיטה האלה יבוצעו במחשכים, כי לא לסוחט ולא לנסחט תהיה מוטיבציה לפרסם את הסיפור ברבים. כמו בהרבה מקרים הרבה יותר נפוצים והרבה פחות דרמטיים, השוק מיד יעבור לעבוד בשחור.
כופר 729224
לא, גם אם החוק היה נכנס לתוקפו היום לשירביט זה כבר לא היה עוזר. אני לא מבין את הפואנטה של ניסוי המחשבה הזה. הנושא הוא הקורבנות העתידיים.

התשובה ל-"למה?" היא פשוטה: כי מהשנייה שהאיסור יהיה פומבי, סחטני הסייבר יחשבו מסלול מחדש. אולי עדיין ישתלם לגנוב מידע (כדי למכור אותו לצד ג') - אבל הרבה פחות. תוכנות כופר יהפכו לסתם אקט ונלדיסטי. מי יטרח להשקיע בפיתוחן והפצתן - ועוד עם כל הסיכונים הכרוכים בכך - כאשר ידוע מראש שכסף לא יצא מזה?

לגבי "ניסיונות סחיטה" במחשכים - כבר עברנו על הנקודה הזו, לא? גם אם זה אולי יכול היפותטית להתרחש, זה בוודאי יהיה אירוע נדיר וייחודי (פשוט בגלל האופן בו הנהלה תאגידית פועלת). זה די והותר בכדי לשנות את מערך התמריצים שמניעים את פושעי הסייבר ולהשיג את המטרה.

חזרה לעמוד הראשי המאמר המלא

מערכת האייל הקורא אינה אחראית לתוכן תגובות שנכתבו בידי קוראים