טיפ קטן למנויי אורנג’ הנוסעים לחו"ל, ומסקנות מעניינות באבטחת מידע

ראשית, עדכון אישי. מסתבר שכ-35 ק”מ מפריז,פחות מ-10 קילומטר מיורודיסני, יש כפר קטן שנראה כאילו הזמן קפא בו. למעשה, חנות הבאגטים הקרובה ביותר נמצאת במרחק של כעשר דקות נסיעה באופניים משם.

איך אני יודע? שני אירועים גרמו לי להחשף לעובדה זו:
1. לאחותי יש בית קטן ומאוד חמוד שם.
2. כנס Wine Conf 2005 מתרחש עוד מעט, ומהווה סיבה מצויינת לנסוע לראות את האחיין שליאחותי.

ועכשיו לעניין. לקראת הנסיעה דיברתי עם שירות הלקוחות של אורנג’ על לחסום את הטלפון שלי לשיחות נכנסות לכל מי שלא יודע קוד מסויים. זהו שירות בתשלום סימלי שהינו מומלץ לכל מי שלא מעוניין לקבל טלפונים מהבנק שמנסים למכור לו שירות חדש, אבל שהוא משלם עליהם ביוקר מכיוון שהוא בחו”ל (מנסיון). בעודי מדבר איתה, היא כמעט הכריחה אותי לקחת שירות אחר של אורנג’, שניתן ללא תשלום, אשר מוזיל את עלות השיחות שאני מוציא מחו”ל.

זה הולך כך. תסלחו לי שהמספרים לא לגמרי מדוייקים:
חיוג ישיר החוצה מצרפת – בין 5.5 ל-7.5 שקלים לדקה, תלוי במפעיל.
שיחה נכנסת לצרפת – כ-1.5 שקלים לדקה.
באמצעות השירות של אורנג’ – 2.5 שקלים לדקה.

איך זה עובד? אני מתקשר למספר שניתן לי ע”י המוקדנית, ושהינו פעיל רק למשך הנסיעה שהוזמן. אחרי שאני מתקשר, אני מחכה שני צילצולים, ומנתק. אף אחד לא מרים את הטלפון, ולכן לא נרשמת שיחה יוצאת.

בשלב זה המערכת מתקשרת חזרה אלי. כשאני מרים את הטלפון, אני מקבל צליל חיוג. בשלב זה אני יכול לחייג לכל מספר בישראל, ועלות השיחה היא, כפי שמצויין, 2.5 שקלים לדקה.

אני רק אציין שכאשר ניצלתי את השירות בפועל, קיבלתי צליל “תפוס” במקום לחכות שני צילצולים. פרט לכך, השירות עבד בדיוק כפי שפורסם (למעט המחיר, שאותו עוד לא בדקתי).

עד כאן הפרטים הטכניים. עכשיו בואו נעשה כמה ספקולציות על מה קורה מאחורי הקלעים. חברות הסלולר בצרפת ובגרמניה, וכנראה גם בארצות אחרות, גובות מחירים גבוהים מאוד על אספקת שירות שיחות יוצאות למנויי אורנג’. לאורנג’ אין ברירה אלא לגלגל את המחירים על הלקוח. אין פה, אבל, שום תועלת לאורנג’ עצמה. מכיוון שכך, אורנג’ פשוט לקחה את המערכת והפכה שיחות יוצאות יקרות לשיחות נכנסות זולות יותר. השירות כאילו ניתן ללא תשלום, אלא שהוא ניתן בתשלום של כשקל לדקה. בגלל זה הלהיטות של נציגי המכירות של אורנג’ להציע לכם את המסלול הזה. כנראה שאורנג’ רק מרוויחה ממנו יותר.

כמה הערות, ובעיקר הארות, לגבי שיטת הקומבינה הזו:
הערה מספר אחת: לא ניתן לאכוף תנאים על שני גורמים חיצוניים אם לגורמים הנ”ל יש אינטרס לשתף פעולה בינהם נגדך.

גם לכם, כמנויים, יש אינטרס לשלם פחות למפעיל הצרפתי, וגם לאורנג’. כתוצאה מכך נוצרה הקומבינה בינכם לבין אורנג’, שבה הופכים כל שיחה יוצאת לשיחה נכנסת. אבל המצב הזה רלוונטי בעוד הרבה תחומים בחיים.

כשעבדתי בצ’ק פוינט היו, מידי פעם, פניות של אנשים שמצאו “חורים” שהסתכמו במשפט “ערוץ סודי”. תיאור הפרטים תמיד היה סביב הנושא של עוד דרך שבה גורם בתוך הארגון וגורם מיחוצה לו מצליחים להעביר תיקשורת בינהם חרף חוקים ששם מנהל הרשת של הארגון כדי למנוע את התקשורת. התשובה שלנו היתה תמיד “זו לא בעיה שניתנת לפתרון”.

אחת הדוגמאות הכי מרגיזות לתקשורת מסוג זה הינה תקשורת של כל תוכנות ההודעות המיידיות (Messenger, ICQ, AIM וכו). התוכנות האילו השתמשו ומשתמשות בכל טריק אפשרי כדי לא לאפשר למנהלי הרשת לסנן אותן, ולעיתים אף זוכות להצלחות.

הערה מספר 2: קומבינות זה דבר מסוכן
מה יהיה השלב הבא? בניגוד למערכות פיירוול, הנזקים שעלולים להווצר לאורנג’, ובעקיפין לי כלקוח שלהם, עלולים להיות ממש משמעותיים. אם כתוצאה מהקומבינה הזו יפסיקו רוב ספקי הסלולר בצרפת לעבוד עם אורנג’, הרי שאני אגלה שאיזורי הקליטה שלי בצרפת הצטמצמו פלאים, והמחיר שאני צריך לשלם על כל השיחות הנכנסות עלה. התוצאה הסופית היא שבמקום להרוויח מהתרגיל, הפסדתי כתוצאה מכל. זה כמובן לא יגרום לי להפסיק להשתמש בו. אחרי הכל, השימוש או אי השימוש שלי לא ישפיע על עתיד השירות שיינתן לי ע”י שותפות אורנג’, אבל זו כן נקודה למחשבה.

כמעט כל צעד שאנחנו עושים כדחיפה לכוון מסויים גורם לתופעה נגדית. לפעמים התגובה היא קטנה, לפעמים משמעותית, ולפעמים התגובה חריפה יותר בהשלכותיה מאשר הצעד שעשינו אנו, וגורמת לכך שנמצא את עצמינו רחוקים יותר מהמטרה מאשר התחלנו.

שחר

Bear