Artikel top billede

Afsløring: Internetgigant har systematisk scannet millionvis af mails for USA's regering

Yahoo har samarbejdet med amerikanske myndigheder om at bygge kode og scanne mails hos flere hundrede millioner mailbrugere og således ledt efter specifikt indhold i disse mails.

For små 14 dage siden kom det frem, at omkring en halv milliard mailbrugere hos internetselskabet Yahoo var blevet hacket.

Nu er den så gal igen med sikring af privatlivets fred hos Yahoo, som åbenbart har ladet hoveddøren stå åben for amerikanske myndigheder, som kunne være enten NSA eller FBI.

Reuters kan berette, at Yahoo i al hemmelighed har bygget et softwareprogram, der var i stand til at søge efter specifikke informationer, som en eller flere amerikanske efterretningstjenester ønskede.

Siden sidste år har Yahoo således scannet flere hundrede millioner mailkonti på foranledning af amerikanske myndigheder.

Det fortæller blandt andre tre tidligere Yahoo-medarbejdere til Reuters.

Bygger ny teknologi til søgning

Efter Edward Snowdens 2013-afsløringer omkring blandt andet NSA's Prism-program med dataindsamling fra minimum ni store amerikanske internetselskaber - heriblandt Yahoo - har det været en kendt sag, at amerikanske efterretningstjenester har snablen nede i folks mails.

Læs også: Spion-fiasko: Én it-mand kendte alle hemmeligheder i verden

At internetselskaberne så ligefrem har bygget søgeteknologi til efterretningstjenesterne, så der kan søges efter specifikke fraser i noget nær realtid, er dog nyt.

De anonyme kilder fortæller til Reuters, at Yahoo er blevet sat til at søge efter tegn, hvilket kan betyde, at søgningen er gået på særlige sætninger eller vedhæftede filer i de scannede mails.

Ingen af kilderne kan fortælle, hvad efterretningstjenesterne har suget op af informationer fra Yahoo-brugerne.

Yahoo: Vi er et lovlydigt selskab
Det vides heller ikke, om andre internetselskaber som Google, Facebook og Microsoft har lignende søgeteknologier implementeret på vegne af amerikanske efterretningstjenester.

Googles og Microsoft har afvist, at de it-selskaber søger efter indhold i mails på vegne af efterretningstjenester.

"Vi har aldrig modtaget sådan en forespørgsel, og hvis vi gjorde, ville vi svare "aldrig i livet"," lyder budskabet til Reuters fra Google.

Microsoft understreger, at selskabet ikke i al hemmelighed har scannet mail-indhold for amerikanske myndigheder, men ønsker ikke at udtale sig om, hvorvidt selskabet er blevet opfordret til det.

Reuters har konfronteret Yahoo med afsløringen af søgemekanismen i folks private mails, og her lyder det kortfattet fra selskabet:

"Yahoo er et lovlydigt selskab og følger lovende i USA."

Efterretningstjenesten NSA har ikke ønsket at kommentere på sagen, hvilket også gælder Facebook.

Kampen om privatlivets fred

Masseindsamlingen af almindelige folks data via eksempelvis mailprogrammer har i de seneste år grundet Edward Snowdens afsløringer været stærkt debatteret.

Eksempelvis satte it-selskabet Apple foden hårdt ned for et halvt år siden, da FBI ville tvinge selskabet til at åbne en indsamlet iPhone, der blev fundet i lommen på en formodet terrorist i den såkaldte San Bernadino-massakre.

Læs også: Apple vinder stor sejr i kampen mod amerikansk politi

På den ene side bliver Yahoo kritiseret for, at selskabet ikke på samme måde som Apple har bekæmpet dataindsamlingen ved dels at gøre indsamlingen så massiv, dels skrive kode til at indsamle data.

På den anden side bliver Yahoo også forsvaret, da indsamlede mails via en suspekt søgefrase svarer til masseindsamling af telefondata baseret på specifikt indhold, hvilket tidligere er blevet fundet lovligt ifølge Reuters.

It-selskaberne har et ansvar

Og så er der hele krypteringsproblematikken, da flere og flere it-selskaber krypterer indhold, så de slet ikke kan udlevere indhold. Kryptering er dog ikke noget, som efterretningstjenesterne er begejstrerede for.

"(Når mail-selskaberne) har magten til at kryptere det hele, følger der også et større ansvar til at gøre det arbejde, som tidligere blev gjort af efterretningstjenesterne," lyder det fra tidligere NSA-toprådgiver Stewart Baker til Reuters.

Afsløringerne af både Yahoos en halv milliard hackede mail-konti og nu selskabets systematiske scanning af mailindhold som håndlanger for den amerikanske regering kommer, mens Yahoo er godt i gang med at gøre sig lækker i en salgsproces.

Det forventes, at Yahoo satser på at blive solgt til den amerikanske telegigant Verizon for omkring 32 milliarder kroner.

Læs også: 

Edward Snowden på Roskilde Festival: "De siger, at du ikke har noget at være bange for, hvis du ikke har noget at skjule. Det sagde Goebbles også"




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Targit A/S
Udvikling og salg af software til business intelligence.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Compliance og strategisk it-sikkerhed efter DORA

Finansielle koncerner har i snit 85 sikkerhedsløsninger i drift – men er i snit op til 100 dage om at opdage et igangværende cyberangreb. Ydermere viser øvelser, at det typisk tager 4-6 uger at rense og genetablere sikker drift af centrale systemer efter et stort angreb. Fokus for dagen vil derfor være på henholdsvis governance samt om, hvordan du som it-leder i den finansielle sektor skal kunne håndtere fremtidens cybertrusler og arbejde effektivt med sikkerhed på et strategisk niveau.

04. april 2024 | Læs mere


EA Excellence Day

Hvad er det, der gør it-arkitektens rolle så vigtig? Og hvad er det for udfordringer inden for områder som cloud, netværk og datacentre, som fylder hos nogle af landets bedste it-arkitekter lige nu? Det kan du her høre mere om og blive inspireret af på denne konference, hvor du også får lejlighed til at drøfte dette med ligesindede.

16. april 2024 | Læs mere


IAM - din genvej til højere sikkerhed uden uautoriseret adgang og datatab

På denne dag udforsker vi de nyeste strategier, værktøjer og bedste praksis inden for IAM, med det formål at styrke virksomheders sikkerhedsposition og effektiviteten af deres adgangsstyringssystemer og dermed minimere risikoen for uautoriseret adgang og datatab. Og hvordan man kommer fra at overbevise ledelsen til rent faktisk at implementere IAM?

18. april 2024 | Læs mere