Stort galleri:Tag med til kåringen af Årets CIO 2021 - og se hvordan Morten Holm Christiansen blev udnævnt

Artikel top billede

Afsløring: Internetgigant har systematisk scannet millionvis af mails for USA's regering

Yahoo har samarbejdet med amerikanske myndigheder om at bygge kode og scanne mails hos flere hundrede millioner mailbrugere og således ledt efter specifikt indhold i disse mails.

For små 14 dage siden kom det frem, at omkring en halv milliard mailbrugere hos internetselskabet Yahoo var blevet hacket.

Nu er den så gal igen med sikring af privatlivets fred hos Yahoo, som åbenbart har ladet hoveddøren stå åben for amerikanske myndigheder, som kunne være enten NSA eller FBI.

Reuters kan berette, at Yahoo i al hemmelighed har bygget et softwareprogram, der var i stand til at søge efter specifikke informationer, som en eller flere amerikanske efterretningstjenester ønskede.

Siden sidste år har Yahoo således scannet flere hundrede millioner mailkonti på foranledning af amerikanske myndigheder.

Det fortæller blandt andre tre tidligere Yahoo-medarbejdere til Reuters.

Bygger ny teknologi til søgning

Efter Edward Snowdens 2013-afsløringer omkring blandt andet NSA's Prism-program med dataindsamling fra minimum ni store amerikanske internetselskaber - heriblandt Yahoo - har det været en kendt sag, at amerikanske efterretningstjenester har snablen nede i folks mails.

Læs også: Spion-fiasko: Én it-mand kendte alle hemmeligheder i verden

At internetselskaberne så ligefrem har bygget søgeteknologi til efterretningstjenesterne, så der kan søges efter specifikke fraser i noget nær realtid, er dog nyt.

De anonyme kilder fortæller til Reuters, at Yahoo er blevet sat til at søge efter tegn, hvilket kan betyde, at søgningen er gået på særlige sætninger eller vedhæftede filer i de scannede mails.

Ingen af kilderne kan fortælle, hvad efterretningstjenesterne har suget op af informationer fra Yahoo-brugerne.

Yahoo: Vi er et lovlydigt selskab
Det vides heller ikke, om andre internetselskaber som Google, Facebook og Microsoft har lignende søgeteknologier implementeret på vegne af amerikanske efterretningstjenester.

Googles og Microsoft har afvist, at de it-selskaber søger efter indhold i mails på vegne af efterretningstjenester.

"Vi har aldrig modtaget sådan en forespørgsel, og hvis vi gjorde, ville vi svare "aldrig i livet"," lyder budskabet til Reuters fra Google.

Microsoft understreger, at selskabet ikke i al hemmelighed har scannet mail-indhold for amerikanske myndigheder, men ønsker ikke at udtale sig om, hvorvidt selskabet er blevet opfordret til det.

Reuters har konfronteret Yahoo med afsløringen af søgemekanismen i folks private mails, og her lyder det kortfattet fra selskabet:

"Yahoo er et lovlydigt selskab og følger lovende i USA."

Efterretningstjenesten NSA har ikke ønsket at kommentere på sagen, hvilket også gælder Facebook.

Kampen om privatlivets fred

Masseindsamlingen af almindelige folks data via eksempelvis mailprogrammer har i de seneste år grundet Edward Snowdens afsløringer været stærkt debatteret.

Eksempelvis satte it-selskabet Apple foden hårdt ned for et halvt år siden, da FBI ville tvinge selskabet til at åbne en indsamlet iPhone, der blev fundet i lommen på en formodet terrorist i den såkaldte San Bernadino-massakre.

Læs også: Apple vinder stor sejr i kampen mod amerikansk politi

På den ene side bliver Yahoo kritiseret for, at selskabet ikke på samme måde som Apple har bekæmpet dataindsamlingen ved dels at gøre indsamlingen så massiv, dels skrive kode til at indsamle data.

På den anden side bliver Yahoo også forsvaret, da indsamlede mails via en suspekt søgefrase svarer til masseindsamling af telefondata baseret på specifikt indhold, hvilket tidligere er blevet fundet lovligt ifølge Reuters.

It-selskaberne har et ansvar

Og så er der hele krypteringsproblematikken, da flere og flere it-selskaber krypterer indhold, så de slet ikke kan udlevere indhold. Kryptering er dog ikke noget, som efterretningstjenesterne er begejstrerede for.

"(Når mail-selskaberne) har magten til at kryptere det hele, følger der også et større ansvar til at gøre det arbejde, som tidligere blev gjort af efterretningstjenesterne," lyder det fra tidligere NSA-toprådgiver Stewart Baker til Reuters.

Afsløringerne af både Yahoos en halv milliard hackede mail-konti og nu selskabets systematiske scanning af mailindhold som håndlanger for den amerikanske regering kommer, mens Yahoo er godt i gang med at gøre sig lækker i en salgsproces.

Det forventes, at Yahoo satser på at blive solgt til den amerikanske telegigant Verizon for omkring 32 milliarder kroner.

Læs også: 

Edward Snowden på Roskilde Festival: "De siger, at du ikke har noget at være bange for, hvis du ikke har noget at skjule. Det sagde Goebbles også"




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
EG A/S
Udvikling, salg, implementering og support af software og it-løsninger til ERP, CRM, BA, BI, e-handel og portaler. Infrastrukturløsninger og hardware. Fokus på brancheløsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Webinar: Tør du håndtere cyberberedskabet på egen hånd?

Der er akut behov for at øge visibilitet, indsigt og overblik, hvis man som virksomhed skal have en chance for at afværge og minimere skaden ved cyberangreb. Trusselsbilledet udvikler sig imidlertid så hastigt, at opgaven let vokser selv større virksomheder, med en eller flere dedikerede IT-sikkerhedsansvarlige, over hovedet. Bliv klogere på dette seminar.

22. september 2021 | Læs mere


GDPR i dagligdagen: Vedligeholdelse og tilsyn

Det er efterhånden ved at være noget tid siden, at vi blev introduceret til GDPR, og alle organisationer har med tiden fået styr på dataflow og håndteringen af persondata i organisationen. Mange valg har skulle træffes og det har krævet mange ressourcer. Få overblik over de seneste nye tiltag og udmeldinger fra Datatilsynet samt overblik over de seneste regler, og hvordan du håndterer dem.

23. september 2021 | Læs mere


Årets CISO 2021

I både offentlige og private organisationer er der behov for at uddanne, rekruttere og fastholde de bedste it-sikkerhedsfolk, fordi sikkerhedsudfordringerne konstant forandres. Derfor sætter vi fokus på best practice inden for it-sikkerhed, og vi vil samtidig fremhæve de personer i Danmark, der gør et ekstra stykke arbejde for at styrke den digitale sikkerhed. Vi hylder derfor årets CISO 2021 på denne konference.

05. oktober 2021 | Læs mere






Premium
Region Syddanmark får kæmpe GDPR-bøde for anden gang på to måneder: Har nu fået GDPR-bøder for en million kroner
For anden gang på bare to måneder har Datatilsynet anmeldt Region Syddanmark til politiet for at overtræde GDPR. Tilsynet vil have regionen til at betale en bøde på en halv million kroner.
CIO
“Der har simpelthen været for få gråhårede medarbejdere involveret i den her udviklingsproces. Folk der ved, hvad der skal til”
"Vi havde ansat nogle unge mennesker i sandaler og med langt skæg for at bryde med det traditionelle it-setup. De her vakse unge mennesker fik også ret hurtigt bygget en supersmart applikation til virksomheden. Men den brager ned, da vi ruller den ud, og den fylder cirka 1,5 procent af alle transaktioner."
Job & Karriere
35-årig kvinde gik amok på hjemmekontoret efter fyring: ”De fjernede ikke min adgang, så jeg slettede p-drevet lol”
En 35-årig kvinde står anklaget for at have slettet 21,3 gigabyte data fra fællesdrevet efter, at hun blev fyret. Nu risikerer hun op til 10 års fængsel.
White paper
Bringer dine sikkerhedssiloer data og systemer i fare?
Individuelle sikkerhedsservices til hvert behov skaber store problemer og øger sårbarheden. Det er tid til at samle dem, få det fulde overblik og lukke hullerne i beskyttelsen.