Artikel top billede

Afsløring: Internetgigant har systematisk scannet millionvis af mails for USA's regering

Yahoo har samarbejdet med amerikanske myndigheder om at bygge kode og scanne mails hos flere hundrede millioner mailbrugere og således ledt efter specifikt indhold i disse mails.

For små 14 dage siden kom det frem, at omkring en halv milliard mailbrugere hos internetselskabet Yahoo var blevet hacket.

Nu er den så gal igen med sikring af privatlivets fred hos Yahoo, som åbenbart har ladet hoveddøren stå åben for amerikanske myndigheder, som kunne være enten NSA eller FBI.

Reuters kan berette, at Yahoo i al hemmelighed har bygget et softwareprogram, der var i stand til at søge efter specifikke informationer, som en eller flere amerikanske efterretningstjenester ønskede.

Siden sidste år har Yahoo således scannet flere hundrede millioner mailkonti på foranledning af amerikanske myndigheder.

Det fortæller blandt andre tre tidligere Yahoo-medarbejdere til Reuters.

Bygger ny teknologi til søgning

Efter Edward Snowdens 2013-afsløringer omkring blandt andet NSA's Prism-program med dataindsamling fra minimum ni store amerikanske internetselskaber - heriblandt Yahoo - har det været en kendt sag, at amerikanske efterretningstjenester har snablen nede i folks mails.

Læs også: Spion-fiasko: Én it-mand kendte alle hemmeligheder i verden

At internetselskaberne så ligefrem har bygget søgeteknologi til efterretningstjenesterne, så der kan søges efter specifikke fraser i noget nær realtid, er dog nyt.

De anonyme kilder fortæller til Reuters, at Yahoo er blevet sat til at søge efter tegn, hvilket kan betyde, at søgningen er gået på særlige sætninger eller vedhæftede filer i de scannede mails.

Ingen af kilderne kan fortælle, hvad efterretningstjenesterne har suget op af informationer fra Yahoo-brugerne.

Yahoo: Vi er et lovlydigt selskab
Det vides heller ikke, om andre internetselskaber som Google, Facebook og Microsoft har lignende søgeteknologier implementeret på vegne af amerikanske efterretningstjenester.

Googles og Microsoft har afvist, at de it-selskaber søger efter indhold i mails på vegne af efterretningstjenester.

"Vi har aldrig modtaget sådan en forespørgsel, og hvis vi gjorde, ville vi svare "aldrig i livet"," lyder budskabet til Reuters fra Google.

Microsoft understreger, at selskabet ikke i al hemmelighed har scannet mail-indhold for amerikanske myndigheder, men ønsker ikke at udtale sig om, hvorvidt selskabet er blevet opfordret til det.

Reuters har konfronteret Yahoo med afsløringen af søgemekanismen i folks private mails, og her lyder det kortfattet fra selskabet:

"Yahoo er et lovlydigt selskab og følger lovende i USA."

Efterretningstjenesten NSA har ikke ønsket at kommentere på sagen, hvilket også gælder Facebook.

Kampen om privatlivets fred

Masseindsamlingen af almindelige folks data via eksempelvis mailprogrammer har i de seneste år grundet Edward Snowdens afsløringer været stærkt debatteret.

Eksempelvis satte it-selskabet Apple foden hårdt ned for et halvt år siden, da FBI ville tvinge selskabet til at åbne en indsamlet iPhone, der blev fundet i lommen på en formodet terrorist i den såkaldte San Bernadino-massakre.

Læs også: Apple vinder stor sejr i kampen mod amerikansk politi

På den ene side bliver Yahoo kritiseret for, at selskabet ikke på samme måde som Apple har bekæmpet dataindsamlingen ved dels at gøre indsamlingen så massiv, dels skrive kode til at indsamle data.

På den anden side bliver Yahoo også forsvaret, da indsamlede mails via en suspekt søgefrase svarer til masseindsamling af telefondata baseret på specifikt indhold, hvilket tidligere er blevet fundet lovligt ifølge Reuters.

It-selskaberne har et ansvar

Og så er der hele krypteringsproblematikken, da flere og flere it-selskaber krypterer indhold, så de slet ikke kan udlevere indhold. Kryptering er dog ikke noget, som efterretningstjenesterne er begejstrerede for.

"(Når mail-selskaberne) har magten til at kryptere det hele, følger der også et større ansvar til at gøre det arbejde, som tidligere blev gjort af efterretningstjenesterne," lyder det fra tidligere NSA-toprådgiver Stewart Baker til Reuters.

Afsløringerne af både Yahoos en halv milliard hackede mail-konti og nu selskabets systematiske scanning af mailindhold som håndlanger for den amerikanske regering kommer, mens Yahoo er godt i gang med at gøre sig lækker i en salgsproces.

Det forventes, at Yahoo satser på at blive solgt til den amerikanske telegigant Verizon for omkring 32 milliarder kroner.

Læs også: 

Edward Snowden på Roskilde Festival: "De siger, at du ikke har noget at være bange for, hvis du ikke har noget at skjule. Det sagde Goebbles også"




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Fiftytwo A/S
Konsulentydelser og branchespecifikke softwareløsninger til retail, e-Commerce, leasing og mediebranchen.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
PCI og cloud-sikkerhed: Strategi til beskyttelse af betalingsdata

Er din organisation klar til de nye PCI DSS 4.0-krav? Deltag i vores event og få indsigt i, hvordan du navigerer i compliance-udfordringerne i en cloud-drevet verden.

16. januar 2025 | Læs mere


Strategisk It-sikkerhedsdag 2025, Aarhus: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

21. januar 2025 | Læs mere


Strategisk It-sikkerhedsdag 2025, København: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

23. januar 2025 | Læs mere