Yahoo pretražuje emailove svojih korisnika za američke obaveštajne službe
Vesti, 06.10.2016, 01:00 AM
I dok se mediji još uvek bave masovnim kompromitovanjem naloga korisnika Yahooa a najnovije procene govore da bi broj kompromitivanih naloga mogao biti i veći od milijardu, stiže još šokantnija vest o kompaniji: Yahoo pretražuje dolaznu poštu svojih korisnika i njihove privatne podatke daje američkim obaveštajnim agencijama.
Kompanija je navodno prošle godine u tajnosti napravila softver da bi krišom pretraživala sve dolazne emailove korisnika i tako našla određene informacije koje su tražile američke obaveštajne agencije.
Softver za skeniranje napravljen je kada je sud, na zahtev američke Nacionalne bezbednosne agencije (NSA) ili Federalnog istražnog biroa (FBI) izdao tajni nalog koji je obavezivao Yahoo da skenira stotine miliona Yahoo Mail naloga.
Prema rečima nekih stručnjaka za nadzor, ovo je prvi poznati slučaj da se jedna američka internet kompanija saglasila da ispuni tako širok zahtev neke obaveštajne službe, da pretraži sve dolazne emailove.
Alat je dizajniran da traži određeni niz karaktera u emailovima i da ih sačuva tako da se mogu ponovo daljinski pronaći, ali je za sada nepoznanica šta su agenti tačno tražili. Ne zna se ni koje je podatke Yahoo predao agentima, kao ni da li je takav zahtev osim Yahoou upućen i drugim email provajderima.
Sudska dokumenta do kojih su 2014. došli mediji otkrila su tada da je Yahoo odbio da se pridruži programu za nadzor Prizma 2008. godine, sve dok američka vlada nije zapretila kompaniji da će biti kažnjena sa 250000 dolara na dnevnom nivou.
Verovatno je zato američka NSA prošle godine ponovo upotrebila sudski nalog u formi poverljive direktive koji je poslat pravnim timu kompanije. Direktorka Yahooa Marisa Mejer ne samo da je odlučila da poštuje sudsku direktivu, nego čak nije uključila Yahooov tim za bezbednost u taj proces.
Alat za skeniranje emailova bio je takva tajna da za njega nije znao ni niko od zaposlenih koji su zaduženi za bezbednost.
Umesto toga, Mejer je zatražila od Yahooovih inženjera za email da napišu program koji će izvlačiti emailove koji sadrže određeni niz karaktera, koji su tražili agenti NSA.
Kada je Yahooov tim za bezbednost otkrio ovaj program, u maju prošle godine, članovi tima su najpre mislili da je kompanija hakovana.
Kada je šef ovog tima Aleks Stamos saznao da je Mejer odobrila ovaj program, dao je otkaz uz objašnjenje onima kojima je bio nadređeni da je razlog za njegov otkaz to što je bio izostavljen iz odluke koja je narušila bezbednost korisnika.
Stamos sada radi u kompaniji Facebook.
U kratkoj izjavi za Rojters koji je i objavio ovu priču pozivajući se na informacije koje je dobio od tri izvora, iz Yahooa su rekli da su oni kompanija koja se pridržava zakona i usaglašava sa zakonima SAD.
S obzirom da zahtevi za špjuniranje NSA kada je reč o SAD idu preko FBI, teško je reći koja je agencija zahtevala ove informacije.
Izdvojeno
Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere
Istraživači kompanije EclecticIQ otkrili su novu kampanju u kojoj napadači koriste lažne sajtove koji se predstavljaju kao Google Gemini CLI i Ant... Dalje
Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika
Besplatna horor igra Beyond The Dark uklonjena je sa Steama nakon što su korisnici otkrili da je sadržala malver za krađu lozinki, podataka iz preg... Dalje
Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu
Microsoft je saopštio da je ugasio malware-signing-as-a-service (MSaaS) operaciju koja je zloupotrebljavala kompanijin Artifact Signing servis za gen... Dalje
MiniPlasma: stara ranjivost Windowsa ponovo aktuelna
Istraživač bezbednosti poznat pod pseudonimom Nightmare-Eclipse objavio je proof-of-concept exploit pod nazivom MiniPlasma, koji omogućava napadač... Dalje
Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere
Popularni menadžer za preuzimanje JDownloader nakratko je postao kanal za distribuciju malvera nakon što su napadači kompromitovali zvanični sajt ... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





