Yahoo pretražuje emailove svojih korisnika za američke obaveštajne službe

Vesti, 06.10.2016, 01:00 AM

Yahoo pretražuje emailove svojih korisnika za američke obaveštajne službe

I dok se mediji još uvek bave masovnim kompromitovanjem naloga korisnika Yahooa a najnovije procene govore da bi broj kompromitivanih naloga mogao biti i veći od milijardu, stiže još šokantnija vest o kompaniji: Yahoo pretražuje dolaznu poštu svojih korisnika i njihove privatne podatke daje američkim obaveštajnim agencijama.

Kompanija je navodno prošle godine u tajnosti napravila softver da bi krišom pretraživala sve dolazne emailove korisnika i tako našla određene informacije koje su tražile američke obaveštajne agencije.

Softver za skeniranje napravljen je kada je sud, na zahtev američke Nacionalne bezbednosne agencije (NSA) ili Federalnog istražnog biroa (FBI) izdao tajni nalog koji je obavezivao Yahoo da skenira stotine miliona Yahoo Mail naloga.

Prema rečima nekih stručnjaka za nadzor, ovo je prvi poznati slučaj da se jedna američka internet kompanija saglasila da ispuni tako širok zahtev neke obaveštajne službe, da pretraži sve dolazne emailove.

Alat je dizajniran da traži određeni niz karaktera u emailovima i da ih sačuva tako da se mogu ponovo daljinski pronaći, ali je za sada nepoznanica šta su agenti tačno tražili. Ne zna se ni koje je podatke Yahoo predao agentima, kao ni da li je takav zahtev osim Yahoou upućen i drugim email provajderima.

Sudska dokumenta do kojih su 2014. došli mediji otkrila su tada da je Yahoo odbio da se pridruži programu za nadzor Prizma 2008. godine, sve dok američka vlada nije zapretila kompaniji da će biti kažnjena sa 250000 dolara na dnevnom nivou.

Verovatno je zato američka NSA prošle godine ponovo upotrebila sudski nalog u formi poverljive direktive koji je poslat pravnim timu kompanije. Direktorka Yahooa Marisa Mejer ne samo da je odlučila da poštuje sudsku direktivu, nego čak nije uključila Yahooov tim za bezbednost u taj proces.

Alat za skeniranje emailova bio je takva tajna da za njega nije znao ni niko od zaposlenih koji su zaduženi za bezbednost.

Umesto toga, Mejer je zatražila od Yahooovih inženjera za email da napišu program koji će izvlačiti emailove koji sadrže određeni niz karaktera, koji su tražili agenti NSA.

Kada je Yahooov tim za bezbednost otkrio ovaj program, u maju prošle godine, članovi tima su najpre mislili da je kompanija hakovana.

Kada je šef ovog tima Aleks Stamos saznao da je Mejer odobrila ovaj program, dao je otkaz uz objašnjenje onima kojima je bio nadređeni da je razlog za njegov otkaz to što je bio izostavljen iz odluke koja je narušila bezbednost korisnika.

Stamos sada radi u kompaniji Facebook.

U kratkoj izjavi za Rojters koji je i objavio ovu priču pozivajući se na informacije koje je dobio od tri izvora, iz Yahooa su rekli da su oni kompanija koja se pridržava zakona i usaglašava sa zakonima SAD.

S obzirom da zahtevi za špjuniranje NSA kada je reč o SAD idu preko FBI, teško je reći koja je agencija zahtevala ove informacije.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Da li su vaše lozinke među najslabijim lozinkama?

Da li su vaše lozinke među najslabijim lozinkama?

Analiza više od 19 milijardi procurelih lozinki otkrila je i dalje prisutnu, široko rasprostranjenu pojavu ponovne upotrebe slabih lozinki. Lozinke,... Dalje

Prevare sa „tajanstvenim kutijama“ kradu podatke sa platnih kartica i novac sa računa kupaca

Prevare sa „tajanstvenim kutijama“ kradu podatke sa platnih kartica i novac sa računa kupaca

Istraživači kompanije Bitdefender upozorili su veoma sofisticirane prevare putem pretplata, za koje sajber kriminalci koriste „neverovatno ube... Dalje

Nalozi trećine korisnika interneta hakovani prošle godine zbog slabe lozinke

Nalozi trećine korisnika interneta hakovani prošle godine zbog slabe lozinke

Bar jedan onlajn nalog više od trećine (36%) ljudi prošle godine je hakovan zbog slabe ili ukradene lozinke, otkrilo je novo istraživanje FIDO al... Dalje

Google: Softverske ranjivosti nultog dana veoma tražene i sve ih je lakše nabaviti, a evo ko ih i zašto koristi

Google: Softverske ranjivosti nultog dana veoma tražene i sve ih je lakše nabaviti, a evo ko ih i zašto koristi

Sajber kriminalci su koristili najmanje 75 bezbednosnih ranjivosti za koje proizvođači softvera nisu znali - takozvane nulte ranjivosti - otkriva iz... Dalje

Microsoft glavna meta fišing napada, Mastercard se vratio na listu najčešće zloupotrebljavanih brendova

Microsoft glavna meta fišing napada, Mastercard se vratio na listu najčešće zloupotrebljavanih brendova

Microsoft je i dalje brend koji se najviše zloupotrebljava u fišing napadima. Ime tehnološkog giganta pojavljuje se u više od trećine (36%) svih ... Dalje