秘密扫描所有用户邮件提供给美国政府?雅虎再次回应

来源:观察者网

2016-10-06 14:17

雅虎扫描用户电子邮箱一事持续发酵,当地时间10月5日,雅虎再次做出回应,称此前的媒体报道具有“误导性”。

当地时间4日,路透社以雅虎3名离职雇员和1名知情人为匿名消息来源,称雅虎应美国国家安全局(NSA)和联邦调查局(FBI)要求,秘密地对数以亿计的雅虎邮账户进行扫描。消息曝光后舆论哗然,也引起民权组织对公民隐私保护的担忧。

就此,雅虎在一份声明中表示,路透社的报道具有“误导性”,称“文章中所描述的邮件扫描行为在我们的系统中并不存在。”

不过,值得注意的是,这份声明并未说明雅虎在过去是否进行过这种邮件扫描行为,以及这款扫描软件在雅虎的系统之外是否存在。

此前在路透报道的当天,雅虎也曾进行回应,不过当时雅虎只是表示雅虎是一家守法的企业,一直遵循美国的法律。

而美国国家安全局则表示,有关问题应由美国国家情报总监办公室回答,而后者拒绝对此作出回应。

扫描邮件引发高管辞职?

不过,此前路透社虽然指雅虎后台秘密“作业”,在接收端口对所有用户的邮件加以“偷窥”,但实际没有指责这家企业违法。目前路透的报道始终保持“独家消息”状态。

当时报道指出,前雅虎雇员表示,雅虎法务部门去年收到由法庭签发的政府机构“协查令”,由首席执行官玛丽莎·梅耶尔和法务部门主管罗恩·贝尔过问,绕过企业信息安全部门,直接找邮件部门的工程师落实;邮件“扫描”软件启用几星期后,2015年5月被信息安全部门人员发现,最初以为是企业外部“黑客”所为。

雅虎首席执行官玛丽莎·梅耶尔

两个匿名消息源则表示,雅虎前首席信息安全官阿历克斯·斯塔莫斯(Alex Stamos)告诉下属,“扫描”软件包含一个漏洞,可能会吸引黑客攻击,侵入雅虎服务器储存的用户邮件。

报道说,根据前雅虎员工的描述,梅耶尔决定服从政府的要求,大规模搜索用户邮件信息,这引起其他高层不满。在得知是梅耶尔亲自授权启用专用软件后,斯塔莫斯在2015年6月选择辞职、转投脸谱(facebook)公司,现任这家社交媒体的首席安全官。

消息人士称,尽管斯塔莫斯没有公开表明离职原因,但他曾告诉下属,自己因为公司“做出伤害用户安全的决定而离开”。

这些不愿公开姓名的消息人士说,眼下暂不清楚情报机构官员具体想要获得什么信息,只知道他们要求雅虎根据一系列关键字展开搜索,搜索目标可能是邮件中的某句话,也可能是邮件附件。

类似事件首次“浮出水面”

根据美国法律,情报机构有权要求电话和互联网公司提供用户信息,协助情报收集,目的包括防止发生恐怖袭击等。

但在斯诺登将“棱镜门”事件曝光后,美国政府当局微调了关于搜集公民信息的监控计划,以在一定程度上保护公民隐私权。

斯诺登

去年美国通过立法,终结了国安局大规模搜集公民通话数据的做法,要求将储存通话元数据的责任移交给通信公司,但总体而言政府监控项目范围依然广泛。

不过,一些政府前官员和监控专家指出,即使在过去从未见过如此广泛的实时网络信息收集令,也从未遇到过要求某个公司开发一种电脑程序的指令。这是类似事件首次“浮出水面”。

一些分析师推断,鉴于雅虎不是最大邮件服务供应商,其他一些美国企业理应收到相同的“协查令”。只是,提及雅虎的做法,提供邮件服务的几家美国主要信息技术企业都说自己“不可能这样做”。

对此,美国另外两大电子邮件服务提供商谷歌和微软公司5日分别表示,没有进行相关的邮件搜索。

“我们从未收到这样的要求,如果有的话,我们的回复将非常简单,就是‘门儿都没有’,”谷歌公司发言人在一份声明中说。微软公司发言人则发表声明称:“我们从未对电子邮件展开类似雅虎被曝的那种秘密检查。”但该公司拒绝透露是否曾收到相关要求。

引发隐私保护忧虑

一些美国《涉外情报监视法》专家表示,雅虎公司至少可以从两方面质疑去年收到的政府指令:一是这项指令的宽度;二是是否有必要编写一个特定程序来实时搜索所有用户的电子邮件账号。

“雅虎公司没有对这项大范围监控指令提出质疑,这非常令人失望,用户期望科技公司能够站在法庭上抵抗从事‘间谍活动’的要求,”美国公民自由联盟律师帕特里克·图米在一份声明中说。

不过,也有一些美国专家则为雅虎公司遵守指令的做法作出辩护,表示没有任何条文禁止涉外情报调查法院责令公司就特定搜索项目而非特定账号进行搜索。且随着科技公司加密能力的日益增强,它们很可能从情报机构收到更多类似指令。

路透的报道再次引起一些人士对隐私的担忧。加州联邦众议员刘云平4日在声明中说,如果媒体报道属实,政府强迫私人公司搜索用户邮件的行为必须停止,这属于滥用联邦权力。

正在俄罗斯避难的斯诺登在推特上发文,表示雅虎远超法律允许的范畴,秘密扫描用户所写的任何东西,人们今天就该关闭账户。

雅虎目前的面临困局不仅仅是搜索用户邮件信息,就在上个月,雅虎承认至少5亿雅虎用户的信息遭黑客窃取,其中包括用户姓名、电子邮箱、电话号码、出生日期和部分登录密码,使得外界质疑其安全防护存在重大漏洞。

本文系观察者网独家稿件,文章内容纯属作者个人观点,不代表平台观点,未经授权,不得转载,否则将追究法律责任。关注羽扇观经guanchacaijing,每日阅读趣味文章。

责任编辑:一鸣
邮件 雅虎
观察者APP,更好阅读体验

“看看,这就是美国的警察”

习近平会见布林肯:中美应彼此成就,而不是互相伤害

“宁愿关闭在美业务也不卖”

王毅见布林肯,对美方提出三个“不要”

胜利会师!