︿

雅虎洩露用戶個資 數億私人郵件遭官方監看

蔡汶靜 2016年10月05日 17:12:00
科技公司雅虎(Yahoo)授權美國情資單位監看用戶郵件。(美聯社)

科技公司雅虎(Yahoo)授權美國情資單位監看用戶郵件。(美聯社)

路透(Reuters)4日獨家披露,美國雅虎網路公司(Yahoo)竟授權國家安全局(National Security Agency,簡稱NSA)、聯邦調查局(FBI)監看公司用戶的信箱,共有上億筆郵件資訊在官方的監視下一覽無遺,為有史以來第一個同意提供大量用戶資訊給美國情資單位的網路公司。

 

知情人士表示,2015年雅虎秘密建立了搜索客戶電郵的程式,讓美國情資單位可在信件中搜尋特定詞組。不過目前仍不清楚情報人員從中獲取什麼資料,以及搜尋特定詞組的背後動機。

 

 

首次大規模郵件洩露案

 

「從未見過如此大規模針對特定詞組的即時竊聽行動」,長年協助網路通訊公司情資保護的專家吉達利(Albert Gidari)說道。事實上,過去有些網路通訊公司曾在合理情況下進行小範圍、非即時性的資訊搜尋,以利情資單位獲取所需資訊;然而,這麼大規模的情資搜索行動還是首次發生。

 

在提供給《Engadget》的聲明中,雅虎的發言人表示,「雅虎是一個遵守法律的公司,而且配合美國法律的規範。」

 

其他科技公司也針對此事件作了公開回應。谷歌(Google)向科技媒體《The Information》公開聲明,「谷歌未曾收到來自情資單位的監看請求,如果收到要求的話會直接拒絕」;微軟(Microsoft)則急於撇清,表示「我們沒有涉入雅虎秘密監控郵件的行動。」《紐約時報》(New Yorker Times)報導,推特(Twitter)也稱「從未接收過類似的請求,倘若收到了將到法院抗爭到底」。

 

 

監看郵件至少一年

據兩名前雅虎員工的說法,2015年雅虎執行長梅爾(Marissa Mayer)面對情資單位提出監看電子郵件的要求時,評估在法律上勝算不大,即與少數高層人員決定接受要求,指示工程部門私下開發監看程式。

 

雅虎執行長梅爾(Marissa Mayer)。(美聯社)

 

直到當年6月,時任雅虎資安長斯塔莫斯(Alex Stamos)發現此程式,認為遭排除於決策團隊以外,也不願繼續在侵犯使用者隱私的公司內服務,憤而離職。現為臉書(Facebook)首席資安長的他,得知此消息曝光以後,透過臉書發言人表示不予回應。

 

科技公司槓上情資單位

 

美國在2008年修正〈外國情資監視法案〉(Foreign Intelligence Surveillance Act)的規範,允許情資單位以防止恐怖攻擊等各種理由,請求網路通訊公司提供客戶資訊以協助海外情報的蒐集,直到多個洩密案的曝光後,才迫使美國官方縮小監控規模。

 

近年來,隨著谷歌、蘋果、微軟等科技公司的資料庫逐年壯大,以及搜尋技術的發展日益進步,美國情資單位越來越常要求網路公司協助情資的收集,但科技公司往往以保護使用者隱私為由而拒絕。在2013年前國安局專員史諾登(Edward Snowden)洩密案以後,美國情資單位和網路公司間的關係更是劍拔弩張。

 

 

2016年2月,蘋果為保護所有用戶資訊、避免系統安全性遭威脅,執行長庫克(Tim Cook)拒絕協助聯邦調查局解鎖加州槍擊案兇嫌手機。此舉雖引發眾多爭議,谷歌、臉書、推特等科技界人士仍力挺其保護隱私的作法。

 

對言論自由的嚴重威脅

 

國際特赦組織(Amnesty International)科技部長表示,如果雅虎協助情資單位監看郵件的消息為真,將衝擊使用者對網際網路的信賴,「透過私下監看用戶郵件來協助情資單位的公司,不僅忽視用戶的隱私權,更是對言論自由的嚴重威脅。」

關鍵字: 雅虎 FBI 洩密





回頂端