Yahoos sikkerhetsoffisør slutter på grunn av regjeringens e-postspionering

Ya Yahoo

Ya Yahoo
Anonim

Yahoo, et selskap som har dyttet lenger og lenger nedoverbakke i lang tid, var komplisert i et regjeringstegn for å spionere på hver eneste e-post som kundene mottok, avslørte ny rapportering. Spionens omfang - for ikke å nevne hvor dårlig og usikkert det ble implementert - kjørte selskapets sjefsinformasjonssikkerhetsoffiser for å slutte.

De oppsiktsvekkende åpenbaringene ble oppdaget av Joseph Menn of Reuters, som snakket med kilder som hevdet at Yahoo ble nærmet av amerikanske etterretningsansatte i 2015 og ba dem om å skanne "hundrevis av millioner av Yahoo Mail-kontoer." I stedet for å bekjempe bestillingen, som selskaper som Google sier de ville ha gjort, Yahoo's Chief Daglig leder Marissa Mayer bestemte seg for å følge med.

Dette er den første forekomsten av et større selskap som godtar en slik feiende, invasiv forespørsel, snarere enn en mye mer selektiv, reaksjonær skanning. Det er forferdelig, minst sagt, og det var folk på Yahoo i fjor som var enige om. Alex Stamos, som var selskapets sjefsjef, avsluttet som svar.

Stamos, som for tiden eier Facebooks toppsikkerhetsjobb, ble angivelig drevet til å slutte, ikke bare på grunn av den invasive, nesten feige naturen til Yahoo's beslutning, men fordi det var så usikkert. Sikkerhetslaget ble kuttet ut av løkken helt da Mayer spurte Yahoo-ingeniører om å skrive ny programvare som ville skanne all innkommende e-post for tegnstrenge brukt av mulige spioner.

Faktisk lærte sikkerhetslaget bare om programvaren i mai, to uker etter at den ble implementert, da de oppdaget programmet og fryktet at de hadde blitt hacket seg.

Stamos forlot Yahoo i juni, og mens hans kunngjøring om at han døde, sa selskapet for Facebook bare at han "hadde en fantastisk tid på Yahoo," fortalte kilder Reuters at han trakk seg av etter å ha lært han og hans sikkerhetsgruppe - stadig rettferdig kjent som "paranoiderne" - ikke hadde blitt konsultert.

Han fortalte til sitt team at hackere kunne få tilgang til kundens flaggede, lagrede e-postmeldinger på grunn av en programmeringsfeil i spionprogramvaren.

Stamos avslått a Reuters forespørsel om et intervju, så det er uklart hvorfor han ikke visste noe, men han fortjener nok fortsatt kreditt for å stå på en slags prinsipp. Det er egentlig ikke mange helter i denne historien.

I mellomtiden ble 500 millioner Yahoo-brukere hacket tilbake i 2014. Endring av Yahoo-passordet ditt og / eller sletning av kontoen din ser ut som gode råd i disse dager.