"יאהו סרקה בחשאי מיליוני מיילים לבקשת הממשל האמריקאי"

לפי שלושה גורמים המעורים בנושא, החברה פעלה לפי הוראה סודית של ה-NSA או ה-FBI ופיתחה תוכנה סודית שתאפשר חיפוש לפי מילות מפתח ■ החברה: "מצייתים לחוק"

משרדי חברת האינטרנט יאהו! / צלם: רויטרס
משרדי חברת האינטרנט יאהו! / צלם: רויטרס

יאהו פיתחה בשנה שעברה תוכנה סודית שמאפשרת לערוך חיפושים בכל המיילים הנכנסים של לקוחותיה, בעקבות בקשה של סוכנויות מודיעין אמריקאיות - כך סיפרו גורמים המעורים בנושא. לפי שני עובדים לשעבר ואדם שלישי המכיר את האירועים, החברה פעלה לפי הוראה סודית של הממשל האמריקאי, וסרקה מיליוני מיילים בהתאם לבקשת הסוכנות לביטחון לאומי (NSA) או הבולשת הפדרלית (FBI).

כמה מומחי ריגול אמרו כי זאת הפעם הראשונה שבה חברת אינטרנט אמריקאית מסכימה לדרישה של סוכנות ריגול כלשהי לסרוק את כל ההודעות הנכנסות שלה. לפי שלושת המקורות, לא ידוע איזה מידע חיפשו גופי המודיעין, אלא רק שהם ביקשו מיאהו לסרוק צירופים שונים, שמהווים משפט ממייל או מקבצים המצורפים לו.

לפי שני העובדים לשעבר, החלטת מנכ"לית יאהו מריסה מאייר למלא את הבקשה הרגיזה כמה בכירים בחברה וגרמה לעזיבתו של ראש המחלקה לביטחון מידע אלכס סטמוס, שעבר לתפקיד דומה בפייסבוק. "יאהו היא חברה המצייתת לחוק ולחוקיה של ארצות הברית", נמסר בתגובה קצרה של החברה בתגובה לשאלות של סוכנות הידיעות רויטרס. ב-NSA הפנו זאת ללשכת מנהל המודיעין הכללי, שסירבה להגיב. גם סטמוס עצמו סירב להתייחס.

במסגרת החוק האמריקאי, שעבר שינויים ב-2008, סוכנויות המודיעין יכולות לבקש מחברות טלפון ואינטרנט אמריקאיות מידע על לקוחותיהן, ממגוון סיבות, בין היתר כדי למנוע מתקפות טרור. עם זאת, בעקבות ההדלפות של אדוארד סנודן, חלק מתכניות הריגול של סוכנויות המודיעין האמריקאיות צומצמו.

חברות שונות, בהן יאהו, הגישו עתירות נגד כמה אמצעי מעקב מסווגים בפני בית המשפט החשאי לענייני מעקב מודיעיני. כמה מומחים בנושא מסרו כי יאהו הייתה יכולה להיאבק בבקשה האחרונה שהוגשה בפניה, על בסיס שני טיעונים לפחות: ההיקף שלה והצורך ביצירת תוכנה מיוחדת לחיפוש אחרי מילות מפתח במיילים.

הדיווח של רויטרס מגיע אחרי שבסוף החודש שעבר הודיעה החברה כי 500 מיליון חשבונות של משתמשיה נפרצו במתקפת סייבר ב-2014, שלדבריה תוכננה על ידי מדינה זרה. עוד נמסר בהודעת החברה כי הפריצה, שככל הנראה הייתה מתקפת הסייבר הגדולה ביותר בהיסטוריה, כללה גניבת מידע הכולל שמות וחשבונות מיילים, כמו גם שאלות אבטחה לא מוצפנות.