Renseignement : Yahoo aurait accepté de fouiller automatiquement dans les emails
Tiercé gagnant
Le 05 octobre 2016 à 09h33
4 min
Internet
Internet
Yahoo aurait mis en place l’année dernière un logiciel spécifique lui permettant de rechercher dans des centaines de millions d’emails des séquences de caractères. Une « révélation » qui survient alors que l’éditeur fait toujours face aux récentes révélations sur l’ampleur de sa fuite de données.
L’information a été publiée par Reuters : selon trois sources indépendantes proches du sujet, Yahoo aurait accepté en 2015 la demande d’une agence – NSA ou FBI – de mettre en place une solution de recherche automatisée pour débusquer facilement certains mots. La décision aurait été prise par la direction, plus spécifiquement par la PDG Marissa Mayer et le responsable juridique Ron Bell.
Après Prism, la recherche automatisée de mots-clés
L’information peut surprendre, car les révélations d’Edward Snowden autour du programme Prism avaient montré que Yahoo, en 2008, avait refusé d’y participer. En 2014, d’autres documents avaient fourni d’autres détails : l’éditeur avait bien intégré le programme de surveillance de la NSA, sous peine de subir une astreinte de 250 000 dollars par jour de retard dans son application. Pourtant, la société s’était battue, notamment pour remettre en cause le bien-fondé de la loi Protect America Act, qui permettrait d’obtenir certaines informations sans passer par un mandat classique, donc par un juge.
Yahoo, réduite il y a deux ans à donner sa version des faits, doit faire face aujourd’hui à ces nouvelles informations. Toujours selon Reuters, l’acceptation de la demande a été si secrète en interne que la propre équipe de sécurité de l’entreprise n’était pas au courant. C’est en apprenant l’information en mai 2015 qu’Alex Stamos, alors responsable, aurait quitté l’entreprise pour reprendre le même rôle chez Facebook.
Yahoo « respecte la loi »
La demande de la NSA (ou du FBI) n’est pas connue dans les détails. D’après Reuters, le logiciel conçu en réponse permettait de fouiller rapidement dans des centaines de millions d’emails dans le plus grand secret. Elle aurait été transmise au service juridique de l’entreprise sous la forme d’une « directive classifiée ». Yahoo n’aurait pas eu la force de se relancer dans une nouvelle bataille contre le renseignement américain.
Dans la pratique, l’information est évidemment complexe à confirmer. Interrogée, la société s’est contentée de répondre : « Yahoo est une entreprise respectueuse de la loi et obéit aux lois des États-Unis ». Ni confirmation, ni démenti, mais une réponse vague qui laisse champ libre à l’interprétation.
D'autres entreprises ont pu recevoir la même demande
Dans le même temps, et alors même que Yahoo fait face aux précisions sur l’immense fuite de données révélées le mois dernier (plus d’un demi-milliard de comptes concernés), des questions restent. Par exemple – et si ce programme existe bien – est-il toujours en place ? Aucune information n’est disponible sur ce point.
Par ailleurs, si une telle demande a été envoyée à Yahoo, d’autres sociétés, telles qu’Amazon, Apple ou Microsoft, n’ont-elles pas été elles aussi concernées par des programmes équivalents ? Interrogées par la presse anglophone, dont Ars Technica et Reuters, elles ont toutes affirmé que ce n'était pas le cas.
Enfin, on ne sait pas exactement qui aurait envoyé cette « directive classifiée ». Il peut s’agir du FBI pour la NSA, mais la séparation entre les deux agences peut être floue selon qu’il s’agit d’une enquête ou du renseignement en général. Dans un cas comme dans l’autre, il est peu probable qu’une confirmation soit donnée.
Renseignement : Yahoo aurait accepté de fouiller automatiquement dans les emails
-
Après Prism, la recherche automatisée de mots-clés
-
Yahoo « respecte la loi »
-
D'autres entreprises ont pu recevoir la même demande
Commentaires (85)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 05/10/2016 à 10h30
Le 05/10/2016 à 10h31
Si vos données passent par une boite américaine, elles sont analysées… C’est pas bien compliqué à comprendre….
Le 05/10/2016 à 10h33
encore une histoire qui ajoute sur le flou juridique des données stockées aux USA.
Raison de plus pour soutenir les providers européens. Il devient urgent que je remplace mon email yahoo par un truc type gmx ou mieux (?).
J ai aussi des adresse mails sur mes propres domaines mais hébergés chez des opérateur pas cher, donc pas forcement mieux en performance et sécurité.
Le 05/10/2016 à 10h34
Le 05/10/2016 à 10h35
Rien n’empêche google de faire du tracking pour la pub tout en transmettant les données au services US…
Et non google a visiblement fort a faire de tes opinion politique justement, en tout cas au USA… Compares les proposition associé à hillary clinton et donald trump en te connectant depuis les USA, et les propositions associé en se connectant d’ailleurs, c’est édifiant…
Le 05/10/2016 à 10h38
Le 05/10/2016 à 10h38
Je rajouterais même une fibre optique, ou le moindre équipement réseau de ce pays " />
Le 05/10/2016 à 10h44
pas étonnant qu’ils veulent devenir un FAI
Le 05/10/2016 à 10h50
United Shame of America
" />
Le 05/10/2016 à 10h51
Suprenant que leur CEO qui n’a jamais rien crée ou développé soit toujours en place…la comm ça aide
Le 05/10/2016 à 10h56
haaaaa bun on a enfin trouvé ce qu’elle foutait durant ces 130 heures/semaine de boulot la mayer…..elle lisait les mails de ses clients " />
Le 05/10/2016 à 11h00
Le 05/10/2016 à 11h03
Tu sais, Google, depuis la béta de Gmail, scanne les mails… la différence c’est qu’ils n’ont pas été gaulés en train de fuiter certains résultats à la NSA… et le service n’a pas creusé sa tombe pour autant…
Le 05/10/2016 à 11h05
putain merde ma liste de courses ultra secrète d’Auchan
Le 05/10/2016 à 11h09
Il y a des PDG qui se sont fait virer pour moins que ça. Je m’étonne qu’on ne mette pas en cause personnellement Marissa Mayer, c’est pourtant elle la responsable, non ?
Le 05/10/2016 à 11h10
Ce n’est qu’une énième preuve de ce qu’on savait déjà…
Sauf qu’il faudrait placer le “Y” quelque part dans le “GAFAM”, et qu’à force le mot va devenir très long (il manque aussi Evernote, Dropbox,…)
Le 05/10/2016 à 15h41
Oui, envoyez des lettres papier.
Bougez avec La Poste !
Le 05/10/2016 à 15h48
héhé.
ceci dit on a un bon exemple récent: les docs sur les finances de Trump sont bien arrivés dans une boite aux lettres au NYT. ^^
Le 05/10/2016 à 21h38
Je viens de m’inscrire à Molotov.tv, dois-je avoir peur qu’on lise mes courriels comme par exemple celui qui me dit que je suis bien inscrit ? Qu’on me prenne pour un terroriste ?
" />
Le 06/10/2016 à 05h28
“Yahoo aurait menti sur les hackers qui ont piraté 500 millions de ses comptes”
BFM TV
Le 06/10/2016 à 06h55
On peut dire beaucoup de chose sur le net mais, la loi Godwin, quelle invention géniale !
Grâce à elle, on transforme toute discussion sur le net en un débat enflammé permettant forcement, au
bout d’un moment, de traiter l’autre de “SS / Hitler”, ou de faire une comparaison foireuse sur le nazisme. Quelle façon “soft” de dégager en touche, si ce n’est provoquer une censure concernant un ‘brin” d’histoire expliquant les dérives d’un État ! ce que ce rappel historique n’allait pas plus loin dans mon intervention.
Mais, malheureusement, il s’agit surtout, pour “des” américains, de trouver une formule permettant d’interdire la levée d’un voile mal odorant ; Mike Godwin l’a fait ! Et il y a toujours des individus pour en soutenir l’idée.
Le 06/10/2016 à 08h03
Le 06/10/2016 à 08h09
On peut accepter qu’une société commerciale analyse nos mails en échange d’un service gratuit et refuser qu’un état le fasse en l’échanger d’une hypothétique sécurité accrue.
Le 06/10/2016 à 10h52
Le 06/10/2016 à 11h17
Ce que je veux dire, c’est que là ou Yahoo a l’air de se contenter de faire matcher des mots clé, Google essaye de décrypter ton message, de le comprendre, de savoir ce que tu aimes ou n’aimes pas, il y a un réel travail. Yahoo ce contente de faire péter les expressions régulières.
Le 06/10/2016 à 14h13
On peut accepter tout et n’importe quoi, l’être humain est assez paradoxal. C’est ce qui fait la fortune de ces grandes société. Si les gens qui acceptent de céder leur données pour de la praticité/(pseudo) gratuité avait conscience de ce qu’il faisaient ils ne le fera tout simplement pas…
Le 06/10/2016 à 14h30
Le 06/10/2016 à 14h47
pas moi.
Donc pour répondre à ta question: oui.
Personnellement j’évite le plus possible d’utiliser ma carte de réduction, ce formidable outils de pistage.
Le 06/10/2016 à 14h49
Pas besoin de l’annoncer, Snowden nous a déjà averti.
Tu as vu le résultat. A par des geeks qui foncent sur protonmail, les gens acceptent.
pour citer ma soeur “j’ai rien à cacher alors je m’en fiche!”
Le 06/10/2016 à 15h21
Le 06/10/2016 à 16h53
Je faisais surtout la différence entre une société commerciale et un état qui ne doit pas violer ma vie privée sauf cas très particuliers très encadrés dans tous les pays démocratiques.
Mais pour te répondre sur ce dernier point, je le fais personnellement en toute conséquence de cause et en aillant minimisé au maximum tout ce que Google peut traquer sur moi.
J’étais tombé sur un addon (PrivacyFix) qui évaluait ce que je rapportais à Google sur une année, et ce n’était pas beaucoup. J’avais trouvé raisonnable l’échange données contre service.
Le 06/10/2016 à 17h00
Ah, enfin, le coup de grâce.
Le 07/10/2016 à 05h46
Oui, toi tu fais la différence, mais c’est une histoire de point de vue. Lorsque les sociétés en question on plus de poids qu’un état, on fait quoi ?
Puis tu crois le faire en connaissance de cause : si tu minimises au maximum ce que Google traque sur toi, tu n’utilise ni téléphone Androïd ni adresse Gmail etc.
Mais je pense que tu limites par rapport aux autres utilisateurs et que Google en sait déjà beaucoup plus sur toi que n’a su te rapporter un addon gratuit mais non libre comme «PrivacyFix».
Le 07/10/2016 à 05h52
Pas que ceux des étudiants, on le fourre aux professeurs aussi.
Le 10/10/2016 à 08h37
Ce n’est pas une insulte, je m’insurge!
C’est un qualificatif, que je suis fier de revendiquer. (un vrai geek, pas un faux qui ne fait que du facebook!)
Le 10/10/2016 à 08h42
Minimiser n’est pas éliminer, d’ailleurs c’est impossible hélas.
Il faut arrêter de rêver et faire avec, ce qui n’est pas incompatible avec se battre contre les choses.
(ceux qui sont contre le nucléaire utilisent l’électricité, parce qu’il n’y a pas d’autre solution quand on n’est pas extrémiste)
Le 10/10/2016 à 08h44
Le 05/10/2016 à 13h23
Merci
Très probablement une très bonne ingénieur mais une piètre CEO (Dépenses énormes et valorisation divisée par x sous son règne).
C’est déjà pas mal et je ne suis pas sur de lui arriver même aux genoux.
Le 05/10/2016 à 13h23
Le 05/10/2016 à 13h24
La question à laquelle tu répondais était :“La loi autorise t’elle la NSA ou le FBI à demander à Yahoo de faire ce genre de choses?”
C’est une question très différente de celle que tu énonces maintenant.
Le 05/10/2016 à 13h41
Oh juste, c’est vrai que j’ai renversé l’initiative de la fouille.
Mais d’après le lien fourni dans l’article :  Next INpact yahoo a bel et bien voulu s’y opposer, mais cela lui a été imposé par le FISC-R. Donc en conclusion, la loi américaine autorise la NSA et le FBI à demander à Yahoo de participer à prism et de collecter tous les échanges de ses abonnés. (en anglais pour ceux qui veulent le lire en VO : https://yahoopolicy.tumblr.com/post/97238899258/shedding-light-on-the-foreign-in…
Le 05/10/2016 à 13h50
Nous pouvons bien dire tout ce que nous pensons de la prétendue “plus grande démocratie du monde” que seraient les USA, mais avec les nouvelles lois françaises “destinées à lutter contre le terrorisme”, le gouvernement français et son administration ne fait pas mieux !
L’Amérique du nord a toujours été un État fasciste ; le parti d’Adolphe Hitler fut essentiellement financé par un certain nombre d’industriels et financiers américains, ce qui lui permettra d’arriver au pouvoir avec la bénédiction de l’administration américaine. Cette collaboration se poursuivra, par ailleurs, tout au long de la guerre, y compris après Pearl Harbor : “Business is business !”
Alors, pourquoi voulez-vous que les méthodes changent ? Et comme la France à choisi son exemple…
Le 05/10/2016 à 14h01
Tout ce qu’il dit c’est qu’ils respectent la loi.
Ce n’est pas eux qui la font.
-> il n’a jamais parlé de justifier les actions gouvernementales.
Le 05/10/2016 à 14h03
Juste une question: pourquoi tu veux protéger tes mails d’achat?
Perso c’est ma vie privée que je protège, pour cela il y a protonmail.
Pour le reste, je cloisonne juste mes activités dans des boites mails concurrentes (Hotmail, Google, Yandex, et avant, Yahoo). Jamais le même mdp entre ces services.
Le 05/10/2016 à 14h05
Point Godwin atteint.
Tu n’avais pas besoin de parler de tonton Adolph pour parler de fascisme ;)
En revanche ce que tu décris n’est pas du fascisme, mais de la cupidité à la façon capitalisme.
Le 05/10/2016 à 14h09
“c’est pas nouveau” je suis rassuré alors
“c’est juste pour la pub” ayez confiance…
“A ce que je sache” On est donc d’accord.
“Il n’a pas non plus pour objectif de te foutre en taule” c’est justement là que la NSA et le FBI entrent en scène ;)
Le 05/10/2016 à 14h38
Le 05/10/2016 à 14h39
Il serait intéressant de connaitre les autres services qui dépendent directement de Yahoo comme Caramail par exemple… Quelqu’un connait ?
Le 05/10/2016 à 14h43
Là ce n’est pas le respect de la loi, mais un petit arrangement. Je pense que si on annonce au tout le monde que vos mail seront analysés, le service mail Yahoo serait déjà mort.
Le 05/10/2016 à 15h13
Donc si Google a juste une sorte d’interrupteur publicité/méchant-vilain-pedo-terro-nazi c’est bon ils peuvent tous balancer a une quelconque agence de renseignement ils possèdent l’outil le permettant.
Le 05/10/2016 à 15h16
Caramail avait été racheté par GMX, la société Allemande.
Voir :
http://www.zdnet.fr/actualites/caramail-le-retour-de-la-mort-qui-tue-39842878.htm
" />
Le 05/10/2016 à 15h19
La dégooglisation s’applique aussi à Yahoo …
https://degooglisons-internet.org/alternatives#gmail
Le 05/10/2016 à 15h24
de toute manière le mail c’est has been." />
Le 05/10/2016 à 11h11
Le 05/10/2016 à 11h12
Le 05/10/2016 à 11h18
Oui, les GAYFAM.
" />
Le 05/10/2016 à 11h19
Yes, we scan !
" />
Le 05/10/2016 à 11h46
D’après sa fiche Wikipedia, elle a quand même un CV enviable chez Google :
« Carrière
Lorsqu’elle sort de l’université, elle est sollicitée par quatorze entreprises, mais choisit finalement une petite start-up de deux étudiants de l’université qui lui ont envoyé un courriel intitulé « travailler chez Google ? »6. Elle rejoint cette toute jeune entreprise en 1999, en tant que première femme ingénieure dans la société, et vingtième salarié6. Elle dirige la stratégie de gestion des produits de recherche : recherche Internet et d’images, Groupes, Actualités, Google Product Search, Google Labs, Gmail, Orkut, les logiciels Google Desktop, la barre d’outils Google, etc. On lui doit notamment le minimalisme de la page d’accueil du portail4.
Marissa Mayer a aussi travaillé à la conception et au développement de l’interface de recherche de Google, la création de Google Actualités ou encore Gmail et Orkut ainsi que plus d’une centaine de fonctionnalités et produits sur Google.com. Marissa Mayer a déposé plusieurs brevets dans le domaine de l’intelligence artificielle et de la conception d’interfaces. Elle détient un doctorat honorifique en ingénierie de l’Institut de technologie de l’Illinois5. »
Wikipedia
Le 05/10/2016 à 11h49
En soit, c’est même pas étonnant. Yahoo, ce n’est pas Google, il n’ont pas forcément les reins assez solide pour tenir tête au gouvernement. Chacune des sociétés de la GAFAM est aussi puissante qu’un pays à elle seule. .
Le 05/10/2016 à 11h52
Pour le coup, son pas doués yahoo, ils aurait du demander un geste au niveau impôts." />
Le 05/10/2016 à 11h53
Mais comme Yahoo! n’est plus en croissance exponentielle de son chiffre d’affaire, Yahoo! n’est plus un géant du web au regard de la Silicon Valley.
Et, maintenant la période GAFAM est presque terminée, avec l’apparition des NATU (Netflix, Airbnb, Tesla, Uber).
http://www.agefi.com/quotidien-agefi/europe-monde/detail/edition/2015-08-07/arti…
Le 05/10/2016 à 12h14
Ca commence franchement à m’énerver toutes ces histoires chez Yahoo.
Vous avez une idée de boite mail moins craignos pour les inscriptions sur les sites, achats etc ? Outlook ? Gmail ? netcourrier ? gmx ? une autre ?
Le 05/10/2016 à 12h25
Yahoo est devenu au Webmail ce que jeuxvideo.com est aux jeux vidéos : nul.
Le 05/10/2016 à 12h52
Le 05/10/2016 à 12h53
Pire que ça, y’a certaines grosses entreprises qui délocalisent leurs messageries vers celle de google !
Et aussi leurs ftp pour transférer leurs gros fichiers en interne, et pleins d’autres services du genre.
A aucun moment ça gêne les décideurs de ces boites de laisser les clefs de la maison a un tiers.
Quand je vois des trucs comme ca, ca me pique un peu les yeux.
Le 05/10/2016 à 13h03
Tu pourrais préciser quels points précis des ces lois obligent Yahoo ou d’autres à faire un logiciel pour rechercher des mots clés pour une agence fédérale ?
Là, tu balances vers pleins d’obligations sans dire celle qui s’applique à ce cas.
Le 05/10/2016 à 13h18
Dépose ton nom de domaine auprès d’un registrar comme Gandi, qui te proposera quelques mails inclus.
L’étape suivante est de monter ton propre serveur de mails. Ce n’est pas insurmontable, faut juste avoir envie de s’y mettre pour faire les choses correctement (surtout la partie backup et protections)
Le 05/10/2016 à 13h19
Oh non, je répondais juste à la question : il y a des lois qui autorisent la NSA et consorts à fouiller nos mails ?
Je serais bien incapable de citer les procédures judiciaires ricaines, mais ce que j’ai compris, si un tribunal plus ou moins secret autorise la nsa à espionner yahoo, ils vont le faire…
Le 05/10/2016 à 13h21
On en parle des écoles qui font la même chose ?
Toutes les grandes écoles d’ingé que je connais basculent les messages de leurs étudiants (y compris ceux qui font de la recherche) soit vers office365 soit vers gmail de ce que j’ai vu.
Le 05/10/2016 à 09h38
J’imagine déjà le roliste qui est dans une campagne avec des attentats en tout genre et qui échange par mail, il va passer une bonne soirée…
Le 05/10/2016 à 09h39
depuis le temps qu’ils creusent leur tombe, chez Yahoo… " />
Le 05/10/2016 à 09h41
Le 05/10/2016 à 09h45
6 pieds sous terre level chuck norris.
Le 05/10/2016 à 09h45
Ils font pire que Google, félicitations…
Le 05/10/2016 à 09h49
En même s’il ne font que respecter les consignes du gouvernement, ce n’est peut être pas sur eux qu’il faut cracher.
Le 05/10/2016 à 09h49
Heuuuuuuu…
Le 05/10/2016 à 09h52
Le 05/10/2016 à 09h55
Le 05/10/2016 à 09h56
Le 05/10/2016 à 10h03
“Yahoo Mail. Vous allez l’aimer.”
" />
Le 05/10/2016 à 10h06
Axelle Lemaire était interrogée sur cette affaire hier soir au club de la presse d’E1.
A la question : est-ce que ça peut arriver chez nous ?
Réponse (simplifiée) : “Non, car on a un texte de loi, et la CNIL”.
ET de rajouter à un journaliste qui dit en gros que OSEF de la loi :
“Alors là, si la loi est enfreinte, alors il y a des sanctions”.
Je ne sais pas… je ne suis pas convaincu " />
Le 05/10/2016 à 10h10
D’après ce qu’on sait, Google ne recherche pas de mot-clé dans tes mail, il les lit carrément.
“Nos systèmes automatisés analysent vos contenus (y compris les e-mails) afin de vous proposer des fonctionnalités pertinentes sur les produits, telles que des résultats de recherche personnalisés, des publicités sur mesure et la détection des spams et des logiciels malveillants. Cette analyse a lieu lors de l’envoi, de la réception et du stockage des contenus.”
Le 05/10/2016 à 10h16
Alors quand il s’agit du travail, les gouvernements ne peuvent pas intervenir dans le privé, mais il n’y aurait pas de problèmes sur des pseudo raisons de sécurité ?
Le 05/10/2016 à 10h19
Le 05/10/2016 à 10h25