Yahoo heeft vorig jaar software geschreven om alle binnenkomende e-mails van het bedrijf te scannen op bepaalde inhoud, beweren anonieme bronnen van Reuters. Het Amerikaanse bedrijf zou dit gedaan hebben op verzoek van de NSA of FBI.
Hoewel Silicon Valley normaal gesproken dit soort verzoeken met hand en tand aanvecht, zou dat in dit geval niet gebeurd zijn, vertellen de bronnen, die bestaan uit drie ex-werknemers en een betrokkene. Het zou de eerste keer zijn dat dit zo makkelijk gaat. Het zou bovendien voor het eerst zijn dat er over de gehele linie gesurveilleerd wordt, in plaats van dat specifieke e-mailaccounts in de gaten gehouden worden. Het is onduidelijk waarnaar gezocht werd en of er data is overhandigd aan de veiligheids- en inlichtingendiensten van de VS.
Yahoo zou de opdracht niet hebben aangevochten omdat het ervan overtuigd was dat het het dispuut niet zou winnen, zeggen de bronnen. Dat sentiment zou komen van eerdere geheime aanvragen die het bedrijf zonder succes aangevochten zou hebben. De beslissing is volgens de bronnen ook de reden waarom Yahoo-securityhoofd Alex Stamos in juni van 2015 van zijn functie afstapte en dezelfde baan aannam bij Facebook, hoewel hij daar zelf niet over repte in zijn aankondiging.
De aanvragen van inlichtingen- en veiligheidsdiensten zouden toenemen vanwege steeds sterker wordende encryptie, wat e-mails onderscheppen bemoeilijkt. Yahoo belooft sinds 2014 op zijn maildienst end-to-end-encryptie toe te passen, wat dit soort praktijken volledig onmogelijk zou moeten maken, zelfs voor Yahoo zelf. End-to-end-encryptie is echter nog steeds niet beschikbaar bij de e-mailprovider. Er wordt nog steeds aan gewerkt.
Yahoo, Stamos, en de NSA weigeren tegenover het Amerikaanse nieuwsmedium inhoudelijk commentaar. Google en Microsoft stellen tegenover Reuters nooit zulke praktijken uitgevoerd te hebben, maar geven geen commentaar als het gaat om de vraag of zij met hetzelfde verzoek benaderd zijn.
Kort geleden bevestigde Yahoo ook nog dat staatshackers van een niet nader genoemd land de gegevens van ongeveer 500 miljoen accounts buitgemaakt hadden.