Hjem Securitywatch Microsoft har ikke brug for en retsafgørelse for at søge i din hotmail

Microsoft har ikke brug for en retsafgørelse for at søge i din hotmail

Video: Beginner's Guide to Microsoft Outlook (Oktober 2024)

Video: Beginner's Guide to Microsoft Outlook (Oktober 2024)
Anonim

Har Microsoft brug for en retsafgørelse for at kigge ind på en brugers Hotmail-konto? Virksomheden synes ikke det, men lovede nogle ændringer i, hvordan det vil håndtere disse spørgsmål i fremtiden.

Tidligere denne uge blev en tidligere Microsoft-medarbejder arresteret for at have stjålet og sendt forretningshemmeligheder til nogen uden for virksomheden. Det ser ud til, at modtageren, en uidentificeret blogger med base i Frankrig, havde kontaktet en anden person for at verificere ægtheden af ​​en af ​​de lækkede genstande, ifølge retspapirer, der er indgivet i US District Court i det vestlige Washington. Den enkelte advarede Microsoft om en mulig tyveri, hvilket fik virksomheden til at starte en intern undersøgelse og søge i bloggerens Hotmail-konto for at identificere den oprindelige lækker.

"I dette tilfælde tog vi ekstraordinære handlinger baseret på de særlige omstændigheder, " sagde John Frank, en vicegeneralt rådgiver for Microsoft og vicepræsident for juridiske og virksomhedsmæssige anliggender, i en erklæring offentliggjort på Microsoft TechNet.

Var dette lovligt?

Det faktum, at Microsoft læste e-mails på en brugers Hotmail-konto uden at underrette brugeren eller få en retsafgørelse, rejste spørgsmål om, hvad virksomheden har lov til at gøre med brugerdata. Frank forsvarede søgningen, fordi Hotmail servicevilkår gav virksomheden adgang under "ekstraordinære omstændigheder." De faktiske servicevilkår angiver, at brugeren er enig i, at Microsoft kan få adgang til, afsløre eller bevare brugernes personlige oplysninger og indhold, når virksomheden mener, at det er nødvendigt for at overholde loven, for at forhindre tab af liv eller alvorlig fysisk personskade, eller for at beskytte Microsoft eller dets kunders rettigheder eller ejendom.

"Vi anvender en streng proces, før vi gennemgår et sådant indhold. I dette tilfælde var der en grundig gennemgang af et juridisk team adskilt fra efterforskningsteamet og stærkt bevis for en kriminel handling, der opfyldte en standard, der kunne sammenlignes med den, der kræves for at få en juridisk orden for søg på andre websteder, ”sagde Frank. Der var ikke en juridisk proces, der omfattede undersøgelser, der vedrørte "information gemt på servere lokaliseret i vores egne lokaler."

”Domstole giver dog ikke ordrer, der bemyndiger nogen til at søge i sig selv, da der naturligvis ikke er behov for en sådan ordre, ” sagde Frank.

"I dette tilfælde ser det ud til, at Microsofts servicevilkår tillader, at virksomheden har truffet de handlinger, som den gjorde, " sagde Nate Cardozo, en advokat ved den digitale borgerlige organisationer Electronic Frontier Foundation, til Seattle-Times, før han tilføjede "Fra vores perspektiv var det helt klart ikke det rigtige for Microsoft at have gjort dette." Cardozo mente, at Microsoft stadig burde have fået en garanti først.

Vedtagelse af nye politikker

Selvom Microsoft handlede lovligt, har virksomheden besluttet at ændre nogle af sine politikker for at dække fremtidige situationer. "Vi vil ikke foretage en søgning efter kundemail og andre tjenester, medmindre omstændighederne ville retfærdiggøre en retsafgørelse, hvis en var tilgængelig, " sagde Frank.

I øjeblikket vurderer et juridisk team adskilt fra det faktiske efterforskningsteam bevis for at afgøre, om der er nok til en retsafgørelse. Fra nu af vil en ekstern advokat, der også er en tidligere føderal dommer, foretage denne vurdering. Søgningen fortsætter kun, hvis denne advokat er enig, at der er tilstrækkelig bevis for en retsafgørelse.

Microsoft vil også offentliggøre antallet af gange, den udførte disse typer søgninger, og antallet af konti, der er berørt i sine halvårlige gennemsigtighedsrapporter.

Tænker foran

Denne situation er ikke unik for kun Microsoft eller Hotmail. Når vi er enige om at aflevere vores kommunikation til en anden udbyder, uanset om vi taler om Google, Twitter, Facebook, Yahoo eller Microsoft, er vi nødt til at acceptere, at der vil være et vist niveau af snooping involveret. Spørgsmålet er bare hvor meget du er tilpas med dette. Der er en række sikre meddelelsesudbydere og anonyme e-mail-udbydere, der lover at gøre din kommunikation ephmeral. Er det den retning, folk vil gå? Det er et spørgsmål, vi alle kæmper med i denne overvågningsdag, og der er ingen lette svar.

Microsoft har ikke brug for en retsafgørelse for at søge i din hotmail