En af FBIs mest hemmeligholdte taktikker, hvorunder det er tilladt at sende et tech-firma et brev, der kræver data til en bruger - og derefter tvinge dette firma til at holde sig stille om det hele - er nu meget mere offentlig.
Yahoo har for første gang offentliggjort tre nationale sikkerhedsbreve. NSL'er bruges af FBI til at få information, og de er især kontroversielle, fordi de ikke kræver en warrance eller tillader modtageren at anerkende dem. Men takket være den amerikanske frihedslov, der blev indgået i loven for næsten nøjagtigt et år siden, skal FBI med jævne mellemrum bekræfte, at en NSL's gagordre stadig er relevant.
Det faktum, at Yahoo offentliggjorde disse tre, viser, at NSL'erne henviser til sager, der er afsluttet. Kun en håndfuld NSL'er er nogensinde blevet offentliggjort, hvilket betyder, at det er umuligt for offentligheden at have en god fornemmelse af, hvor ofte de bliver sendt.
De tre bogstaver følger et klart mønster. De to første er dateret marts 29 og August 1 af 2013, og begge af agenter i Dallas. Den tredje blev sendt lige i maj 29, 2015 af en agent i Charlotte, North Carolina. Alle tre beder om oplysninger om en enkelt, formodentlig anderledes ejer af en e-mail-adresse til yahoo.com.
”Vores forståelse er, at langt de fleste af NSL'er af denne art, der udstedes, går til tech-virksomheder, og at det er et grundlæggende værktøj, som FBI bruger til at starte undersøgelser, der involverer folks kommunikation,” Andrew Crocker, en personaleadvokat ved Electronic Frontier Foundation , fortalte Vocativ. Han tilføjede, at der er andre standardformer for NSL'er til andre brancher, såsom banker og rejsebureauer.
Det, der mest afslører ved Yahoo-breve, er omfanget af information, de kræver. Alle beder om "elektroniske kommunikationstransaktionsregistre", som forventes fra en NSL. Men hvert brev indeholder en vedhæftet fil, der viser netop, hvad den frase formodes at betyde - noget, der ikke har været offentligt siden en kontroversiel NSL fra 2004.
Kort sagt, det er praktisk talt alt, hvad FBI kunne overveje metadata, da det at kræve en brugers faktiske e-mails eller chats ville kræve en berettigelse. Alt andet er dog fair spil og inkluderer de datoer, hvor en konto blev åbnet, de IP-adresser, der blev brugt til at logge ind, enhver fysisk adresse eller telefonnummer, der er knyttet til kontoen, det kreditkortnummer, det bruges til at betale for enhver service, enhver liste aliaser - stort set alt, hvad en bruger giver, når de opretter en konto. Metadata inkluderer også information om e-mailhovedet, så med hvem en konto kommunikerede sammen med den tilhørende emnelinje.
Hver ønskede i det væsentlige al information, gem det faktiske indhold af e-mails og chats, der er knyttet til en enkelt Yahoo-e-mail-adresse. (Antagelig var de efter forskellige adresser, skønt kontonavnet er redakteret i hvert tilfælde.)
Længere nede beskrives brevet i det omfang Yahoo instrueres til at handle som om intet er sket. ”Mens du opfylder dine forpligtelser i henhold til dette brev, skal du ikke deaktivere, suspendere, låse, annullere eller afbryde service til ovennævnte abonnent (er) eller konti. En serviceafbrydelse eller forringelse kan advare abonnent (er) / kontobruger (e) om, at der træffes undersøgelsesforanstaltninger. ”Det forbyder endvidere enhver, der har kendskab til brevet“ i at videregive dette brev, bortset fra dem, som videregivelse er nødvendig at opfylde."