Hem Securitywatch Microsoft behöver inte ett domstolsbeslut för att söka i din hotmail

Microsoft behöver inte ett domstolsbeslut för att söka i din hotmail

Video: Como recuperar correos eliminados de outlook | 2017 | (September 2024)

Video: Como recuperar correos eliminados de outlook | 2017 | (September 2024)
Anonim

Behöver Microsoft ett domstolsbeslut för att kolla in användarens Hotmail-konto? Företaget tror inte det, men lovade några förändringar i hur det kommer att hantera dessa frågor i framtiden.

Tidigare denna vecka arresterades en tidigare Microsoft-anställd för att ha stulit och skickat affärshemligheter till någon utanför företaget. Det verkar som att mottagaren, en oidentifierad bloggare som är baserad i Frankrike, hade kontaktat en annan person för att verifiera äktheten hos en av de läckta artiklarna, enligt domstolspapper som lagts fram i US District Court i västra Washington. Individen varnade Microsoft för en eventuell stöld, vilket fick företaget att inleda en intern utredning och söka i bloggarens Hotmail-konto för att identifiera den ursprungliga läkaren.

"I det här fallet vidtog vi extraordinära åtgärder baserade på de specifika omständigheterna, " sade John Frank, en biträdande generaldirektör för Microsoft och vice ordförande för juridiska och företagsfrågor, i ett uttalande publicerat på Microsoft TechNet.

Var detta lagligt?

Det faktum att Microsoft läste e-postmeddelanden i en användares Hotmail-konto utan att meddela användaren eller erhålla ett domstolsbeslut väckte frågor om vad företaget får göra med användardata. Frank försvarade sökningen eftersom Hotmail användarvillkor gav företaget tillgång under "exceptionella omständigheter." De faktiska servicevillkoren säger att användaren samtycker till att Microsoft kan komma åt, avslöja eller bevara användarnas personliga information och innehåll när företaget anser att det är nödvändigt för att följa lagen, för att förhindra förlust av liv eller allvarlig fysisk skada för någon, eller för att skydda Microsoft eller dess kunders rättigheter eller egendom.

"Vi tillämpar en rigorös process innan vi granskar sådant innehåll. I det här fallet gjordes en grundlig granskning av ett juridiskt team separat från utredningsteamet och starka bevis för en kriminell handling som uppfyllde en standard som är jämförbar med den som krävs för att få en rättsordning. sök på andra webbplatser, "sa Frank. Det fanns inte en juridisk process som omfattade utredningar avseende "information lagrad på servrar som finns i våra egna lokaler."

"Domstolar ger emellertid inte order som tillåter någon att söka sig själva, eftersom naturligtvis ingen sådan order behövs, " sade Frank.

"I det här fallet verkar det som om Microsofts servicevillkor tillåter företaget att vidta de åtgärder som det gjorde, " sade Nate Cardozo, en advokat med den digitala medborgerliga frihetsorganisationen Electronic Frontier Foundation, berättade för The Seattle-Times, innan han tilllade "från vårt perspektiv var det uppenbarligen inte det rätta för Microsoft att ha gjort detta." Cardozo tyckte att Microsoft fortfarande borde ha fått en order först.

Antagande av nya policyer

Även om Microsoft agerade lagligt har företaget beslutat att ändra vissa av sina policyer för att täcka framtida situationer. "Vi kommer inte att göra en sökning av kundens e-postadress och andra tjänster såvida inte omständigheterna skulle motivera en domstolsbeslut, om en sådan var tillgänglig, " sa Frank.

För tillfället utvärderar ett juridiskt team separat från det faktiska utredningsteamet bevis för att avgöra om det räcker för ett domstolsbeslut. Från och med nu kommer en extern advokat som också är en tidigare federal domare att göra den bedömningen. Sökningen kommer att fortsätta endast om den advokaten håller med om att det finns tillräckliga bevis för ett domstolsbeslut.

Microsoft kommer också att publicera antalet gånger den genomförde dessa typer av sökningar och antalet konton som påverkades i sina tvååriga transparensrapporter.

Framåttänkande

Denna situation är inte unik för bara Microsoft eller Hotmail. När vi samtycker till att överlämna vår kommunikation till en annan leverantör, oavsett om vi talar om Google, Twitter, Facebook, Yahoo eller Microsoft, måste vi acceptera att det kommer att finnas någon nivå av snooping. Frågan är bara hur mycket du är bekväm med det här. Det finns ett antal säkra meddelanden och anonyma e-postleverantörer som lovar att göra din kommunikation ephmeral. Är det riktningen folk vill gå? Det är en fråga som vi alla kämpar med under denna dag av övervakning, och det finns inga enkla svar.

Microsoft behöver inte ett domstolsbeslut för att söka i din hotmail