看美執法部門如何從亞馬遜請求獲取客戶數據
據外媒techcrunch報導,任何人都可以訪問一個被美執法部門用來從亞馬遜那裡獲取客戶數據的門戶網站的部分,儘管該門戶網站應該需要經過驗證的電子郵件地址和密碼。亞馬遜的執法請求會要求該門戶網站允許警察和聯邦探員提交對客戶數據的正式請求以及法律命令,如傳票、搜查令或法院命令。該門戶網站可以通過互聯網公開訪問,但執法部門必須在該網站註冊一個賬號以便亞馬遜在發出請求之前對請求官員的身份進行認證。
只有對時間敏感的緊急請求才能在沒有賬號的情況下提交,但這要求用戶在提交請求之前聲明並承認他們是經過授權的執法人員。
門戶網站不會顯示客戶數據也不允許訪問現有的執法請求。但網站的某些部分仍無需登錄即可加載。這位人們提供了一個了解亞馬遜是如何處理美國政府執法要求的機會。
該表單允許執法部門使用多種數據點來要求獲取客戶數據,包括亞馬遜網站訂單號、Amazon Echo和Fire設備序列號、信用卡詳細信息和銀行賬號、禮品卡、送貨和送貨號乃至送貨司機的社會安全號碼等。另外,它還允許執法部門通過提交跟請求相關的域名或IP地址來獲取跟AWS賬號相關的記錄。
亞馬遜並不是唯一一家為執法請求提供門戶網站的科技公司。許多在世界各地擁有數百萬甚至數十億用戶的大型科技公司如穀歌和Twitter也都建立了門戶網站進而允許執法部門請求客戶和用戶數據。