据外媒techcrunch报道,任何人都可以访问一个被美执法部门用来从亚马逊那里获取客户数据的门户网站的部分,尽管该门户网站应该需要经过验证的电子邮件地址和密码。 亚马逊的执法请求会要求该门户网站允许警察和联邦探员提交对客户数据的正式请求以及法律命令,如传票、搜查令或法院命令。
该门户网站可以通过互联网公开访问,但执法部门必须在该网站注册一个账号以便亚马逊在发出请求之前对请求官员的身份进行认证。只有对时间敏感的紧急请求才能在没有账号的情况下提交,但这要求用户在提交请求之前声明并承认他们是经过授权的执法人员。
门户网站不会显示客户数据也不允许访问现有的执法请求。但网站的某些部分仍无需登录即可加载。这位人们提供了一个了解亚马逊是如何处理美国政府执法要求的机会。
该表单允许执法部门使用多种数据点来要求获取客户数据,包括亚马逊网站订单号、Amazon Echo和Fire设备序列号、信用卡详细信息和银行账号、礼品卡、送货和送货号乃至送货司机的社会安全号码等。另外,它还允许执法部门通过提交跟请求相关的域名或IP地址来获取跟AWS账号相关的记录。
亚马逊并不是唯一一家为执法请求提供门户网站的科技公司。许多在世界各地拥有数百万甚至数十亿用户的大型科技公司如谷歌和Twitter也都建立了门户网站进而允许执法部门请求客户和用户数据。