FB 建議貼文

選取貼文複製成功(包含文章連結)!

手機真的能「一鍵自毀」!他靠這招讓海關查不到資料卻被告,GrapheneOS開源隱私系統官方力挺

手機真的能「一鍵自毀」!他靠這招讓海關查不到資料卻被告,GrapheneOS開源隱私系統官方力挺

在智慧型手機個人隱私防護與執法調查的拉鋸戰中,一項極致的安全功能意外登上了法院法庭。一名使用聚焦隱私保護的作業系統 GrapheneOS 之用戶,因在接受美國海關與邊境保護局(CBP)盤查時輸入了系統預設的「脅迫密碼(Duress Password)」,導致裝置內容當場遭不可逆地全數清空,隨即遭到美國司法部(DOJ)起訴。

此事件不僅迅速引爆了美國社會對於行動裝置隱私權界線與數位證物防禦的熱烈討論,更讓開發該系統的非營利組織站上第一線,公開與聯邦執法機關正面交鋒。

利用「脅迫密碼」(Duress Password)一鍵清空手機

這起爭議事件源自於一名名為薩姆·塔尼克(Sam Tunick)的男子。他在入境或過境接受美國海關與邊境保護局執法人員抽查與檢查時,面對執法機關要求提供手機解鎖密碼的壓力,選擇輸入了一組特定的「脅迫密碼」。

這組密碼並非一般的解鎖指令,而是 GrapheneOS 為因應使用者遭遇脅迫、防禦非自願數據調取所特別開發的高級安全機制。

當系統識別到脅迫密碼被輸入後,會隨即觸發全面性的銷毀程序,瞬間且不可逆地抹去手機上的所有檔案、數據與設定,甚至包含內建的 eSIM 卡內容。由於整項抹除作業在瞬間完成且完全無法中途中止,設備數據一旦遭到清空便沒有任何技術手段能夠將其復原。

手機真的能「一鍵自毀」!他靠這招讓海關查不到資料卻被告,GrapheneOS開源隱私系統官方力挺

隱私保護的開源作業系統 GrapheneOS

面對美方司法部門與執法機構接連發起的法律動作,總部設於加拿大多倫多的非營利組織 GrapheneOS 基金會(GrapheneOS Foundation)隨即發表公開聲明,力挺這款基於 Android 開放原始碼專案(AOSP)所開發的安全作業系統。

基金會明確表示,旗下開源系統的開發與使用均受到美國憲法第一修正案與第四修正案等法律條文的強力保護,軟體本身完全合法。

基金會更態度堅定地強調,團隊絕對沒有任何義務去削弱或破壞旨在提升使用者個人資料安全的現有防護功能,任何試圖將該軟體本身或其安全防禦機制認定為違法的法律法令,在憲法審查層面上都是完全站不住腳的,且官方絕對不會向美國檢方提供任何形式的技術協助或後門支援。

與此同時,GrapheneOS 基金會在客觀說明技術機制的同時,也針對「脅迫密碼」的實際應用提出了務實建議。

基金會澄清指出,「脅迫密碼」僅為該系統龐大且多層次的安全架構中的一個次要防禦選項,並非日常解鎖的核心手段。鑑於觸發該功能直接銷毀數據後,可能會給使用者帶來潛在的法律訴訟風險、妨礙司法公正之指控,甚至引發執法人員現場的實體衝突風險,官方強烈建議所有使用者在面對執法人員強制調取設備或遭遇潛在攻擊者時,務必審慎評估當時的環境與自身法律情勢,切勿盲目使用該機制。

 

 

cnBeta
作者

cnBeta.COM(被網友簡稱為CB、cβ),官方自我定位「中文業界資訊站」,是一個提供IT相關新聞資訊、技術文章和評論的中文網站。其主要特色為遊客的匿名評論及線上互動,形成獨特的社群文化。

發表回應
謹慎發言,尊重彼此。按此展開留言規則