隐私软件公司GrapheneOS近日表示,其智能手机操作系统“完全合法”且受宪法保护,与此同时美国首例涉及该功能的法律起诉正在法院推进。GrapheneOS在7月27日发布的一条推文中强调:“我们没有义务削弱其提供的任何安全保护。”并补充称,要求其这样做的法律“将违宪”。
该声明发布在一系列关于起诉的讨论中,起因是有用户询问该项目是否拒绝与国土安全部合作。GrapheneOS表示无法合作。一旦密钥材料被清除,“我们无法提供任何帮助,”它写道,并且设计上“不可能”绕过加密。
亚特兰大活动家Samuel Tunick被指控违反18 U.S.C. § 2232,涉嫌在2025年1月一次无证边境搜查中输入胁迫密码,导致其Google Pixel手机数据被擦除。他已提出无罪抗辩,面临最高五年联邦监禁。法官预计最早于10月底才能对其排除证据的动议作出裁决。
“旨在恐吓”Tunick对404 Media表示,该案旨在威慑他人。他说,这些指控“旨在恐吓人们不要保护自己的数据”,政府“希望开创一个先例,即没有人享有隐私权”。他描述了在起诉前长达一年的监控,包括汽车追踪器以及对其手机记录和Gmail账户的传票。
其联邦公设辩护律师Matthew Dodge表示,国土安全部官员提前致电机场,要求拦截Tunick并搜查其手机。特工在Tunick反对的情况下搜查了他的行李和身体,但未发现任何物品。Dodge称,他们本可以申请搜查令,但“他们没有这样做”。Dodge发现仅有一例其他类似起诉,涉及毒品贩运调查,他表示该指控“极其罕见”。
政府立场一位CBP发言人告诉404 Media,所有旅客均需接受检查,电子设备搜查很少见,且根据旅行历史和法律执法警报逐案决定。美国检察官办公室拒绝对此发表评论。
GrapheneOS于2024年6月添加了胁迫PIN功能,正是针对Tunick所描述的场景。其创始人Daniel Micay指出,该系统已发布抵御数据提取的防御概述。在一条推文中,GrapheneOS表示,其推荐的Google Pixel手机安全元件仅在所有者身份验证后才会更新固件,这是一种对抗“国家胁迫”的防御措施。
