新闻宏观经济GrapheneOS为其软件合法性辩护,美国首例胁迫密码起诉案持续推进

GrapheneOS为其软件合法性辩护,美国首例胁迫密码起诉案持续推进

作者: Decrypt·

要点速览

  • Samuel Tunick因涉嫌于2025年1月在机场一次无证边境搜查中输入胁迫码擦除其智能手机数据,面临最高五年联邦监禁。
  • GrapheneOS表示,设备密钥材料一旦被擦除,其便无法协助执法部门,因为绕过加密在设计上是不可能的。
  • 胁迫PIN码功能由GrapheneOS于2024年6月推出,旨在保护用户在涉及胁迫或被迫访问设备的场景下的安全。
  • Tunick的辩护律师辩称,国土安全部特工本可以在搜查设备前获取搜查令,却有意选择不这样做。
  • 此案可能影响关于第四修正案边境搜查例外如何适用于入境口岸电子设备取证搜查这一悬而未决的法律辩论。
GrapheneOS为其软件合法性辩护,美国首例胁迫密码起诉案持续推进

专注于隐私保护的操作系统开发商GrapheneOS宣布其软件"完全合法",并受美国宪法保护。此前,美国发生了首例涉及该系统某项安全功能的已知刑事起诉。

GrapheneOS是一款基于Android开源项目(AOSP)构建的开源、安全加固移动操作系统,提供增强的隐私保护功能,如沙箱隔离、强化的内存分配和细粒度权限控制,其用户群体包括活动人士、记者和注重安全的个人。

"我们没有义务削弱其提供的任何安全保护措施,"该项目于7月27日在X(前身为Twitter)上声明。"创建和使用GrapheneOS受到美国宪法的强力保护。试图将其定为非法或要求削弱其安全性的法律将违宪。"

GrapheneOS is completely legal. We have no obligation to weaken any of the security protections it provides. Creating and using GrapheneOS is strongly protected by the US constitution. Laws attempting to make it illegal or require weakening the security would be unconstitutional.

— GrapheneOS (@GrapheneOS) July 27, 2026

该声明发布在一个讨论此刑事案件的帖子线程中。当被问及该项目是否拒绝与国土安全部合作时,GrapheneOS回应称其无法提供协助。一旦密钥材料被擦除,"我们无法做任何事情来协助,"该项目写道,并补充说绕过加密在设计上"不可能"实现。

针对Samuel Tunick的案件

亚特兰大活动人士Samuel Tunick面临《美国法典》第18编第2232条的指控,该联邦法规将为了阻止美国政府没收财产而破坏或试图破坏财产的行为定为犯罪。他被指控在2025年1月一次无证边境搜查中输入了胁迫码,擦除了他的Google Pixel智能手机数据。他已表示不认罪,面临最高五年联邦监禁。预计法官最早将于10月底就其排除证据动议作出裁决。

该动议具有更广泛的意义。美国法院长期以来承认第四修正案的"边境搜查例外",允许在入境口岸进行无证搜查而无需合理根据。然而,联邦巡回法院对该例外如何适用于电子设备仍存在分歧,部分法院要求对手机和笔记本电脑的取证搜查具备合理怀疑。法院对Tunick设备无证搜查的处理方式可能影响这一持续中的法律辩论。

在接受404 Media采访时,Tunick称这些指控"意在恐吓人们不要保护自己的数据。"他指责政府试图"开创一个先例,即没有人拥有隐私权。"Tunick还讲述了在起诉前长达一年的监控经历,包括在他的车上安装GPS追踪器,以及对其电话记录和Gmail账户发出传票。

辩方论点

Tunick的联邦公设辩护人Matthew Dodge表示,国土安全部官员事先致电机场,要求拦截Tunick并搜查其手机。据Dodge称,特工在Tunick明确反对的情况下搜查了他的行李和人身,但一无所获。他强调,执法人员本可以获取搜查令却选择不这样做。"他们没有那样做,"Dodge说。

Dodge还指出,他仅发现另一起依据同一法规的起诉案件,该案源于一起毒品交易调查。他称这一指控的适用"极为罕见"。

政府回应

美国海关与边境保护局(CBP)发言人向404 Media表示,所有旅客在入境时均须接受检查。发言人称,电子设备的搜查并不频繁,根据旅行历史和执法警报等因素逐案评估。美国联邦检察官办公室拒绝对此事发表评论。

GrapheneOS胁迫功能

GrapheneOS于2024年6月推出胁迫PIN码功能,正是为Tunick所描述的场景而设计。项目创始人Daniel Micay指出了一份关于该系统防止从锁定设备中提取数据的已发布概览。

在另一份声明中,GrapheneOS指出,Google Pixel——推荐用于其固件的手机——中的安全元件仅在设备所有者认证后才会更新,称这是针对"国家强制手段"的有意防御。

此案也进入了围绕强加密与执法调查需求之间紧张关系的更广泛、持续多年的辩论——此前苹果(Apple)、Signal等公司在提供商是否能够或应该协助访问锁定设备和加密通讯方面的争议中,这一冲突已被广泛聚焦。