新聞宏觀經濟GrapheneOS 隨首宗美國壓力密碼訴訟推進而捍衛其軟體合法性

GrapheneOS 隨首宗美國壓力密碼訴訟推進而捍衛其軟體合法性

作者: Decrypt·

重點速覽

  • Samuel Tunick 因涉嫌於 2025 年 1 月在機場一次無令狀邊境搜查中輸入壓力碼清除其智慧型手機資料,最高面臨五年聯邦監禁。
  • GrapheneOS 表示,裝置金鑰資料一經清除便無法協助執法機關,因為繞過其加密在設計上是不可能的。
  • 壓力 PIN 碼功能由 GrapheneOS 於 2024 年 6 月推出,旨在保護使用者在面臨脅迫或強制存取裝置情境下的安全。
  • Tunick 的辯護律師主張,國土安全部官員本可在搜查裝置前取得搜查令,卻刻意選擇不這麼做。
  • 此案可能影響關於第四修正案邊境搜查例外如何適用於入境口岸電子設備鑑識搜查的未決法律辯論。
GrapheneOS 隨首宗美國壓力密碼訴訟推進而捍衛其軟體合法性

專注隱私的作業系統開發商 GrapheneOS 已宣佈其軟體「完全合法」並受美國憲法保護,此前發生了首宗已知涉及其安全功能的美國刑事起訴。

GrapheneOS 是一款開源、安全加固的行動作業系統,基於 Android 開源專案構建,提供沙盒機制、加固記憶體分配及細緻權限控制等增強隱私保護功能,使用者包括活動人士、記者及注重安全的個人。

「我們沒有義務削弱其提供的任何安全保護,」該專案於 7 月 27 日在 X(前身為 Twitter)上表示。「創建和使用 GrapheneOS 受到美國憲法的強力保護。試圖將其定為非法或要求削弱安全性的法律將是違憲的。」

GrapheneOS is completely legal. We have no obligation to weaken any of the security protections it provides. Creating and using GrapheneOS is strongly protected by the US constitution. Laws attempting to make it illegal or require weakening the security would be unconstitutional.

— GrapheneOS (@GrapheneOS) July 27, 2026

該聲明發布在一則討論此刑事案件的討論串中。當被問及該專案是否拒絕與國土安全部合作時,GrapheneOS 回應稱其無法提供協助。一旦金鑰資料被清除,「我們無法做任何事來協助,」該專案寫道,並補充繞過加密在設計上「不可能實現」。

針對 Samuel Tunick 的案件

Samuel Tunick 是一名駐亞特蘭大的活動人士,面臨違反 18 U.S.C. § 2232 的指控——該聯邦法例將為阻止美國政府扣押財產而毀損或企圖毀損財產的行為定為犯罪。據稱他在 2025 年 1 月一次無令狀邊境搜查中輸入了壓力碼,清除了他的 Google Pixel 智慧型手機。他已表示不認罪,最高面臨五年聯邦監禁。預計法官不早於十月底就其排除證據動議作出裁決。

該動議具有更廣泛的意義。美國法院長期以來承認第四修正案的「邊境搜查例外」,允許在入境口岸進行無令狀搜查而無需合理理由。然而,聯邦各巡迴法院對該例外如何適用於電子設備仍存在分歧,部分法院要求對手機和筆記型電腦進行鑑識搜查時須有合理懷疑。法院如何處理 Tunick 設備的無令狀搜查,可能會影響這一持續進行的法律辯論。

在接受 404 Media 採訪時,Tunick 將這些指控描述為「意在恐嚇人們不要保護自己的資料」。他指控政府企圖「確立一項沒有人享有隱私權的先例」。Tunick 還講述了在起訴前長達一年的監控,包括在其車輛上安裝 GPS 追蹤器,以及對其通聯記錄和 Gmail 帳戶發出傳票。

辯方論點

Tunick 的聯邦公設辯護人 Matthew Dodge 表示,國土安全部官員事先致電機場,要求攔截 Tunick 並搜查其手機。據 Dodge 稱,探員在 Tunick 明確反對下搜查了他的行李和身體,未發現任何違禁品。他強調,執法人員本可取得搜查令卻選擇不這麼做。「他們沒有那樣做,」Dodge 說。

Dodge 還指出,他僅找到另一起依據同一法條的起訴案件,該案源於一項毒品交易調查。他稱此項指控的適用「極為罕見」。

政府回應

美國海關與邊境保護局(CBP)發言人向 404 Media 表示,所有旅客在入境時均須接受檢查。該發言人表示,電子設備的搜查並不頻繁,並依具體情況逐案評估,綜合考量旅行史和執法警示因素。美國聯邦檢察官辦公室拒絕就此置評。

GrapheneOS 壓力碼功能

GrapheneOS 於 2024 年 6 月 推出了壓力 PIN 碼功能,正是為 Tunick 所描述的情況而設計。專案創辦人 Daniel Micay 指向一份關於系統防止從鎖定裝置提取資料防護機制的公開概述。

在另一份聲明中,GrapheneOS 指出 Google Pixel——該專案推薦搭配其韌體使用的手機——中的安全晶片僅在裝置所有者認證後才會更新,並將此描述為防禦「國家強制手段」的刻意設計。

此案也進入了關於強加密與執法調查需求之間張力的更廣泛、持續多年的辯論——這一衝突此前在涉及 Apple、Signal 等公司的爭議中備受關注,焦點在於服務提供者能否或是否應當協助取得對鎖定裝置和加密通訊的存取權限。