在一名 GrapheneOS 用户因使用该系统的安全功能而面临美国联邦指控后,美国司法部发起的这起诉讼重新引发了公众对移动设备隐私保护与有效安全防范的激烈讨论。对此,总部位于加拿大多伦多的非营利组织 GrapheneOS 基金会公开发声,力挺其开源操作系统,强调该平台在美国法律下完全合法,并明确表示绝对不会向美国检方提供任何形式的协助。

   

事件起因于一名名为萨姆·塔尼克(Sam Tunick)的男子。他在接受美国海关与边境保护局(CBP)执法人员检查时,向对方提供了一个“胁迫密码”(duress password)。“胁迫密码”是该操作系统为了强化用户隐私权而设计的一项高级安全选项。一旦有人试图通过强制手段解锁手机并输入了该密码,系统会立即且不可逆地清空设备上的所有数据(包括 eSIM 卡内容)。这一过程瞬间完成,且无法中途中止。由于数据已被彻底抹去,基金会也证实,一旦数据被清除,便没有任何手段能够将其恢复。

面对美方执法部门的诉讼,GrapheneOS 基金会澄清道,该款基于 Android 开发的安全操作系统与任何违法行为无关,开发和使用该系统均受到美国宪法的强力保护。基金会指出,他们没有任何义务去削弱旨在提升用户数据安全的现有功能,任何试图将该软件或其安全机制定为违法的法规,在宪法层面都是站不住脚的。

与此同时,基金会也对“胁迫密码”的作用进行了客观说明,称其仅为系统整体庞大安全模型中的一个次要选项。鉴于触发该功能可能会带来潜在的法律后果或物理风险,官方建议用户在面临执法人员的强制调取或攻击者时,应谨慎评估是否使用该机制。

目前,被告塔尼克的代理律师已向法官提出申请,要求撤销案件中获取的所有证据。辩方律师指出,海关执法人员在扣押和检查过程中不仅未能依法向塔尼克宣读“米兰达警告”,还无视了他要求与律师联系的请求,此举已严重侵犯了塔尼克的宪法权利。目前,该案仍在进一步审理之中。