
▲美國一名男子接受盤查時,輸入GrapheneOS的「脅迫密碼」,導致手機資料立即遭到清除。(示意圖/記者周宸亘攝)
記者楊庭蒝/綜合報導
美國一名男子日前入境接受海關盤查時,遭要求解鎖手機供執法人員檢查,他卻輸入隱私作業系統GrapheneOS設定的「脅迫密碼」(Duress Password),導致手機內所有資料及eSIM設定立即遭到永久清除。男子事後遭美國司法部以涉嫌妨礙司法公正起訴,也讓手機隱私權與執法機關調查權限的界線再度引發討論。
綜合外媒報導,涉事男子為薩姆.塔尼克(Sam Tunick),他在入境美國接受海關與邊境保護局(CBP)盤查期間,被執法人員要求提供手機解鎖密碼,但他並未輸入一般解鎖密碼,而是使用GrapheneOS提供的「脅迫密碼」。
GrapheneOS是一款以Android開放原始碼專案(AOSP)為基礎開發的開源作業系統,主打隱私與裝置安全,並提供多項針對資料遭強制調取或使用者受到脅迫時使用的防護功能。
其中,「脅迫密碼」與一般解鎖密碼作用完全不同。當使用者輸入事先設定的特定密碼後,系統會立即啟動資料清除程序,刪除裝置內的檔案、資料及相關設定,包括eSIM內容,且程序一旦啟動便無法中途停止,遭刪除的資料也無法復原。
報導指出,塔尼克輸入脅迫密碼後,手機內容隨即遭到清空,CBP人員因此無法取得裝置內原有資料。他隨後遭拘捕,美國司法部並以涉嫌「妨礙司法公正」對他提出刑事起訴。
案件曝光後,負責開發GrapheneOS的非營利組織GrapheneOS基金會(GrapheneOS Foundation)公開回應,強調GrapheneOS本身以及相關安全功能皆屬合法軟體,並主張其開發及使用受到美國憲法第一修正案與第四修正案保障。
基金會認為,開發團隊沒有義務刻意削弱既有安全機制,更不會為美國檢方或其他執法機關提供破解工具、後門或其他技術協助。基金會也表示,若試圖單純因軟體具備保護使用者資料的功能,就將相關技術本身認定為違法,恐面臨憲法層面的爭議。
不過,GrapheneOS基金會也提醒,「脅迫密碼」只是整套安全機制中的其中一項選擇,並非一般情況下的主要解鎖方式。由於使用後會直接銷毀裝置資料,在執法人員已要求調取設備或進行司法調查的情況下,可能衍生妨礙司法等法律風險。









