24 января 2025, аэропорт Атланты. Гражданин США Сэмюэл Таник возвращается из-за границы и попадает на вторичный досмотр. Формально ему говорят, что ищут запрещённый контент. Защита утверждает, что интересовала его связь с движением Defend the Atlanta Forest, которое выступает против стройки полицейского учебного центра, известного как Cop City. Ордера нет: агенты объясняют, что границу он ещё не пересёк, а значит и ордер не нужен. По ходатайству защиты, к адвокату его не пустили и права не зачитали.
Таник называет пароль. Агент вводит его сам, экран гаснет, мигает несколько раз, телефон уходит в перезагрузку и оживает пустым. Это был duress-пароль — вторая комбинация в GrapheneOS, которая вместо разблокировки уничтожает ключи шифрования. Необратимо, за секунды, аппарат становится как с завода. Фича появилась в 2024 ровно под такой сценарий. Пустой телефон изъяли всё равно, а Таника пропустили в страну.
Обвинение прилетело позже:
18 U.S.C. § 2232 — осознанное уничтожение имущества, чтобы помешать его изъятию. Статья редкая, защитники и безопасники говорят, что в таком виде видят её впервые. Вину Таник не признал, решение по ходатайству ждут до конца года.Юридически всё держится на одном слове — «осознанно» 💥 Сам он ничего не нажимал, код ввели агенты. Вопрос суда: считать ли «назвал пароль, зная, что будет» уничтожением данных. Если докажут умысел, статья ложится.
Что здесь по-настоящему неприятно. Фича отработала идеально и именно поэтому стала уликой. Годами мы строили инструменты, которые защищают данные от взлома, а риск переехал в другое место: не в то, что защиту сломают, а в то, что за факт её использования тебе выпишут статью. Модель угроз в документации заканчивается там, где начинается протокол задержания.
Честная оговорка: что было на том телефоне, мы не знаем. Не исключено, что он вполне сознательно выбрал меньшее зло и § 2232 дешевле того, что нашли бы внутри. На инженерный вывод это не влияет.
📹 Смотрите мой обзор на GrapheneOS
🔗 Источник новости
#Android #GrapheneOS #Безопасность