Атланта. Функция duress PIN/Password операционной системы GrapheneOS стала центральным элементом федерального уголовного дела. Сэмюэл Тьюник обвиняется по статье 18 U.S.C. § 2232(a) — уничтожение имущества с целью воспрепятствовать изъятию правительственным агентом. При обвинительном приговоре ему грозит до пяти лет тюрьмы (дело 1:25-CR-499, судья Элинор Л. Росс, Северный округ Джорджии).
Дело Тьюника (1:25-CR-499) продолжает рассматриваться в Северном округе Джорджии. Независимо от исхода, этот случай закрепится в судебной практике как прецедент, определяющий, может ли использование функций безопасности, спроектированных для защиты приватности, быть истолковано как воспрепятствование правосудию.### Что произошло
24 января 2025 года сотрудники CBP поместили Тьюника в зону вторичного досмотра в аэропорту Атланты, когда он возвращался из Доминиканской Республики. Агенты обыскали его, проверили содержимое вещей и потребовали пароль от телефона — под предлогом поиска материалов сексуального насилия над детьми (CSAM). Тьюник несколько раз просил адвоката, но агенты игнорировали его запросы, не зачитали права Миранды и продолжали допрос. Когда он возразил, ему ответили, что «на границе совсем другие правила» и ордер не нужен.
В конце концов Тьюник передал пароль. Однако при вводе экран несколько раз мигнул, после чего устройство перезагрузилось, стерев содержимое на глазах у агентов.
Причина
На телефоне была включена функция duress PIN/Password GrapheneOS. Когда агенты ввели переданный код, она выполнила то, для чего спроектирована: стёрла устройство. Функция срабатывает при любом запросе аутентификации — не только на экране блокировки — и охватывает все профили на устройстве.
Позиция защиты
Защита утверждает, что истинной причиной задержания была связь Тьюника с движением Defend the Atlanta Forest, помеченным правительством как AGAAVE. За несколько часов до прилёта сотрудник Homeland Security разослал имя и фото Тьюника с пометкой о подозрении в терроризме. Несмотря на это, правительство не представило доказательств его связи с реальным преступлением.
Реакция GrapheneOS
В форумном посте, который, по всей видимости, стал реакцией на этот случай (хотя он прямо не назван), разработчики GrapheneOS предупредили: пользователям следует тщательно обдумывать применение duress-функции, поскольку в реальной ситуации принуждения стирание устройства может повлечь физические или юридические последствия.
Этот случай поднимает важные вопросы о границах применения функций безопасности, спроектированных для защиты данных от конфискации. GrapheneOS разрабатывает duress PIN именно как средство защиты от принуждения к разблокировке устройства, но на практике его использование в ситуации с участием государственных органов может привести к уголовной ответственности. Инцидент может повлиять на то, как разработчики мобильных ОС проектируют подобные функции в будущем.
Источник: itsfoss.com