GrapheneOS 擦除数据后用户被起诉:隐私功能何时会变成犯罪证据
作者:韩启明|OC 政策与安全编辑
作者:韩启明|OC 政策与安全编辑
据 TechSpot 报道,美国联邦检察官正在起诉亚特兰大居民 Sam Tunick,指控他在机场检查期间使用 GrapheneOS 的胁迫密码擦除手机数据,以阻止设备被扣押。
一句话结论:检方不是在起诉 GrapheneOS,也不是认定使用隐私系统本身违法;案件真正争议是输入擦除密码时是否具有阻止合法扣押证据的故意。
事件发生在 2025 年 1 月。Tunick 从多米尼加返回亚特兰大机场后被带往二次检查,执法人员要求他解锁手机。根据辩方文件,他多次要求律师但未获准,也没有看到搜查令;政府则把过程描述为常规边境检查。手机在输入密码后重启并丢失数据。
GrapheneOS 提供胁迫 PIN 或密码:用户可以设置一个特殊凭据,在被迫解锁时清除设备。它和普通错误密码不同,功能目的就是让数据不可恢复。检方因此主张 Tunick 有意销毁即将被扣押的财产或证据,辩方则认为检查违反宪法权利,相关证据应被排除。

这和此前 OC 报道的“胁迫密码”争议相近,但法律位置更具体:软件功能本身是中性的,刑责取决于行为发生的时间、用户认知、执法权限和适用法条。远程擦除失窃手机、清除公司离职设备和在执法人员面前销毁证据,使用的是类似技术,却不是同一种法律行为。
边境环境又增加了复杂性。美国执法机构在入境口岸通常拥有更宽的搜查权限,但数字设备包含多年通信、位置和健康信息,法院一直在讨论深度取证是否需要更高门槛。该案至少要到 10 月下旬以后才可能就辩方动议作出裁决。
因此不能把起诉写成“美国宣布隐私系统违法”,也不能反过来断言无搜查令就必然可以清除设备。案件尚未判决,双方对事实和权利范围仍有争议。
关键事实
- 当事人:Sam Tunick
- 事件地点:亚特兰大哈茨菲尔德-杰克逊国际机场
- 涉及功能:GrapheneOS 胁迫 PIN/密码
- 检方主张:故意销毁即将被扣押的数据
- 辩方主张:边境检查和讯问侵犯宪法权利
OC 判断
真正需要防止的是把“安装了 GrapheneOS”当作犯罪倾向。隐私工具不能自动免除特定行为的法律责任,同样也不应因具备强安全功能而被视为可疑。法院应判断具体故意和搜查合法性,而不是给操作系统贴标签。
为什么重要
- 对开发者:安全功能的威胁模型还应考虑胁迫、执法取证和误触风险。
- 对企业:远程擦除与数据保全政策需要明确触发条件和审计记录。
- 对用户:边境搜查中的设备权利与普通街头搜查并不完全相同。
评论
围绕这篇文章补充信息、提出问题或分享观察。