14 settembre 2026

Il caso GrapheneOS mette alla prova i diritti sulla privacy alla frontiera

A luglio, uno scontro all’aeroporto internazionale Hartsfield-Jackson di Atlanta ha trasformato un’oscura caratteristica di sicurezza degli smartphone al centro di una disputa costituzionale sempre più ampia sulla privacy, il potere del governo e i diritti dei viaggiatori che entrano negli Stati Uniti.

a picture of a phone with the graphineos logo

Atlanta, Georgia - A luglio, uno scontro all'aeroporto internazionale Hartsfield-Jackson di Atlanta ha trasformato un'oscura funzione di sicurezza degli smartphone al centro di una disputa costituzionale sempre più ampia sulla privacy, sul potere del governo e sui diritti dei viaggiatori che entrano negli Stati Uniti.

Samuel Tunick, un attivista americano associato al movimento di protesta "Stop Cop City", è stato arrestato dagli agenti della dogana e della protezione delle frontiere dopo essere arrivato all'aeroporto di Atlanta. Quando gli agenti hanno chiesto l'accesso al suo telefono Google Pixel, il signor Tunick ha fornito un passcode.

Ma il codice non ha sbloccato il dispositivo.

Invece, ha attivato una funzionalità di sicurezza nota come “costrizione PIN”, attivando un immediato ripristino delle impostazioni di fabbrica che ha cancellato le chiavi crittografiche e i dati del telefono. Il dispositivo eseguiva GrapheneOS, un sistema operativo incentrato sulla privacy progettato per proteggere gli utenti da sorveglianza, hacking e ricerche forensi non autorizzate.

I pubblici ministeri federali hanno successivamente accusato Tunick di ostruzione alla giustizia, sostenendo che pulire il telefono durante un'ispezione governativa equivaleva alla distruzione di proprietà destinate a impedirne il sequestro. Il signor Tunick si è dichiarato non colpevole, e i suoi avvocati sostengono che la detenzione e la perquisizione senza mandato erano illegali.

L’accusa sembra pronta a verificare una questione diventata sempre più urgente poiché i dispositivi mobili contengono quantità sempre maggiori di informazioni personali, professionali e politiche: può il governo considerare l’uso di una funzionalità di privacy integrata come un crimine federale?

Un'alternativa rafforzata ad Android standard

GrapheneOS è un sistema operativo mobile open source basato sul progetto Android Open Source. È progettato specificamente per i telefoni Google Pixel e utilizza l'infrastruttura di sicurezza hardware dei dispositivi, incluso il chip di sicurezza Titan M e il processo di avvio verificato, per rilevare manomissioni e proteggere le informazioni crittografate.

A differenza delle installazioni Android standard, GrapheneOS rimuove i servizi Google Play dal nucleo privilegiato del sistema operativo. Gli utenti possono installare i servizi Google in un secondo momento, ma funzionano come normali applicazioni limitate all'interno di una sandbox anziché ricevere un ampio accesso al dispositivo.

Il sistema operativo offre inoltre agli utenti un controllo insolitamente rigoroso sulle singole applicazioni. È possibile negare alle app l’accesso a Internet, allo spazio di archiviazione, ai sensori e ad altro hardware senza necessariamente impedire loro di svolgere le loro funzioni di base.

Queste caratteristiche hanno reso GrapheneOS attraente per giornalisti investigativi, attivisti, informatori e ricercatori nel campo della sicurezza che potrebbero trasportare comunicazioni riservate o informazioni ricercate da governi, aziende o attori ostili.

Le sue difese vanno oltre la protezione tramite password convenzionale.

Un allocatore di memoria rafforzato è progettato per bloccare determinati exploit software prima che possa essere eseguito codice dannoso. Una funzionalità di riavvio automatico può riavviare un dispositivo dopo che è rimasto bloccato per un periodo specificato, riportandolo a quello che gli specialisti della sicurezza chiamano uno stato "Prima del primo sblocco". In tali condizioni, i dati crittografati sono sostanzialmente più difficili da raggiungere per gli strumenti di estrazione forense.

Il PIN di coercizione è più drastico. Una volta inserito, avvia immediatamente un ripristino sicuro delle impostazioni di fabbrica, distruggendo le chiavi crittografiche necessarie per accedere alle informazioni archiviate sul dispositivo.

Questa funzionalità è destinata a situazioni in cui un utente ritiene che un telefono sia stato sequestrato o che gli venga richiesto un codice di accesso sotto coercizione.

Nel caso del signor Tunick, i pubblici ministeri sembrano considerare la stessa protezione come uno strumento di ostruzione.

Il potere espansivo dell’eccezione relativa alla ricerca di frontiera

Il conflitto legale nasce dall’ampia autorità concessa agli ufficiali federali nei porti di ingresso.

In base all'eccezione relativa alle ricerche di frontiera del Quarto Emendamento, gli agenti delle dogane e della protezione delle frontiere hanno generalmente maggiore libertà di ispezionare le persone e le proprietà che entrano nel paese rispetto agli agenti di polizia che conducono perquisizioni all'interno degli Stati Uniti.

Le corti d'appello federali hanno ripetutamente affermato che gli agenti possono condurre perquisizioni manuali di dispositivi elettronici alla frontiera senza ottenere un mandato, stabilire una causa probabile o dimostrare sospetti individuali.

In tali ricerche, gli agenti possono scorrere fotografie, contatti, messaggi e altre informazioni archiviate direttamente su un dispositivo.

Le ricerche forensi più intrusive, che coinvolgono software specializzati in grado di copiare o analizzare in profondità i contenuti di un telefono, hanno generalmente ricevuto un maggiore controllo. Alcuni tribunali richiedono un ragionevole sospetto prima che gli agenti possano condurre questi esami avanzati.

Il Nono Circuito ha inoltre limitato lo scopo ammissibile delle perquisizioni dei dispositivi di frontiera, stabilendo che gli agenti non possono utilizzare l'eccezione di frontiera come spedizione di pesca generale delle forze dell'ordine. Secondo l’approccio di quel tribunale, le perquisizioni devono essere collegate più strettamente all’autorità governativa connessa alle frontiere, compresi gli sforzi per identificare il contrabbando digitale.

Ma le protezioni variano a seconda del circuito federale, lasciando ai viaggiatori diritti di privacy diversi a seconda di dove entrano nel paese.

La Corte Suprema ha riconosciuto l’eccezionale sensibilità dei dati dei cellulari al di fuori del contesto frontaliero. Nel caso Riley v. California, la corte ha stabilito all'unanimità che la polizia generalmente ha bisogno di un mandato prima di perquisire i contenuti digitali di un telefono sequestrato durante un arresto.

Quella sentenza sottolineava che gli smartphone non sono normali contenitori fisici. Possono rivelare anni di messaggi, fotografie, movimenti, relazioni, dettagli medici e documenti finanziari.

La corte non ha esteso completamente il requisito del mandato di Riley alle perquisizioni alle frontiere, consentendo agli agenti federali di continuare a operare con poteri di ricerca più ampi negli aeroporti e in altri porti di ingresso.

Cittadini e non cittadini affrontano rischi diversi

Le conseguenze del rifiuto di una ricerca del dispositivo variano notevolmente a seconda dello stato di immigrazione del viaggiatore.

Ai cittadini americani non può essere negato l’ingresso negli Stati Uniti semplicemente perché si rifiutano di sbloccare il telefono. Ma gli agenti di frontiera possono trattenerli per interrogarli, sequestrare i loro dispositivi e inviarli per un esame forense.

I non cittadini corrono rischi maggiori.

I titolari di visto e i turisti non possiedono il diritto assoluto di entrare nel paese. Rifiutarsi di sbloccare un telefono può comportare il rifiuto dell'ingresso, conseguenze relative al visto e l'immediato allontanamento dagli Stati Uniti.

I residenti permanenti legittimi generalmente godono di protezioni al rientro più forti rispetto ai visitatori temporanei, ma potrebbero comunque essere soggetti a detenzione, interrogatori e procedimenti di immigrazione quando il governo accusa condotta criminale, frode o altro motivo di inammissibilità.

La distinzione significa che una decisione sulla privacy che può costare un telefono a un cittadino americano potrebbe costare a un non cittadino la possibilità di entrare o tornare negli Stati Uniti.

Giornalisti e fonti riservate

Il procedimento giudiziario contro il signor Tunick si svolge parallelamente a un'altra controversia riguardante dispositivi elettronici sequestrati in un aeroporto americano.

A luglio, gli agenti della dogana e della protezione delle frontiere hanno fermato il giornalista indipendente Max Blumenthal all'aeroporto internazionale di Dulles dopo il suo ritorno da un viaggio di reportage. Gli agenti hanno sequestrato due cellulari e li hanno trattenuti per circa una settimana.

Il Comitato antidiscriminazione arabo-americano ha presentato una mozione d'urgenza contestando il sequestro, sostenendo che il governo ha violato il Primo Emendamento, il Quarto Emendamento e la Legge sulla Protezione della Privacy.

Il caso evidenzia la posta in gioco per i giornalisti i cui dispositivi potrebbero contenere resoconti inediti, identità di fonti riservate, comunicazioni con editori e informazioni appartenenti a persone che non hanno mai acconsentito all’ispezione governativa.

GrapheneOS e strumenti di sicurezza simili sono progettati in parte per proteggere quel materiale. Eppure l’accusa di Tunick suggerisce che l’attivazione delle più forti protezioni disponibili durante un incontro al confine potrebbe esporre un viaggiatore a responsabilità penale.

Ciò crea un conflitto difficile per giornalisti, avvocati e difensori dei diritti umani.

Un giornalista può avere l’obbligo etico di proteggere una fonte. Un avvocato può avere l’obbligo professionale di proteggere le comunicazioni avvocato-cliente. Un attivista può possedere informazioni che identificano le persone coinvolte nell'organizzazione politica.

Al confine, tali responsabilità potrebbero scontrarsi con la richiesta del governo di un accesso immediato.

Strumento per la privacy o distruzione delle prove?

La controversia centrale nel caso di Tunick potrebbe riguardare il modo in cui un tribunale caratterizza il PIN di coercizione.

I pubblici ministeri federali descrivono la cancellazione del telefono come un atto deliberato inteso a impedire al governo di sequestrare prove. I difensori della privacy probabilmente considereranno questa funzionalità come una misura di sicurezza preconfigurata progettata per proteggere le informazioni personali dall’accesso coercitivo.

Il momento potrebbe rivelarsi critico.

Cancellare le informazioni prima di incontrare le forze dell'ordine è diverso dal distruggerle dopo che gli agenti hanno avviato una perquisizione o affermato il controllo sul dispositivo. Si prevede che i pubblici ministeri sosterranno che, una volta iniziata l'ispezione, pulire il telefono ha interferito con una funzione federale legittima.

La difesa contesta la premessa che la perquisizione stessa fosse legittima.

Tale controversia solleva questioni costituzionali più ampie. Il quinto emendamento protegge le persone dall’essere costrette ad autoincriminarsi, sebbene i tribunali siano giunti a conclusioni divergenti sul fatto che costringere qualcuno a fornire un codice di accesso sia una testimonianza. Il Quarto Emendamento protegge da perquisizioni irragionevoli, ma la dottrina dei confini riduce sostanzialmente tali protezioni.

Il caso potrebbe anche costringere i tribunali ad affrontare la differenza tra il rifiuto passivo di fornire l’accesso e l’attivazione attiva della cancellazione del dispositivo.

Un cittadino può rifiutarsi di rivelare un passcode ed essere comunque ammesso negli Stati Uniti, anche se il telefono potrebbe essere sequestrato. La teoria del governo nel caso di Tunick suggerisce che l’attivazione di una risposta di sicurezza automatizzata oltrepassa il confine legale che va dalla non cooperazione all’ostruzione.

Dove inizi quella linea non è stato stabilito chiaramente.

Una prova dei diritti digitali alla frontiera

L’accusa di Tunick arriva mentre gli smartphone funzionano sempre più come registrazioni complete della vita di una persona.

Il dispositivo di un viaggiatore può contenere cronologia delle posizioni, associazioni politiche, informazioni mediche, fotografie private, conti finanziari e anni di corrispondenza personale. Per giornalisti e avvocati può contenere anche informazioni appartenenti a centinaia di altre persone.

GrapheneOS è stato costruito attorno all'idea che gli utenti dovrebbero controllare l'accesso a tali informazioni anche quando un dispositivo viene rubato, violato o sequestrato fisicamente.

Il caso del governo federale presenta un principio concorrente: che una persona non può distruggere informazioni per vanificare un’ispezione o un sequestro legale.

Una sentenza contro Tunick potrebbe fornire ai pubblici ministeri un nuovo strumento per perseguire le persone che attivano protezioni contro la cancellazione dei dati durante le ispezioni alle frontiere. Potrebbe anche scoraggiare giornalisti, attivisti e altri viaggiatori ad alto rischio dall’utilizzare funzionalità di sicurezza intese a proteggere le informazioni riservate.

Una sentenza a suo favore potrebbe limitare la capacità del governo di perseguire i viaggiatori per aver implementato protezioni sulla privacy, rafforzando al tempo stesso le sfide costituzionali alle perquisizioni elettroniche sospette.

Per ora, il caso lascia i viaggiatori di fronte a una scelta incerta e consequenziale.

Possono proteggere i propri dispositivi dalle intrusioni. Potrebbero rifiutarsi di aprirle e rischiare la detenzione o il sequestro. Ma se attivassero un sistema progettato per far sparire i dati, potrebbero scoprire che il governo considera l’atto stesso un crimine.

 

This article was translated automatically and may not be perfectly accurate.

Stay Informed

Get the latest articles from New England Gazette - Bringing The World The News delivered to your inbox.

Weekly by default · More options

We use cookies to analyse traffic, personalise content, and serve ads. Choose what you allow.