Atlanta, Georgia - Noong Hulyo, binago ng isang paghaharap sa Hartsfield-Jackson Atlanta International Airport ang isang nakakubling feature sa seguridad ng smartphone sa pagtutok ng isang lumalawak na pagtatalo sa konstitusyon tungkol sa privacy, kapangyarihan ng gobyerno at mga karapatan ng mga manlalakbay na papasok sa United States.
Si Samuel Tunick, isang aktibistang Amerikano na nauugnay sa kilusang protesta ng "Stop Cop City", ay pinigil ng mga opisyal ng Customs at Border Protection pagkarating sa paliparan ng Atlanta. Nang humingi ang mga ahente ng access sa kanyang Google Pixel phone, nagbigay si Mr. Tunick ng passcode.
Ngunit hindi na-unlock ng code ang device.
Sa halip, nag-activate ito ng feature na panseguridad na kilala bilang "duress PIN," na nagti-trigger ng agarang factory reset na burado sa mga cryptographic key at data ng telepono. Ang device ay nagpapatakbo ng GrapheneOS, isang operating system na nakatuon sa privacy na idinisenyo upang protektahan ang mga user mula sa pagsubaybay, pag-hack at hindi awtorisadong forensic na paghahanap.
Ang mga pederal na tagausig pagkatapos ay kinasuhan si Mr. Tunick ng obstruction of justice, na nangangatwiran na ang pagpupunas sa telepono sa panahon ng inspeksyon ng gobyerno ay katumbas ng pagkasira ng ari-arian na nilayon upang maiwasan ang pag-agaw nito. Si Mr. Tunick ay umamin na hindi nagkasala, at ang kanyang mga abogado ay naninindigan na ang pinagbabatayan ng pagkulong at walang warrant na paghahanap ay labag sa batas.
Ang prosekusyon ay lumilitaw na nakahanda upang subukan ang isang tanong na naging lalong apurahan habang ang mga mobile device ay nagtataglay ng mas malaking dami ng personal, propesyonal at pampulitika na impormasyon: Maaari bang ituring ng gobyerno ang paggamit ng built-in na feature sa privacy bilang isang pederal na krimen?
Isang Hardened Alternative sa Karaniwang Android
Ang GrapheneOS ay isang open-source na mobile operating system batay sa Android Open Source Project. Partikular itong idinisenyo para sa mga Google Pixel phone at ginagamit ang imprastraktura ng seguridad ng hardware ng mga device, kabilang ang Titan M security chip at proseso ng Na-verify na Boot, upang matukoy ang pakikialam at protektahan ang naka-encrypt na impormasyon.
Hindi tulad ng mga karaniwang pag-install ng Android, inaalis ng GrapheneOS ang Mga Serbisyo ng Google Play mula sa privileged core ng operating system. Maaaring mag-install ang mga user ng mga serbisyo ng Google sa ibang pagkakataon, ngunit gumagana ang mga ito bilang ordinaryong, pinaghihigpitang mga application sa loob ng sandbox sa halip na makatanggap ng malawak na access sa device.
Ang operating system ay nagbibigay din sa mga user ng hindi karaniwang mahigpit na kontrol sa mga indibidwal na application. Maaaring tanggihan ang mga app ng access sa internet, storage, sensor, at iba pang hardware nang hindi pinipigilan ang mga ito sa pagsasagawa ng kanilang mga pangunahing function.
Ang mga feature na iyon ay ginawang kaakit-akit ang GrapheneOS sa mga mamamahayag na nag-iimbestiga, aktibista, whistleblower, at mga mananaliksik sa seguridad na maaaring magdala ng mga kumpidensyal na komunikasyon o impormasyong hinahanap ng mga pamahalaan, korporasyon, o masasamang aktor.
Ang mga depensa nito ay lumampas sa karaniwang proteksyon ng password.
Ang isang hardened memory allocator ay idinisenyo upang ihinto ang ilang partikular na pagsasamantala ng software bago maipatupad ang malisyosong code. Maaaring i-restart ng feature na auto-reboot ang isang device pagkatapos itong manatiling naka-lock para sa isang partikular na panahon, na ibabalik ito sa tinatawag ng mga security specialist na "Bago ang Unang Pag-unlock" na estado. Sa kundisyong iyon, ang naka-encrypt na data ay higit na mahirap maabot ng mga tool sa forensic extraction.
Ang pilit na PIN ay mas mahigpit. Kapag ipinasok, agad itong magsisimula ng secure na factory reset, sinisira ang mga cryptographic key na kinakailangan para ma-access ang impormasyong nakaimbak sa device.
Ang tampok na iyon ay inilaan para sa mga sitwasyon kung saan ang isang gumagamit ay naniniwala na ang isang telepono ay nakuha o na ang isang passcode ay hinihingi sa ilalim ng pamimilit.
Sa kaso ni G. Tunick, lumilitaw na tinitingnan ng mga tagausig ang parehong proteksyon bilang isang instrumento ng pagharang.
Ang Lumalawak na Kapangyarihan ng Border Search Exception
Ang legal na salungatan ay nagmumula sa malawak na awtoridad na ipinagkaloob sa mga pederal na opisyal sa mga port of entry.
Sa ilalim ng pagbubukod sa paghahanap sa hangganan sa Ika-apat na Susog, ang mga opisyal ng Customs at Border Protection sa pangkalahatan ay may higit na kalayaang mag-inspeksyon ng mga tao at ari-arian na pumapasok sa bansa kaysa sa mga opisyal ng pulisya na nagsasagawa ng mga paghahanap sa loob ng Estados Unidos.
Ang mga pederal na hukuman sa paghahabol ay paulit-ulit na nagsasaad na ang mga opisyal ay maaaring magsagawa ng mga manu-manong paghahanap ng mga elektronikong kagamitan sa hangganan nang hindi kumukuha ng warrant, nagtatatag ng posibleng dahilan o nagpapakita ng indibidwal na hinala.
Sa ganitong mga paghahanap, maaaring mag-scroll ang mga opisyal sa mga litrato, contact, mensahe at iba pang impormasyong direktang nakaimbak sa isang device.
Ang mas mapanghimasok na mga paghahanap sa forensic, na kinasasangkutan ng espesyal na software na may kakayahang kopyahin o malalim na pagsusuri sa mga nilalaman ng isang telepono, ay karaniwang nakatanggap ng higit na pagsisiyasat. Ang ilang mga korte ay nangangailangan ng makatwirang hinala bago maaaring isagawa ng mga opisyal ang mga advanced na pagsusuring ito.
Nilimitahan din ng Ninth Circuit ang pinapahintulutang layunin ng mga paghahanap sa border device, na nagdesisyon na hindi maaaring gamitin ng mga opisyal ang pagbubukod sa hangganan bilang pangkalahatang ekspedisyon sa pangingisda sa pagpapatupad ng batas. Sa ilalim ng diskarte ng korte na iyon, ang mga paghahanap ay dapat na konektado nang mas malapit sa awtoridad na nauugnay sa hangganan ng gobyerno, kabilang ang mga pagsisikap na tukuyin ang mga digital na kontrabando.
Ngunit ang mga proteksyon ay nag-iiba ayon sa federal circuit, na nag-iiwan sa mga manlalakbay na may iba't ibang mga karapatan sa privacy depende sa kung saan sila papasok sa bansa.
Kinilala ng Korte Suprema ang pambihirang sensitivity ng data ng cellphone sa labas ng konteksto ng hangganan. Sa Riley v. California, ang korte ay nagkakaisang nagpasiya na ang mga pulis ay karaniwang nangangailangan ng isang warrant bago hanapin ang mga digital na nilalaman ng isang teleponong nasamsam sa panahon ng pag-aresto.
Binigyang-diin ng desisyong iyon na ang mga smartphone ay hindi ordinaryong pisikal na lalagyan. Maaari silang magbunyag ng mga taon ng mga mensahe, litrato, paggalaw, relasyon, medikal na detalye at mga rekord sa pananalapi.
Hindi ganap na pinalawig ng hukuman ang kinakailangan ng warrant ni Riley sa mga paghahanap sa hangganan, na nagpapahintulot sa mga opisyal ng pederal na magpatuloy sa pagpapatakbo sa ilalim ng mas malawak na kapangyarihan sa paghahanap sa mga paliparan at iba pang mga daungan ng pagpasok.
Ang mga Mamamayan at Hindi Mamamayan ay Nahaharap sa Iba't ibang Panganib
Ang mga kahihinatnan ng pagtanggi sa paghahanap ng device ay naiiba nang husto depende sa katayuan sa imigrasyon ng isang manlalakbay.
Ang mga mamamayang Amerikano ay hindi maaaring tanggihan ang pagpasok sa Estados Unidos dahil lamang sa pagtanggi nilang i-unlock ang isang telepono. Ngunit maaaring ikulong sila ng mga opisyal ng hangganan para sa pagtatanong, kunin ang kanilang mga device at ipadala ang mga device na iyon para sa forensic examination.
Ang mga hindi mamamayan ay nahaharap sa mas malalaking panganib.
Ang mga may hawak ng visa at turista ay walang ganap na karapatang makapasok sa bansa. Ang pagtanggi na i-unlock ang isang telepono ay maaaring humantong sa pagtanggi sa pagpasok, mga kahihinatnan ng visa at agarang pag-alis mula sa Estados Unidos.