三亩地 三亩地SAN MU DI · CODE DIARY
ARTICLE DETAIL

日记详情

真实记录编程学习的某一天,欢迎挑你感兴趣的翻一翻。

胁迫密码:保护手机数据安全的利器,却为何可能让人惹上官司?

胁迫密码:保护手机数据安全的利器,却为何可能让人惹上官司?

胁迫密码:可保手机数据安全,却也可能让人惹上官司

胁迫密码不会解锁手机,而是会将其数据清除。目前只有搭载在 Pixel 手机上的 GrapheneOS 提供这一功能。有一名男子因使用胁迫密码而面临联邦指控。

我们习惯用 PIN 码和密码来保护电子设备,但最近人们发现,这些也可用于清除设备数据。胁迫密码(有时也被称为自毁密码)就具备这种功能。2025 年 1 月,亚特兰大男子塞缪尔·图尼克(Samuel Tunick)在哈茨菲尔德 - 杰克逊国际机场接受检查时,据称就向海关和边境保护局的特工提供了这样的胁迫密码。

什么是胁迫密码?

顾名思义,当设备所有者被迫解锁设备,但又不想让第三方获取设备上的数据时,就可以输入这个密码或 PIN 码。完整来讲,胁迫 PIN 码/密码有三种类型:

  • 破坏性:输入该代码会清除数据。这里我们主要讨论智能手机,但部分安全 USB 闪存驱动器也有此功能,被称为自毁 PIN 码。
  • 欺骗性:输入该代码可访问诱饵数据(例如 VeraCrypt 的隐藏卷,以及 Strongbox 和 Passwarden(iOS/安卓)的诱饵保险箱)。
  • 信号性:输入该 PIN 码会悄悄通知第三方,比如内置在报警系统中的技术(不过,有一种说法称输入银行卡 PIN 码会报警,这其实是基于上世纪 90 年代一项未实施的专利而来的都市传说)。

这里我们主要关注智能手机的破坏性胁迫密码和 PIN 码。图尼克的安卓智能手机运行的是定制操作系统 GrapheneOS,自 2024 年 6 月起,该系统就具备了胁迫密码功能。此功能激活后,在手机要求输入密码的任何时候,若输入胁迫密码,它将清除所有用户配置文件及其包含的任何数据,同时清除 eSIM 分区。此外,无需重启手机,一旦触发,该过程无法停止。该功能基于这样一个原则:安全清除的数据是最安全的数据。它会清除用于磁盘加密的加密密钥,密钥丢失后,磁盘上就只剩下密文,以目前的取证技术,没有密钥基本无法恢复数据。

如果你一直在手机上寻找胁迫密码功能,那可能要失望了。这是一款由独立非营利组织开发、注重隐私且强化安全的特定安卓版本的专业功能,与 Google 无关。原生安卓系统和 iOS 都没有类似功能,也没有相关应用可供安装。如果你需要这个功能,就得有一部能运行 GrapheneOS 的智能手机(所有 Google Pixel 手机都可以),然后将该操作系统安装到设备上。

为何要使用胁迫密码?

很多人认为,胁迫密码能让他们的生活更安全,从在敌对或高绑架风险国家旅行的企业高管和外交官,到身处威权国家的记者、活动人士和非政府组织工作人员。我也认识一些人,他们使用这类功能是为了个人安全或获得安心感。毕竟,数据是你自己的,为什么不能通过几次点击就清除它呢?

胁迫密码可能带来麻烦

检察官依据美国法典第 18 编第 2232 条(为防止合法扣押而破坏财产)对图尼克提出指控,该罪行最高可判处五年监禁。他的律师正依据美国宪法第四修正案(无证扣押)申请驳回指控,预计今年晚些时候会有裁决。使用胁迫密码可能带来麻烦,这并不只是在美国。在英国和欧盟,也有一些法律与交出设备和密码相关,类似于美国正在审理的这起案件,不过还没有因触发胁迫密码而进行过相关测试。位于加拿大安大略省的非营利组织 GrapheneOS 基金会声称,“创建和使用 GrapheneOS 受到美国宪法的有力保护”,“试图将其定为非法或要求削弱其安全性的法律是违宪的”。

在查找类似案例时,发现了德国联邦最高法院 2025 年 3 月的一项裁决。有法律分析认为,强迫嫌疑人用指纹解锁手机并不违反不得自证其罪的保护条款,因为这不像输入密码那样需要嫌疑人“主动参与”。有趣的是,就连 GrapheneOS 也没有提供“胁迫生物识别”功能来规避此类裁决。

胁迫密码的另一个影响

很简单,你的数据没了,手机恢复到出厂设置。这时,你可能在云端有备份,密码也只记在脑子里,或者你可能得从头开始。最终结果取决于你的准备情况,以及你愿意为这种安全措施付出多少努力。

还有其他方法可用吗?

如果你无法安装 GrapheneOS,也有一些其他选择,但都不如胁迫密码全面。你可以使用安卓和 iOS 设备内置的清除功能,但这个功能不如使用胁迫密码快捷流畅,而且需要手机已解锁,电量过低时还无法使用。iOS 和安卓也有远程清除功能,激活后会触发清除操作,但这需要使用另一台设备,并且要有时间来操作。

也有一些应用内置了胁迫密码。例如,Strongbox 的专业版就可以设置胁迫密码,用于打开虚拟数据库或清除应用内的所有数据。

我的使用经历

有一次我途经一个不喜欢无人机的北非国家(这里就不点名了)。我没有无人机,但我有个包,上面全是一家无人机制造商的名字。我离境过海关时,这个包引起了注意。我还有一个 Apricorn Aegis Secure Key 3z 闪存驱动器,它因内置键盘而很显眼。驱动器上的所有内容都加密了(我觉得里面除了旅行行程和证件副本,也没什么重要东西)。不过,我担心它会被没收(最后并没有),于是迅速悄悄清除了驱动器上的数据,让它变成了一个空白盘。整个过程快速、简单又有效,而且后来也没给我带来什么麻烦。

← 返回列表