Il Dipartimento della Giustizia degli Stati Uniti accusa un cittadino americano di aver presumibilmente fornito alle autorità di frontiera statunitensi un codice di sblocco che ha cancellato i contenuti del suo telefono.
È il primo caso noto negli Stati Uniti in cui si incrimina qualcuno per la presunta distruzione di dati tramite una cosiddetta password “di emergenza” (o duress password) integrata nel software del telefono.
A riferirlo è The Guardian che ha seguito la vicenda, spiegando che Samuel Tunick, residente ad Atlanta, si sta battendo contro le accuse. Secondo i legali dell’uomo il sequestro del telefono da parte della U.S. Customs and Border Protection (l’agenzia doganale e di protezione dei confini) al rientro negli USA l’anno scorso è un atto illecito, e qualsiasi prova — compresa la presunta cancellazione dei dati dal telefono — debba essere rigettata, dichiarata inammissibile.
Il ruolo di GrapheneOS e la “duress password”
Al centro della questione, una funzionalità inclusa in GrapheneOS, un sistema operativo Android personalizzato che funziona al posto del software installato sulla maggior parte dei moderni dispositivi Google Pixel. Gli avvocati di Tunick hanno confermato che GrapheneOS era in esecuzione sul suo telefono. La funzione in questione permette al proprietario di un dispositivo di impostare un codice che cancella deliberatamente i contenuti del telefono se inserito al posto del codice di sblocco abituale.
Il caso di Tunick solleva interrogativi su quali diritti costituzionali possano essere invocati alla frontiera; quest’ultima secondo alcuni osservatori non può essere considerata territorio statunitense finché una persona non è autorizzata ad entrare.
Un precedente inedito per la sicurezza e la privacy
Bill Budington, senior staff technologist presso la Electronic Frontier Foundation (EFF), e Runa Sandvik, esperta di sicurezza digitale che si occupa di proteggere persone a rischio in qualità di fondatrice della società di consulenza Granitt, hanno dichiarato a TechCrunch di non aver mai visto casi simili legati all’uso di password “di emergenza” (duress passwords).
“Non ho mai visto nulla di simile prima d’ora, anche se nel corso degli anni ho discusso di questo ipotetico scenario con attivisti e giornalisti”, ha dichiarato Sandvik. “Penso che questo caso serva da monito: le autorità potrebbero sostenere che hai distrutto i dati sapendo di farlo, ed è dunque meglio non avere quei dati con sé quando si attraversano determinati confini”. E ancora: “Pianificando le cose in anticipo, puoi sempre scaricare i dati di cui hai bisogno una volta arrivato a destinazione”, suggerisce Sandvik.












