編按:本文綜合整理自 The New York Times、Ars Technica、TechCrunch、CNN、The Independent,並加入 Siami 編輯部觀點與分析。
亞特蘭大居民 Samuel Tunick 在 2025 年 1 月從多明尼加度假返抵美國,在哈茨菲爾德-傑克遜國際機場被海關及邊境保衛局(CBP)攔下進行二次盤查。Tunick 拿的是一支裝著 GrapheneOS 開源 Android 系統的 Google Pixel 手機,最後他交給探員的不是解鎖密碼,而是一組「脅迫密碼」(duress code)——螢幕閃了幾下,所有資料與 eSIM 全數永久抹除。他隨後被釋放,但聯邦檢察官在 2025 年底以一條鮮少被引用的法條起訴他「毀損財產以規避扣押」,最高可處五年監禁。
事件時序與基本事實
依《紐約時報》《Ars Technica》《TechCrunch》三篇報導交叉比對,事件脈絡如下:
- 2025 年 1 月 24 日:Tunick 從海外返國,在 CBP 二次盤查中,被要求交出手機解鎖。
- 盤查期間:CBP 探員告訴他,拒絕解鎖手機將被沒收。Tunick 多次要求聯絡律師均被拒絕,也未被告知自身權利。
- 交機瞬間:Tunick 提供的不是解鎖碼,而是 GrapheneOS 內建的 duress password。探員輸入後,螢幕閃了幾下、重新啟動,所有資料歸零。
- 事後處置:探員仍把手機沒收,但讓 Tunick 離去。美國司法部(DOJ)在 2025 年底正式起訴他違反聯邦法,罪名是「明知地毀損或損壞財產以阻止其被扣押」。
- 2026 年 7 月:亞特蘭大聯邦法院舉行首次聽證會,案件進入公開審理階段,引發全國關注。
- 2026 年 8 月 21 日:《紐約時報》刊登長篇後續報導〈A U.S. Citizen Who Deleted Phone’s Data Says His Prosecution Puts Privacy at Risk〉,Tunick 親自出面受訪。
Tunick 的辯護團隊主張,整場盤查從頭到尾是政府對異議分子的政治監控,並非合法邊境檢查。他的委託人從未被告知緘默權,也從未被允許聯絡律師,程序上已嚴重侵犯第四修正案所保障的隱私權。
什麼是 GrapheneOS 的「脅迫密碼」?
Tunick 並不是被栽贓,也不是被破解。他用的是 GrapheneOS 這個專為高度隱私設計的開源 Android 系統中一項合法、原廠支援的功能:Duress PIN。功能運作方式如下:
使用者可設定一組獨立於日常解鎖 PIN 的「脅迫 PIN」。當被強迫輸入密碼時輸入這組 PIN,手機會立即、不可逆地抹除所有使用者資料與 eSIM。裝置本身仍可重新設定使用,但對執法單位而言,原本的證據已經徹底消失。
這項功能背後的設計哲學很簡單:使用者對自己裝置上的資料,擁有最終處分權。在某些國家或情境下,「不交出密碼」本身可能就是安全的威脅(記者、人權工作者、政治異議者),此時與其讓資料落入他人之手,不如讓它從來不存在。
GrapheneOS 目前僅支援 Google Pixel 6 以後的機種,並非主流消費系統,使用者多為技術社群、隱私倡議者與安全研究人員。但這次事件顯示,這套原本只在技術圈流通的工具,現在已經走進了聯邦法庭。
為什麼這件事重要
此案被多位科技自由派律師與電子前線基金會(EFF)專家稱為「前所未見」,因為它第一次把「設計給使用者保護自己隱私的工具」當作犯罪的構成要件。
具體而言,此案衝擊三個層面:
- 技術層面:政府第一次把「設計給使用者保護隱私的工具」當作犯罪工具。在此之前,使用者銷毀自己手機的內容屬於個人隱私的行使;現在這個邏輯被翻轉。
- 法律層面:本案援引的法條是「明知地毀損或損壞財產以阻止其被扣押」,原本適用於銷毀實體紙本證據或破壞實體物品。將「軟體自我抹除」套用到這條法律上,是 DOJ 開創性的法律詮釋。
- 公民權層面:Tunick 同時也是環保運動「守護亞特蘭大森林」(Defend the Atlanta Forest)的成員,該運動反對建造 1.18 億美元的警察訓練中心「Cop City」。他的辯護律師主張,CBP 早在返國前就已透過電子郵件討論如何羈押他,原因是「涉嫌恐怖主義活動」。換言之,這不只是隱私權訴訟,更是國家對政治異議者的監控是否過當的爭議案件。
此案之所以受到 HN 800 分以上的高分追捧(截至發稿為止該討論串 412 則留言)與 Reddit r/law 超過 1130 則回應,核心在於:它把抽象的「邊界上的第四修正案」爭議,變成一個具體可觸碰的技術問題。當執法者要求你交出密碼時,你究竟有沒有權利讓資料消失?這個問題在過去十年始終停在學術討論,本案讓它第一次走進實務審判。
Siami 數據解讀與質疑
此案最值得質疑的不是「Tunick 有沒有犯罪」,而是「美國邊境法律對公民權的邊界正在悄悄移動」。
從數據面來看,有三個值得深思的觀察:
- 第一次的代價:EFF 的律師對《TechCrunch》表示,他們從未見過這條法律被這樣使用過。也就是說,Tunick 不是在挑戰既有法律,而是在替未來類似案件的判例付學費。若檢方勝訴,未來任何使用 GrapheneOS、第三方 ROM、或單純加密手機的旅客,都可能在邊境面臨相同的「毀損證據」罪名。
- NSPM-7 的影子:Tunick 的律師在法庭文件中強調,委託人是被川普 2025 年 9 月簽署的 NSPM-7 國家安全總統備忘錄所波及。該備忘錄擴張了「國內恐怖主義」的定義,將環保、反資本主義、反基督教等政治主張納入執法範圍。雖然檢方否認引用 NSPM-7 作為起訴基礎,但辯方律師認為,整起事件的「盤查動機」明顯帶有政治針對性。這是該備忘錄第一次在邊境實務中被具體應用。
- 司法管轄權的矛盾:Reddit r/law 上最高讚留言之一(1842 讚)就點出核心矛盾:DOJ 律師主張,因為當時 Tunick 還在海關檢查區、尚未「正式入境」,所以美國憲法第四修正案不適用;但他們同時用美國聯邦法起訴他「毀損財產」。如果美國法律不適用,那這項罪名又如何成立?這個管轄權矛盾正是本案的阿基里斯腱,預料將成為上訴焦點。
從讀者角度來看,這個案件最重要的訊息是:「你手機裡有什麼」這件事,正在從「個人隱私」轉變為「國家可以沒收的潛在證據」。如果你未來要入境美國,技術面的因應方式有限(GrapheneOS 的 duress code 已被起訴案例),但至少有幾件事值得考慮:
- 把敏感的工作資料放雲端而非裝置本地;
- 入境前用乾淨的「燒機手機」(burner phone);
- 知道自己的權利邊界——至少在美國憲法第四修正案適用與否上,目前仍處於灰色地帶。
案件後續觀察重點
截至 2026 年 8 月 22 日,案件仍在亞特蘭大聯邦法院審理中。法官尚未就辯方的「證據排除動議」(motion to suppress)做出裁定,這將直接決定 GrapheneOS 的 duress 功能證據能否進入審判。
關注此案的讀者,未來可特別留意以下幾個時點:
- 證據排除動議的裁定結果:若法官支持辯方立場,全案可能被撤銷;若支持檢方,案件將進入實質審判。
- DOJ 是否在其他案件援引相同法條:若此案開啟先例,預料將有更多涉及加密裝置、第三方 ROM 的旅客在邊境面臨類似處境。
- 國會是否啟動 NSPM-7 的聽證會:民間團體如 ACLU 已對 NSPM-7 表達嚴正關切,但國會監督機制目前仍處於停擺狀態。
- GrapheneOS 社群的法律基金運作:開源社群已發起募款協助 Tunick 應訴,這也是科技社群首次大規模介入國家的政治監控訴訟。
Tunick 的案件看似只是一個技術宅與海關之間的衝突,但它其實是 2020 年代美國數位公民權最重要的試金石之一。當國家機器開始追訴「保護隱私的軟體功能」時,技術自由派與公民自由派的界線正在重畫。這場官司的結果,可能決定未來十年美國人——以及入境美國的外國人——如何理解「我手機裡的東西,究竟是不是我的」這個問題。
網友熱門留言 (5)