← 返回 Siami 首頁

美國公民用 GrapheneOS 脅迫密碼清空手機數據 遭聯邦以重罪起訴、恐關五年

▲ 323 💬 412
美國公民用 GrapheneOS 脅迫密碼清空手機數據 遭聯邦以重罪起訴、恐關五年

編按:本文綜合整理自 The New York Times、Ars Technica、TechCrunch、CNN、The Independent,並加入 Siami 編輯部觀點與分析。

亞特蘭大居民 Samuel Tunick 在 2025 年 1 月從多明尼加度假返抵美國,在哈茨菲爾德-傑克遜國際機場被海關及邊境保衛局(CBP)攔下進行二次盤查。Tunick 拿的是一支裝著 GrapheneOS 開源 Android 系統的 Google Pixel 手機,最後他交給探員的不是解鎖密碼,而是一組「脅迫密碼」(duress code)——螢幕閃了幾下,所有資料與 eSIM 全數永久抹除。他隨後被釋放,但聯邦檢察官在 2025 年底以一條鮮少被引用的法條起訴他「毀損財產以規避扣押」,最高可處五年監禁。

事件時序與基本事實

依《紐約時報》《Ars Technica》《TechCrunch》三篇報導交叉比對,事件脈絡如下:

  • 2025 年 1 月 24 日:Tunick 從海外返國,在 CBP 二次盤查中,被要求交出手機解鎖。
  • 盤查期間:CBP 探員告訴他,拒絕解鎖手機將被沒收。Tunick 多次要求聯絡律師均被拒絕,也未被告知自身權利。
  • 交機瞬間:Tunick 提供的不是解鎖碼,而是 GrapheneOS 內建的 duress password。探員輸入後,螢幕閃了幾下、重新啟動,所有資料歸零。
  • 事後處置:探員仍把手機沒收,但讓 Tunick 離去。美國司法部(DOJ)在 2025 年底正式起訴他違反聯邦法,罪名是「明知地毀損或損壞財產以阻止其被扣押」。
  • 2026 年 7 月:亞特蘭大聯邦法院舉行首次聽證會,案件進入公開審理階段,引發全國關注。
  • 2026 年 8 月 21 日:《紐約時報》刊登長篇後續報導〈A U.S. Citizen Who Deleted Phone’s Data Says His Prosecution Puts Privacy at Risk〉,Tunick 親自出面受訪。

Tunick 的辯護團隊主張,整場盤查從頭到尾是政府對異議分子的政治監控,並非合法邊境檢查。他的委託人從未被告知緘默權,也從未被允許聯絡律師,程序上已嚴重侵犯第四修正案所保障的隱私權。


什麼是 GrapheneOS 的「脅迫密碼」?

Tunick 並不是被栽贓,也不是被破解。他用的是 GrapheneOS 這個專為高度隱私設計的開源 Android 系統中一項合法、原廠支援的功能:Duress PIN。功能運作方式如下:

使用者可設定一組獨立於日常解鎖 PIN 的「脅迫 PIN」。當被強迫輸入密碼時輸入這組 PIN,手機會立即、不可逆地抹除所有使用者資料與 eSIM。裝置本身仍可重新設定使用,但對執法單位而言,原本的證據已經徹底消失。

這項功能背後的設計哲學很簡單:使用者對自己裝置上的資料,擁有最終處分權。在某些國家或情境下,「不交出密碼」本身可能就是安全的威脅(記者、人權工作者、政治異議者),此時與其讓資料落入他人之手,不如讓它從來不存在。

GrapheneOS 目前僅支援 Google Pixel 6 以後的機種,並非主流消費系統,使用者多為技術社群、隱私倡議者與安全研究人員。但這次事件顯示,這套原本只在技術圈流通的工具,現在已經走進了聯邦法庭。


為什麼這件事重要

此案被多位科技自由派律師與電子前線基金會(EFF)專家稱為「前所未見」,因為它第一次把「設計給使用者保護自己隱私的工具」當作犯罪的構成要件。

具體而言,此案衝擊三個層面:

  • 技術層面:政府第一次把「設計給使用者保護隱私的工具」當作犯罪工具。在此之前,使用者銷毀自己手機的內容屬於個人隱私的行使;現在這個邏輯被翻轉。
  • 法律層面:本案援引的法條是「明知地毀損或損壞財產以阻止其被扣押」,原本適用於銷毀實體紙本證據或破壞實體物品。將「軟體自我抹除」套用到這條法律上,是 DOJ 開創性的法律詮釋。
  • 公民權層面:Tunick 同時也是環保運動「守護亞特蘭大森林」(Defend the Atlanta Forest)的成員,該運動反對建造 1.18 億美元的警察訓練中心「Cop City」。他的辯護律師主張,CBP 早在返國前就已透過電子郵件討論如何羈押他,原因是「涉嫌恐怖主義活動」。換言之,這不只是隱私權訴訟,更是國家對政治異議者的監控是否過當的爭議案件。

此案之所以受到 HN 800 分以上的高分追捧(截至發稿為止該討論串 412 則留言)與 Reddit r/law 超過 1130 則回應,核心在於:它把抽象的「邊界上的第四修正案」爭議,變成一個具體可觸碰的技術問題。當執法者要求你交出密碼時,你究竟有沒有權利讓資料消失?這個問題在過去十年始終停在學術討論,本案讓它第一次走進實務審判。


Siami 數據解讀與質疑

此案最值得質疑的不是「Tunick 有沒有犯罪」,而是「美國邊境法律對公民權的邊界正在悄悄移動」。

從數據面來看,有三個值得深思的觀察:

  • 第一次的代價:EFF 的律師對《TechCrunch》表示,他們從未見過這條法律被這樣使用過。也就是說,Tunick 不是在挑戰既有法律,而是在替未來類似案件的判例付學費。若檢方勝訴,未來任何使用 GrapheneOS、第三方 ROM、或單純加密手機的旅客,都可能在邊境面臨相同的「毀損證據」罪名。
  • NSPM-7 的影子:Tunick 的律師在法庭文件中強調,委託人是被川普 2025 年 9 月簽署的 NSPM-7 國家安全總統備忘錄所波及。該備忘錄擴張了「國內恐怖主義」的定義,將環保、反資本主義、反基督教等政治主張納入執法範圍。雖然檢方否認引用 NSPM-7 作為起訴基礎,但辯方律師認為,整起事件的「盤查動機」明顯帶有政治針對性。這是該備忘錄第一次在邊境實務中被具體應用。
  • 司法管轄權的矛盾:Reddit r/law 上最高讚留言之一(1842 讚)就點出核心矛盾:DOJ 律師主張,因為當時 Tunick 還在海關檢查區、尚未「正式入境」,所以美國憲法第四修正案不適用;但他們同時用美國聯邦法起訴他「毀損財產」。如果美國法律不適用,那這項罪名又如何成立?這個管轄權矛盾正是本案的阿基里斯腱,預料將成為上訴焦點。

從讀者角度來看,這個案件最重要的訊息是:「你手機裡有什麼」這件事,正在從「個人隱私」轉變為「國家可以沒收的潛在證據」。如果你未來要入境美國,技術面的因應方式有限(GrapheneOS 的 duress code 已被起訴案例),但至少有幾件事值得考慮:

  • 把敏感的工作資料放雲端而非裝置本地;
  • 入境前用乾淨的「燒機手機」(burner phone);
  • 知道自己的權利邊界——至少在美國憲法第四修正案適用與否上,目前仍處於灰色地帶。

案件後續觀察重點

截至 2026 年 8 月 22 日,案件仍在亞特蘭大聯邦法院審理中。法官尚未就辯方的「證據排除動議」(motion to suppress)做出裁定,這將直接決定 GrapheneOS 的 duress 功能證據能否進入審判。

關注此案的讀者,未來可特別留意以下幾個時點:

  • 證據排除動議的裁定結果:若法官支持辯方立場,全案可能被撤銷;若支持檢方,案件將進入實質審判。
  • DOJ 是否在其他案件援引相同法條:若此案開啟先例,預料將有更多涉及加密裝置、第三方 ROM 的旅客在邊境面臨類似處境。
  • 國會是否啟動 NSPM-7 的聽證會:民間團體如 ACLU 已對 NSPM-7 表達嚴正關切,但國會監督機制目前仍處於停擺狀態。
  • GrapheneOS 社群的法律基金運作:開源社群已發起募款協助 Tunick 應訴,這也是科技社群首次大規模介入國家的政治監控訴訟。

Tunick 的案件看似只是一個技術宅與海關之間的衝突,但它其實是 2020 年代美國數位公民權最重要的試金石之一。當國家機器開始追訴「保護隱私的軟體功能」時,技術自由派與公民自由派的界線正在重畫。這場官司的結果,可能決定未來十年美國人——以及入境美國的外國人——如何理解「我手機裡的東西,究竟是不是我的」這個問題。

網友熱門留言 (5)

#1 Reddit 用戶 Mr_YUP ▲ 1842
這個案子有趣極了。邊境搜查是常見的執法過度,但要怎麼指控一個人『毀損證據』,當證據本來就不在他手中?邊境官員自己輸入密碼、自己按下『刪除』,那到底誰才是銷毀行為的主體?
#2 Reddit 用戶 iforgotmycoat ▲ 1267
有人提到 DOJ 律師說第四修正案不適用,因為當事人當時不在美國境內。但同一時間他們又用美國國內法起訴他。這邏輯繞口令真的沒問題嗎?
#3 Reddit 用戶 acu2005 ▲ 943
美國政府的說法是:通過海關之前你不算在美國領土,所以美國法律不適用你。但這邏輯若成立,那你做的任何事又怎麼會觸犯美國法律?精神分裂式的主張。
#4 Reddit 用戶 trisanachandler ▲ 612
而且如果密碼是探員自己輸入的,那真正銷毀資料的其實是那位探員吧?邏輯上怪怪的。
#5 Hacker News 用戶 Animats ▲ 487
法律問題來了:如果你有全磁碟加密,脅迫密碼只是把解密金鑰歸零,那這樣算不算『毀損證據』?更何況理論上金鑰還有回復可能。