USA: primo processo per l'uso della duress password di GrapheneOS al confine

Un precedente giudiziario sul confine digitale

Un cittadino statunitense è stato incriminato federalmente per aver utilizzato la funzionalità "duress password" di GrapheneOS durante un controllo all'aeroporto di Atlanta. La duress password è una caratteristica di sicurezza che, quando inserita, avvia immediatamente la cancellazione dei dati locali e del materiale di crittografia dal dispositivo, rendendo i dati illeggibili.

Cosa è successo

Secondo quanto ricostruito, il cittadino avrebbe fornito agli agenti delle dogane la duress password invece della password reale. Gli agenti, inconsapevoli della differenza, avrebbero digitato la password che ha innescato la cancellazione automatica dei dati sullo smartphone. I pubblici ministeri federali ora cercano di dimostrare che la cancellazione dei dati per impedire una perquisizione senza mandato costituisca un reato di distruzione di proprietà.

La funzionalità duress password

Contrariamente a quanto si potrebbe pensare, la duress password di GrapheneOS non è progettata per fornire una visione falsa o limitata del dispositivo, né per garantire la negabilità plausibile sull'esistenza dei dati. Il suo obiettivo è l'eliminazione effettiva dei dati leggibili sul dispositivo. Una volta avviata la cancellazione, i dati sono irrecuperabili. Questa funzionalità è pensata per situazioni di estrema emergenza in cui la divulgazione della password principale potrebbe compromettere la sicurezza personale o mettere a rischio informazioni sensibili.

Le implicazioni legali

Il caso solleva questioni fondamentali sui diritti digitali ai confini. Gli avvocati della difesa sostengono che l'uso della duress password rientri tra i diritti digitali di un individuo, mentre i procuratori federali stanno testando un'interpretazione estensiva dello statuto sulla distruzione di proprietà. Se la condanna dovesse arrivare, creerebbe un precedente significativo che potrebbe influenzare l'uso di funzionalità di sicurezza simili sui dispositivi mobili, sollevando interrogativi sul confine tra sicurezza personale e obblighi di cooperazione con le autorità.

Il contesto più ampio

La vicenda si colloca in un dibattito più vasto sulla privacy digitale ai confini nazionali. Negli Stati Uniti, le ricerche ai confini godono di un regime giuridico particolare che consente alle autorità doganali di effettuare perquisizioni senza mandato. Tuttavia, la crescente diffusione di sistemi operativi privacy-focused come GrapheneOS sta sfidando i tradizionali strumenti di indagine delle forze dell'ordine.