返回

文章详情

胁迫密码解释:它们如何工作以及为何会让你上法庭

ZDNet2026年8月3日 12:43

关注ZDNET:在Google上将我们添加为首选来源。ZDNET的关键要点:胁迫密码会清除你的手机而不是解锁它。只有Pixel手机上的GrapheneOS提供此功能。一个人的胁迫密码让他面临联邦指控。我们习惯使用PIN和密码来保护我们的技术,但最近人们发现它们也可用于清除设备。这个功能在胁迫密码中是可用的,有时被称为自毁密码,这是亚特兰大人Samuel Tunick在2025年1月的哈茨菲尔德-杰克逊国际机场被海关和边境保护局官员拦下时,声称提供的密码。那么,什么是胁迫密码呢?顾名思义,这是一种在设备所有者感到被迫解锁设备但又不想向第三方提供设备数据时输入的密码或PIN。为了完整性,胁迫PIN/密码有三种不同的类型:1. 破坏性:代码会清除数据。我们将关注智能手机,但此功能也存在于某些安全USB闪存驱动器上,称为自毁PIN。2. 欺骗性:代码允许访问诱饵数据(例如VeraCrypt的隐藏卷,以及Strongbox和Passwarden(iOS / Android)的诱饵保险库)。3. 信号:PIN静默地通知第三方,例如内置于警报系统的技术(但这是一种基于90年代未实施专利的都市传说,即输入银行卡的PIN码会告知警方)。在这里,我们将重点关注智能手机的破坏性胁迫密码和PIN。Tunick在他的Android智能手机上运行定制操作系统GrapheneOS,自2024年6月起具有胁迫密码功能。一旦激活此功能,如果在手机要求输入密码的任何时候输入胁迫密码,它将清除所有用户帐户及其包含的任何数据,并清除eSIM分区。此外:我终于在我的Pixel上尝试了GrapheneOS,它是我一直在等待的安全Android替代品。不需要重启,并且一旦触发,该过程无法停止。该功能基于这样一个原理:已安全清除的数据是你能拥有的最安全的数据。它会清除用于磁盘加密的加密密钥。由于这些密钥丢失,磁盘上剩下的只有密文,在没有密钥的情况下,实际是无法使用现有的取证能力恢复的。如果你一直在寻找智能手机上的胁迫密码功能,我有坏消息要告诉你。这是Android的一个专门功能,特定于隐私为中心和安全加固的版本,由一个独立的非营利组织构建,与Google无关。标准Android版本和iOS没有类似功能,也没有应用可以安装此功能。如果你想要这个功能,你需要一部能够运行GrapheneOS的智能手机(所有Google Pixel手机),然后你必须在设备上安装此操作系统。为什么使用胁迫密码?许多人可能觉得胁迫密码可以使他们的生活更加安全,从在敌对或高绑架风险国家旅行的高管和外交官,到在专制国家的记者、活动家和非政府组织工作人员。此外:你一直在错误地使用你的移动电源,航空公司规定使这一点显而易见。我也知道一些人出于个人安全或安心使用此类功能。而且,毕竟,这是你的数据,为什么你不能通过几次点击清除它呢?胁迫密码可能会带来麻烦。检察官以18 U.S.C. § 2232(破坏财产以防止合法扣押)对Tunick提出指控,可能面临长达五年的监禁。他的律师正在以第四修正案的理由(无证扣押)申请驳回,预计今年晚些时候将有裁决。不仅在美国,使用胁迫密码也可能让你陷入麻烦。在英国和欧盟,几项法律与交出设备和类似于正在美国案件中测试的密码有关,但没有通过触发胁迫密码进行测试。位于加拿大安大略省的GrapheneOS基金会声称“创建和使用GrapheneOS受美国宪法的强烈保护”,并且“试图将其非法化或要求削弱安全性的法律将是违宪的”。此外:我在一次真实停电期间测试了这款备用电源站 - 不要犯我的错误。在寻找类似案例时,我发现了2025年3月德国联邦法院的一项裁决,其中一个法律分析得出结论,强迫嫌疑人使用指纹解锁手机并不违反自证其罪的保护,因为这并不要求嫌疑人像输入密码那样“积极参与”。有趣的是,甚至连GrapheneOS也没有提供“胁迫生物识别”功能来规避这些类型的裁决。胁迫密码的另一个影响很简单——你的数据将消失。

赞助内容

NordVPN Next-gen Antivirus

本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。

请我喝杯咖啡