GrapheneOS gaat viraal: toestel wist zichzelf nadat ‘grenspolitie’ de pincode opeiste

Wat doe je als iemand toegang tot je telefoon opeist om deze te doorzoeken? Dit is voor mij gelukkig nog altijd een fictieve situatie. Maar wél een waar ik me al jaren geleden op heb voorbereid. Ik wil namelijk als journalist mijn bronnen kunnen beschermen.

Door over te stappen op een GrapheneOS-telefoon heb ik de mogelijkheid om, in uiterste nood, het toestel totaal onklaar te maken voor welke ongenode gast dan ook. Of het nou een kwaadwillende of een overijverige overheidsagent is. Als men onder dwang zou eisen dat ik toegang verschaf tot mijn telefoon door middel van mijn toegangscode, dan is er de ‘nucleaire optie’. Het is met GrapheneOS namelijk mogelijk om een andere cijfercode in te voeren dan je werkelijke wachtwoord – een zogenaamd ‘DURESS-password’ – waarna je hele telefoon wordt ‘gewist’.

P.s. We hebben dit onderwerp ook besproken bij de laatste Pro Privacy Podcast. Je kunt de podcast hier bekijken op YouTube.

Ik heb tot nu toe nooit gebruik hoeven maken van een laatste redmiddel, in tegenstelling tot de Amerikaanse activist Sam Tunick. Hij haalde recentelijk wereldnieuws door het duress-password te gebruiken in plaats van het wachtwoord van zijn GrapheneOS-telefoon, wat zijn hele telefoon onklaar maakte en nader onderzoek zinloos maakte. Tunick werd uiteindelijk aangeklaagd voor het vernietigen van eigendom om inbeslagname te voorkomen.

Wat is er precies gebeurd en waarom is dit wereldnieuws?

In Atlanta (VS) werd een Amerikaanse activist bij terugkeer van zijn vakantie in de Dominicaanse Republiek uit de rij gepikt en onderworpen aan een grenscontrole. Sam Tunick werd, hoogstwaarschijnlijk vanwege zijn activisme, op de korrel genomen door een Customs and Border Protection-eenheid (CBP).

Zijn terugkeer bleek vooraf al voorbereid: Homeland Security had zijn naam en foto rondgestuurd naar de grensdienst CBP en een FBI-terrorismeofficier, wegens “suspected terrorism activities”. De aanleiding was zijn vermeende betrokkenheid bij het protest tegen “Cop City”, een politietrainingscomplex bij Atlanta. Maar over activisme ging het verhoor niet. De agenten beweerden te zoeken naar pedofielen en eisten de codes van zijn telefoon én e-reader.

Zonder bevel en zonder hem te wijzen op zijn rechten. Tot vier keer toe vroeg hij om een advocaat, vier keer zonder resultaat. Toen hij zei te willen zwijgen, kreeg hij te horen dat het bij “immigration and customs” nu eenmaal een “different ballgame” is. Voordat je de Amerikaanse grens over bent, schijnt het daadwerkelijk een grijs gebied te zijn qua rechten… Onder deze druk gaf hij de code van zijn Google Pixel met GrapheneOS. De code werd ingevoerd en de telefoon ging op zwart, herstartte en leek totaal te zijn gewist: in plaats van zijn toegangscode had hij het duress-password gedeeld, waardoor alle informatie op zijn telefoon ontoegankelijk werd.

Tien maanden later werd hij aangeklaagd onder een federale wet tegen ‘het vernietigen van eigendom om inbeslagname te voorkomen’. Maximaal vijf jaar cel. Voor zover bekend is dit de eerste strafzaak ter wereld over een duress-password.

De informatie is NIET gewist – wel ontoegankelijk gemaakt
Alles op een moderne telefoon is tegenwoordig vrijwel standaard versleuteld. Je toegangscode “opent” geen bestanden, maar geeft de encryptiesleutel vrij die veilig is opgeslagen in een aparte beveiligingschip (op een Pixel de Titan M2). Zonder die sleutel is de inhoud van je telefoon wiskundige abracadabra. Onleesbaar voor iedereen — ook voor jou. Een duress-code vernietigt die sleutel. Niet je data. Daarom gaat het in een seconde: er wordt geen 256 GB overschreven, er wordt een sleutel weggegooid.

In dit specifieke geval is de opgeslagen data dus NIET verloren gegaan. De telefoon is in beslag genomen met de data versleuteld, maar aanwezig. De grensdienst vroeg Tunick om de code om zijn telefoon te ontgrendelen. En hier wordt het nog interessanter. Sam Tunick blijkt zelf niets te hebben ingevoerd. Hij noemde een reeks cijfers; een overheidsagent voerde die vervolgens in, waarna de sleutels tot de versleutelde informatie werden vernietigd doordat die agent – zonder het te weten – het duress-password invoerde.

GrapheneOS zelf geeft aan niets illegaals te doen. Ze hebben geen enkele verplichting de beveiliging van het besturingssysteem te verzwakken, van welk onderdeel dan ook. GrapheneOS wijst bovendien op de Amerikaanse Grondwet, die het besturingssysteem juist beschermt en het project in zijn recht doet staan: “Wetten die de beveiliging (van het besturingssysteem) verbieden of verzwakken zouden tegen de Grondwet ingaan.”

Conclusie

Uiteraard wordt nu privacy wederom gecriminaliseerd, maar laat je niets wijsmaken. Als journalist voel ik me verplicht mijn bronnen te beschermen. We zitten middenin een informatieoorlog en bron- en informatiebeveiliging is belangrijker dan ooit. Daarbij kan IK het me niet veroorloven dat ongenode gasten (goedbedoeld én kwaadwillend) door de informatie gaan die in goed vertrouwen met mij is gedeeld.

Stel je eens voor dat je in WOII in het verzet zat en je het onderduikadres van geallieerde piloten op je telefoon had staan… I rest my case.

Vanaf maandag 31 augustus zijn onze privacyvriendelijke apparaten weer te koop

Je hebt geen technische kennis nodig om de telefoon te kunnen laten functioneren. Je gedrag op de telefoon heeft echter wel een grote invloed op de hoeveelheid privacy en veiligheid die je kunt bereiken. Om die reden krijg je bij aanschaf van de Pro Privacy Phone ook toegang tot ons Pro Privacy Platform. Hier beantwoorden we vragen als: ‘Hoe kan je veilig je wachtwoorden beheren?’, ‘Hoe kan je YouTube kijken zonder Google?’, ‘Hoe kan je alle muziek luisteren zonder Spotify?’, ‘Hoe kan je veilig en privacyvriendelijk mailen?’, ‘Hoe kun je navigeren zonder Google Maps?’ … en nog veel meer. Op het Pro Privacy Platform vind je ondertussen al meer dan 30 handleidingen! Wij bieden je de handvatten om alles zo goed mogelijk in te kunnen richten, maar je bepaalt uiteraard helemaal zelf hoe ver je wilt gaan.

Op ons Pro Privacy Platform vind je:

  • Een uitgebreide GrapheneOS-handleiding: door GrapheneOS alleen al te gebruiken, maak je een grote stap, maar we leggen je ook uit met welke instellingen en opties je je privacy nog beter kunt waarborgen!
  • Een applicatielijst met privacyvriendelijke apps die door ons goedgekeurd zijn. Deze lijst wordt constant door ons onderhouden.
  • Bijbehorende applicatiehandleidingen: wij leggen je precies uit hoe je deze apps kunt gebruiken om je privacy op de Pro Privacy Phone tot een nog hoger niveau te kunnen tillen. Deze handleidingen worden constant door ons onderhouden en geüpdatet. Hierover houden we je op de hoogte via de mail.
  • Een grote database met veelgestelde vragen: door ons vele klantcontact de afgelopen jaren hebben we de meeste vragen wel al voorbij zien komen. We hebben deze vragen netjes gedocumenteerd op het Pro Privacy Platform, zodat jij gemakkelijk en snel antwoord op je vragen kunt vinden.
  • Persoonlijke ondersteuning via mail en telefoon: kom je ergens niet uit? Dan kan je gerust even contact met ons opnemen! We helpen je graag verder.

Het terugwinnen van je privacy is een leerproces waarin je zelf kunt bepalen hoe ver je wilt gaan. Wij nemen je bij de hand en loodsen je erdoorheen!

Abonneer
Laat het weten als er
guest
3 Reacties
Oudste
Nieuwste Meest gestemd
Wil
Wil
15 uren geleden

Dan is super gerust stellend, alleen ik zelf wil bij mijn data kunnen. Voor anderen moet dat zo moeiluck mogeluck zijn
Top geregeld, nu nog effe wachten tot 31- augustus.

Rhodan
Rhodan
14 uren geleden

Waar ik dan benieuwd naar ben is, hoe zorg je na zo’n ‘wipe’ actie dat je weer bij je gegevens kan. Moet je dan terugvallen op een evt. backup die je hebt gemaakt of zijn er slimmere manieren? Speaking of which: weet iemand goede backup software (moet ik denken aan syncthing of cryptomater of zijn er betere opties?

3
0
Zou graag je gedachten willen weten, laat een reactie achter.x