image

Gebruik van duress pincode GrapheneOS leidt tot aanklacht in VS

maandag 27 juli 2026, 13:15 door Redactie, 11 reacties

In de Verenigde Staten is een Amerikaanse man aangeklaagd voor het wissen van zijn telefoon, wat gebeurde door middel van de duress pincode van GrapheneOS. Dit is een op Android-gebaseerd besturingssysteem voor Pixel-telefoons. De man was op vakantie naar de Dominicaanse Republiek geweest. Kort voordat hij landde in Atlanta had Homeland Security een bericht verspreid waarin stond dat er wegens 'vermeende terrorisme-activiteiten' een onderzoek naar de man liep.

Het bericht werd zowel naar de douane en grensbewaking (CBP) als de FBI-afdeling van Atlanta gestuurd. Toen de man op de luchthaven van Atlanta landde werd hij door medewerkers van de CBP meegenomen en ondervraagd. Tijdens de ondervraging werd de man meerdere malen gevraagd om zijn telefoon te ontgrendelen, wat hij weigerde. De man werd verteld dat als hij niet zou meewerken, zijn toestel in beslag zou worden genomen.

De CBP heeft de bevoegdheid om, wanneer er een vermoeden van een misdrijf is, telefoons en laptops van reizigers zonder gerechtelijk bevel te doorzoeken en de inhoud naar een centrale database te kopiëren. Dit wordt een "advanced media search" genoemd. Daarnaast mogen douanebeambten, ook wanneer er geen enkele verdenking is, een "basic" doorzoeking uitvoeren, waarbij het toestel handmatig wordt doorzocht.

De man verstrekte uiteindelijk een zogenoemde duress code aan de CBP-agenten, die ervoor zorgde dat zijn toestel werd gewist. GrapheneOS biedt gebruikers de mogelijkheid om een "duress" pincode in te stellen, die als enige doel het wissen van de telefoon heeft. Vervolgens werd de man door de Amerikaanse autoriteiten aangeklaagd voor het opzettelijk vernietigen van de digitale inhoud van zijn telefoon (pdf).

De advocaten van de man hebben de rechtbank gevraagd om al het bewijsmateriaal dat de CBP-agenten hebben verzameld van de rechtszaak uit te sluiten. Ze stellen dat bij de verzameling ervan de grondrechten van de man zijn geschonden (pdf). De rechter zal het verzoek op zijn vroegst eind oktober in behandeling nemen, zo meldt The Guardian.

Reacties (11)
Vandaag, 13:39 door Anoniem
Los van het feit, dat hij wel of niet iets gedaan heeft, is dit de enige weg.
Als CBP-agenten zomaar de telefoon mogen doorzoeken, dan mag je je eigendom ook gewoon wissen. Iets met privacy.

Zou een (basis) functie moeten zijn die op elke Android moeten zitten.
Niemand hoeft je toestel te doorzoeken.
Vandaag, 13:44 door Anoniem
Blijkbaar hebben de autoriteiten aldaar nu veel meer tijd nodig om het materiaal van de telefoon te achterhalen. Als ik met een schuin oog denk aan de tijd dat bekend werd dat gewiste inhoud van harddisks toch kon worden achterhaald/hersteld na meervoudig wipen van de harddisk dan heeft men in Amerika waarschijnlijk al wel ofwel middelen om in te zetten tegen de wis-actie die ze niet willen prijsgeven ofwel de inzet ervan is een arbeidsintensieve actie maar niet onmogelijk.
Vandaag, 14:08 door Anoniem
Zo op het eerste gezicht een slimme zet van de verdachte, alleen niet zo slim om (terug) te vliegen naar dat verdoemde land met een smartphone in je bezit.

Op basis van de topic-inhoud kunnen ze hem nu weinig maken. Tenzij er voor zo'n "overtreding" 40 jaar celstraf op staat in dat verloren land. Zal me niks verbazen.

Waar hij van verdacht wordt is ongewis, maar de definitie van terrorisme aldaar heeft een bijkans onbeperkte reikwijdte.

De vraag is nu wel hoelang GrapheneOS nog legaal blijft.
Vandaag, 14:11 door meidoorn
Volgens de aanklagers was dit strafbaar, maar het is de vraag wat de rechter daarvan vindt.

In deze zaak is de verdachte aangeklaagd op grond van een federale Amerikaanse strafbepaling die het strafbaar maakt om eigendom of gegevens te vernietigen om inbeslagname door de overheid te voorkomen. Het Openbaar Ministerie stelt dat het activeren van de GrapheneOS duress-PIN neerkomt op het opzettelijk vernietigen van bewijs om een rechtmatige inbeslagname te frustreren.

Dat maakt de zaak juist zo bijzonder: Er lijkt geen eerdere bekende zaak te zijn waarin die wet op deze manier is toegepast op een privacyfunctie zoals een duress-PIN. Burgerrechtenorganisaties en verschillende juridische experts betogen dat dit een nieuwe en omstreden interpretatie van de wet is. Zij wijzen erop dat de verdachte ook aanvoert dat de grenscontrole en de doorzoeking zelf onrechtmatig waren.

We zullen dus op een uitspraak van de rechtbank moeten wachten om te weten of dit geoorloofd is of niet.
Wordt vervolgd dus.
Vandaag, 14:21 door Anoniem
Blijkbaar was er alleen vermoeden maar geen bewijs voor z'n aanhouding?
Het toestel moest dus blijkbaar het bewijs leveren. Niet een heel stevige basis.
Als hij geen toestel bij zich had gehad was er dan ook geen zaak te onderbouwen geweest.
Vandaag, 14:33 door Anoniem
Goede dag,

voortaan maar met een wegwerp klepjes telefoon op vakantie gaan...
Vandaag, 14:49 door Anoniem
Wel logisch dat de man wordt aangeklaagd.
"De CBP heeft de bevoegdheid om, wanneer er een vermoeden van een misdrijf is, telefoons en laptops van reizigers zonder gerechtelijk bevel te doorzoeken en de inhoud naar een centrale database te kopiëren."
De man in kwestie frustreerde de rechtsgang, en dat mag natuurlijk niet.

Aan de andere kant deed de man precies wat hij moest doen van de politie: een code geven om zijn device te unlocken. Dat die zichzelf daarmee zou wissen, werd natuurlijk niet van te voren gevraagd.
Ze moeten gewoon begrijpen dat er niets te verbergen is.
Vandaag, 14:54 door Anoniem
De CBP agenten hebben toch zelf de pincode ingevoerd? Klaag hun dan aan om vernietigen van bewijs. Zij zaten zelf aan het toestel te morrelen?
Vandaag, 15:00 door Anoniem
Door Anoniem: Zo op het eerste gezicht een slimme zet van de verdachte, alleen niet zo slim om (terug) te vliegen naar dat verdoemde land met een smartphone in je bezit.

Op basis van de topic-inhoud kunnen ze hem nu weinig maken. Tenzij er voor zo'n "overtreding" 40 jaar celstraf op staat in dat verloren land. Zal me niks verbazen.

Waar hij van verdacht wordt is ongewis, maar de definitie van terrorisme aldaar heeft een bijkans onbeperkte reikwijdte.

De vraag is nu wel hoelang GrapheneOS nog legaal blijft.

Er is wetgeving die je verplicht om je data te ontsleutelen. Het niet voldoen kan je voor altijd achter de tralies gooien. Ik weet niet wat erger is. Dat wat er op zijn telefoon stond of dit. Dan is er nog contempt of court, maar dat levert alleen een boete of gevangenisstraf van een jaar op.

Dit kan een boeiende worden.
Vandaag, 15:32 door Anoniem
Wat ik me afvraag, is hoe je bewijst dat er dingen op je telefoon 'gewist' zijn.
Vandaag, 15:35 door Anoniem
Dan ben je dus per definitie schuldig, punt. Anders doe je zoiets niet. En nee kom niet aan met 'ja maar niet bewezen' - als hij niks verkeerds gedaan zou hebben had ie ook prima z'n telefoon even af kunnen staan en was er niks aan de hand geweest.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.