1 puntos por GN⁺ 2 시간 전 | 1 comentarios | Compartir por WhatsApp
  • El Departamento de Justicia de EE. UU. acusó al residente de Atlanta Sam Tunick de violar la ley federal por supuestamente restablecer su teléfono durante una inspección aeroportuaria y destruir deliberadamente evidencia sujeta a incautación
  • GrapheneOS, un sistema operativo de código abierto para Google Pixel, puede restablecer el dispositivo con una contraseña específica, y se trata de un caso inusual del que es difícil encontrar precedentes donde se haya aplicado la ley con base en una función del sistema operativo
  • Tunick, que regresaba de Dominican Republic, fue interrogado en el Hartsfield-Jackson Atlanta International Airport, y su defensa afirma que no hubo orden judicial ni notificación de derechos, además de que se le negó pedir un abogado en cuatro ocasiones
  • Tras repetidas exigencias para desbloquear el teléfono, al proporcionar la contraseña el dispositivo se reinició y los datos desaparecieron, pero la fiscalía y la defensa siguen enfrentadas sobre si fue un restablecimiento intencional y sobre la legalidad del registro
  • Están en juego las amplias facultades de registro que se reconocen al gobierno en fronteras y aeropuertos internacionales, así como si el uso de un sistema operativo centrado en la privacidad puede servir como base para una sospecha penal; se espera que una decisión sobre la exclusión de pruebas llegue, como muy pronto, después de finales de octubre

Inspección en el aeropuerto y restablecimiento del teléfono

  • El caso comenzó el 24 de enero del año pasado, cuando Tunick regresó al aeropuerto internacional de Atlanta tras un viaje a Dominican Republic
    • Los agentes federales ya habían distribuido internamente su nombre y foto, al considerarlo objeto de investigación por ‘sospechas de actividad terrorista’ relacionadas con el movimiento contra Cop City
    • Tunick fue llevado a una sala de inspección secundaria, donde fue interrogado por varios agentes
  • La defensa sostiene que la investigación por material de abuso sexual infantil era un pretexto para averiguar su relación con el movimiento de protesta
    • Tunick pidió hablar con un abogado en cuatro ocasiones, pero todas fueron rechazadas
    • Según la defensa, los agentes no presentaron una orden judicial ni le informaron sus derechos
  • El gobierno lo describió como una inspección aeroportuaria rutinaria, y Larry Findley, de Customs and Border Protection, declaró que estaban buscando artículos prohibidos
  • Los agentes advirtieron repetidamente que, si no desbloqueaba el teléfono, se lo incautarían
    • Cuando Tunick proporcionó la contraseña, la pantalla se apagó, parpadeó varias veces y el dispositivo pareció reiniciarse, tras lo cual los datos desaparecieron
    • La fiscalía lo consideró un acto intencional para eliminar evidencia, pero la defensa respondió que deben excluirse las pruebas obtenidas mediante un registro inconstitucional

GrapheneOS y los puntos legales en disputa

  • GrapheneOS es un sistema operativo de código abierto que refuerza la privacidad y la seguridad de los teléfonos Google Pixel, y puede restablecer el dispositivo al introducir una contraseña específica
  • El experto en ciberseguridad y vigilancia Christophe Boutry y Bill Buddington, de la Electronic Frontier Foundation, dijeron no haber visto acusaciones similares
    • Boutry advirtió que este enfoque legal podría enviar el mensaje de que GrapheneOS está siendo tratado, en esencia, como una herramienta vinculada al crimen
    • Quienes lo apoyan consideran que esa función es una medida de seguridad legítima y no prueba intención delictiva
  • En France y Spain, las autoridades también han tenido dificultades para acceder a dispositivos protegidos, y ha habido casos en los que el uso de GrapheneOS en sí fue tratado como algo sospechoso
    • La policía de Catalonia, en Spain, ha perfilado a usuarios de Pixel con GrapheneOS asumiendo que eran traficantes de drogas o miembros de pandillas
  • El caso está vinculado al movimiento contra la instalación de entrenamiento policial Cop City, de 109 millones de dólares, que abrió el pasado otoño
    • Los activistas expresaron preocupación por la militarización de la policía y el impacto ambiental, mientras que las fuerzas del orden la defendieron como una instalación necesaria para entrenamiento y reclutamiento
    • Los intentos a nivel estatal de procesar a manifestantes han tenido dificultades, y recientemente las autoridades federales intervinieron y el mes pasado anunciaron acusaciones separadas
  • Como en las fronteras y aeropuertos internacionales de EE. UU. se reconocen facultades de registro más amplias a las autoridades, el alcance de los derechos constitucionales aplicables es el punto central del juicio

1 comentarios

 
GN⁺ 2 시간 전
Comentarios en Hacker News
  • En internet se ve seguido la lógica reduccionista de que “el gobierno no puede volver ilegal X, solo es Y”, pero la ley estadounidense se fija más en la intención que en la superficie del acto
    Los cuatro dígitos que borran un teléfono pueden ser los mismos bits que un PIN normal, pero lo clave es qué se intentó provocar al ingresarlos. Otra cosa es si pueden probar la intención, pero un PIN bajo coacción es más seguro para situaciones de invasión por ladrones con el gobierno de tu lado

    • La frase “la ley estadounidense no funciona de manera autista” da risa, pero tampoco hay que subestimar la crueldad del sistema judicial de EE. UU.
      Los jurados no son realmente tus pares, sino gente que no logró evitar el deber de jurado; la tasa de condena exitosa de los fiscales federales supera el 90%; y en las decisiones del jurado influyen mucho factores extralegales como la presión de conformidad. Como pasó con Aaron Swartz, la ley es una máscara del poder, así que hay que ejercer los derechos sabiendo su costo, y no ignorar que los organismos del Estado también tienen incentivos para mentir
    • Este tema está bien resumido en “What color are your bits”: https://ansuz.sooke.bc.ca/entry/23
      Para un programador, dos 1234 son los mismos bits, pero los tribunales distinguen el color de la intención, el origen y la autorización, cosas que no se representan digitalmente
    • Los ingenieros suelen olvidar que la ley no es código, sino objeto de interpretación humana, y la lógica reduccionista casi nunca funciona en el mundo real
    • Aunque prohibir X sea inconstitucional, no tiene mucho significado práctico si los tribunales dicen que no lo es o ni siquiera lo revisan
      Aunque el texto legal sea claro y la interpretación común de la gente sea razonable, el gobierno y los tribunales pueden inventar argumentos forzados para llegar a la conclusión que quieren, y si no hay suficiente oposición eso termina consolidándose. Para bien o para mal, la ley en muchos sentidos no es más que una hoja de papel
    • La razón por la que el gobierno lo señaló en este caso fue su activismo contra un centro de entrenamiento policial
      Es muy probable que borrar el teléfono haya sido una acción para proteger la seguridad de otros activistas, y no por delitos como tráfico de drogas
  • Hay que reconocer que elegir un PIN bajo coacción para borrar el dispositivo puede traer consecuencias legales
    Si en tu modelo de amenazas incluyes a agencias del gobierno de EE. UU. en la frontera, necesitas un procedimiento de seguridad que resista la incautación del dispositivo sin conductas que puedan interpretarse como que borraste el teléfono tú mismo para destruir evidencia. Hay que viajar solo con datos que se puedan perder, usar un gestor de contraseñas de viaje y llaves de hardware separadas para las cuentas esenciales, y al volver destruir de inmediato esas contraseñas y llaves. También hay que revisar casos previos de viajeros para evitar conductas que terminen en cargos o acoso, y hacer que un abogado evalúe el riesgo legal del procedimiento. No hay que olvidar el puño de hierro bajo el guante de terciopelo que representa la comodidad de un pasaporte estadounidense

    • También existe la opción de pegar al revés una calcomanía con el PIN bajo coacción en el teléfono y no decirle nada al agente fronterizo
      Si el agente lo ingresa por su cuenta y borra el teléfono, se puede decir que no fui yo sino ellos mismos quienes lo hicieron
    • Curiosamente, él no ingresó el PIN por sí mismo sino que se lo dijo al agente, y fue un registro sin orden judicial lo que terminó provocando el borrado de los datos
      No sé si eso haga una diferencia legal, pero es bastante irónico
    • Si un juez no emitió una orden de cateo e incautación, queda la duda de quién decidió que eso era evidencia
      Hasta ese momento debería seguir siendo propiedad privada y uno tendría que poder tratarla como quisiera
  • VeraCrypt tiene una función para crear espacio reservado para un sistema operativo señuelo
    Si ingresas la contraseña señuelo, el área real parece espacio vacío y solo se abre el volumen señuelo; solo al ingresar la contraseña real se descifran el sistema operativo y el sistema de archivos verdaderos. Quizás en vez de un PIN bajo coacción, este tipo de sistema operativo oculto debería volverse el estándar. En campo, los agentes suelen concentrarse más en el desbloqueo del teléfono, ejecutar spyware y comprobar si aparentas cooperar, que en una pericia forense detallada, así que conviene protegerse sin alterar su flujo de trabajo
    https://veracrypt.io/en/VeraCrypt%20Hidden%20Operating%20Sys...

    • Los dispositivos de bloques modernos no son tan simples, y el estado del firmware puede delatar un volumen oculto; no es buena idea depender de la flojera o incapacidad técnica de la otra parte
      Podría haber margen para resolverlo con una abstracción dedicada que haga que las escrituras a todas las direcciones se vean iguales para el firmware; en lo más simple, con un mapa aleatorio de clave-valor
    • Incluso en lugares donde no pueden obligarte a entregar una contraseña, intentar engañar a la policía puede llevarte a la cárcel con tanta seguridad como destruir evidencia
    • Discusión relacionada: https://news.ycombinator.com/item?id=49057812
      Implementarlo de forma convincente es más difícil de lo que parece, y si es un régimen que te metería preso por no entregar la contraseña, tampoco te va a soltar solo porque no pudo demostrar de manera concluyente que existe un volumen oculto
    • Para un ciudadano estadounidense, parece mucho menos riesgoso legalmente que estos mecanismos negarse a desbloquear un teléfono seguro con una contraseña larga y, si lo incautan, simplemente comprar otro dispositivo
    • Los volúmenes ocultos dependen del supuesto de que la otra parte no conozca la función de VeraCrypt, pero esa función está publicada en el sitio oficial
      Si saben que usas VeraCrypt, te exigirán también la contraseña de otros volúmenes cifrados. XKCD relacionado: https://xkcd.com/538/
  • Si tu modelo de amenazas dice que el personal de seguridad fronteriza no debe ver el dispositivo, entonces restablécelo tú mismo antes de cruzar la frontera y luego recupéralo al llegar desde un respaldo en línea cifrado
    Solo estarías transportando un teléfono vacío para configurarlo después, y no pueden obligarte a instalar el respaldo. Puede verse muy sospechoso y provocar una revisión adicional, pero si desde el inicio quieren acceder a tu teléfono, la situación ya es anormal

    • Cuando trabajaba en una gran empresa tecnológica, la instrucción para ciertos países era clara: no llevar dispositivos reales de trabajo, y te entregaban otro aparte en destino
    • Quienes pensaban usar un PIN bajo coacción para pasar la frontera probablemente elegirían este método; no hace falta que el dispositivo esté totalmente vacío, basta con que quede limpio de datos sensibles
    • En un viaje a EE. UU. llevé una MacBook y un ThinkPad recién instalado, pero los agentes fronterizos se interesaron de forma particular por el ThinkPad y me pidieron “mostrar la galería”
      Solo tenía terminal, sin interfaz gráfica, y por problemas con la distribución del teclado ni siquiera pudieron iniciar sesión; me interrogaron unas 2 horas entre 6 personas, pero ni revisaron la MacBook
  • Lo central es la parte donde se dice que agentes federales circularon su nombre y foto y lo investigaron por sospechas de actividad terrorista debido a su relación con el movimiento contra Cop City
    Da miedo hasta dónde sigue Estados Unidos a activistas como estos

  • Lo más importante es que habría sido objeto de una investigación por cargos de terrorismo por su supuesta relación con el movimiento contra Cop City, pero casi no hay detalles
    Quisiera saber en qué actividades participó exactamente y cuántas personas más fueron blanco de lo mismo

  • Me pregunto si, en vez de borrar, el PIN bajo coacción podría abrir un perfil separado y limpio
    Incluso podría borrar el perfil real en segundo plano al abrir un perfil de coacción con datos plausibles precargados, pero un diseño que apaga la pantalla, parpadea varias veces y luego reinicia para anunciar de forma tan obvia que hubo un borrado no es muy distinto de además hacer sonar una bocina

  • Me pregunto cómo van a probar que había evidencia de un delito en el dispositivo borrado
    En casos anteriores sobre dispositivos cifrados, se requería un grado considerable de evidencia previa del tipo “se transmitió material ilegal desde esta casa”. Si quieren ampliar sus facultades, deberían elegir un caso con hechos claros; un caso tan débil probablemente solo hará que el juez les limite esas facultades y aun así no consigan una condena

    • En realidad, basta con probar destrucción de pruebas u obstrucción de la justicia, no el delito original, por eso a mucha gente la procesan por obstrucción en lugar del cargo inicial
      Si justo después de una investigación por uso de información privilegiada quemas todos los documentos y metes la computadora al microondas, esa conducta posterior debería ser ilegal aunque las autoridades no supieran de antemano que eras culpable. Esto no prohíbe quemar documentos en sí, sino destruirlos después de enterarte de que hay una investigación en curso
    • En análisis de datos criminales, muchas veces el sospechoso ya está marcado y bajo vigilancia antes de que lo registren en fronteras o retenes, donde las agencias tienen más poder
      Algunas agencias tienen facultades de registro mucho más amplias que la policía común, incluso sin orden judicial o causa probable, y el simple borrado del dispositivo podría constituir destrucción de pruebas
    • Los fiscales de carrera del Departamento de Justicia de EE. UU. ya no son como hace unos años, y ojalá este caso termine como el caso de agresión por un sándwich submarino
  • Recuerdo que una persona vinculada a GrapheneOS sugirió dejar en la cartera un papel con el PIN bajo coacción ligeramente disfrazado
    Eso podría hacer que la policía lo introduzca por voluntad propia, pero si el truco se vuelve conocido, hasta otros papeles con el PIN real podrían volverse sospechosos

    • Es una idea interesante, pero habría que confirmar si esa persona de GrapheneOS era un abogado calificado para dar asesoría legal
  • El PIN bajo coacción podría hacer que el dispositivo se vuelva a cifrar con una clave larga preconfigurada guardada en un lugar seguro, en vez de borrarse
    Sin cooperación no podrían recuperar los datos, pero no se habrían destruido las pruebas, y aunque en realidad no se hubiera guardado la clave, el fiscal tendría que demostrar que no existe una clave en alguna parte

    • Para el 99% de la gente, volver a cifrar y borrar son funcionalmente la misma acción
      Ningún agente de seguridad aeroportuaria te va a dejar pasar admirado porque “técnicamente los datos siguen ahí”; te arrestarán igual por obstruir el registro y te mantendrán detenido por mucho tiempo. Una vez detenido, la cooperación que quieren la policía y los fiscales no es una negociación, sino obedecer de inmediato y sin preguntas; si te niegas, es muy probable que quieran usarte como ejemplo