image

GrapheneOS introduceert 'duress' wachtwoord voor wissen van alle data

maandag 3 juni 2024, 13:17 door Redactie, 19 reacties

De makers van GrapheneOS hebben een nieuwe feature toegevoegd die ervoor zorgt dat alle data op de telefoon wordt gewist wanneer een bepaald wachtwoord of pincode wordt ingevoerd. De "Duress PIN/Password" functie moet voorkomen dat kwaadwillenden toegang tot gegevens op de telefoon krijgen. Bij het wissen worden al hardware keystore keys gewist, waaronder keys die worden gebruikt bij het ontsleutelen van de harde schijf. Daarnaast worden ook aanwezige eSIMs gewist en daarna de telefoon uitgeschakeld. De wisprocedure is niet te stoppen.

GrapheneOS is een op Android-gebaseerd besturingssysteem voor Pixel-telefoons. De nieuwste versie bevat de 'langverwachte' feature, aldus de ontwikkelaars op X. Die geven als voorbeeld voor het gebruik van de feature een situatie waarbij iemand door de douane wordt gedwongen het wachtwoord van zijn telefoon af te staan.

"Als er een pistool tegen mijn hoofd wordt gezet en ik allen wat geld verlies, zal ik waarschijnlijk niet mijn duress pincode geven. Maar als ik een journalist ben die zijn bronnen en gezin wil beschermen, dan wel", reageert een gebruiker op het op het forum van GrapheneOS. "Een meer praktische aanpak is het instellen van mijn geboortedag als duress pincode. Als een aanvaller of de politie mijn telefoon pakt en de pincode probeert te raden, is de kans groter dat ze de duress pincode invoeren dan de echte pincode."

Reacties (19)
03-06-2024, 13:33 door Anoniem
Prachtig.
Dat zouden meer vendors wel mogen doen.
Iets zegt mij dat dit niet gaat gebeuren :)
03-06-2024, 13:44 door Anoniem
Ik heb de update inderdaad al ontvangen, superblij!
Als ik wordt overvallen en men eist mijn inlogwachtwoord, dan kan ik mijn Duress opgeven.
Ook handig voor politici, whistleblowers, journalisten en voor vrouwen/mannen met een kwade huisbewoner/ster.

Ik geef ze een donatie via bankoverschrijving! (GrapheneOS is immers non-profit)
03-06-2024, 13:46 door Anoniem
Jammer. Dit maakt weer een Android ROM aantrekkelijk voor criminelen.
03-06-2024, 13:49 door Anoniem
Een losse (betaalde) app voor alle toestellen zou ook mooi zijn. Als gebruiker kan je dit handmatig doen zonder root dus een app moet dit ook zonder root kunnen.
03-06-2024, 13:59 door Anoniem
Hm. pistool-op-hoofd, en dan heel slim je kill-code afgeven lijkt me een one-way-ticket-to-heaven.

Beter dat ze er een code bij doen die een 2e profiel opstart, waar een hele nette en vrij lege telefoon weergegeven wordt.Dan heb je nog een kans bij de afdeling gezins-bedreiging.
03-06-2024, 14:15 door Anoniem
Een journalist kan niet en zijn bronnen en zijn gezin beschermen, het is 1 van beiden, en met zo'n duress code kiest zo'n journalist duidelijk voor zijn bronnen.
03-06-2024, 14:43 door Anoniem
Door Anoniem: Prachtig.
Dat zouden meer vendors wel mogen doen.
Iets zegt mij dat dit niet gaat gebeuren :)
Iets....is niets.
03-06-2024, 15:28 door Anoniem
Door Anoniem: Jammer. Dit maakt weer een Android ROM aantrekkelijk voor criminelen.
Alles kan handig zijn voor criminelen, versleuteling, een sleepwet, (criminelen vanuit geheime diensten) privacy in het algemeen zodat men stiekem drugs kan dealen, een boot, een auto, etc.
Een crimineel kan bijv. ook een broodmes of een vork gebruiken voor kwade doeleinden, maar dat maakt het broodmes/vork nog niet kwaadaardig.
Het is voornamelijk bedoeld voor uw eigen bescherming, en dat is stukken beter dan wanneer de overheid "ons wil beschermen" met massasurveillance.
Het is handig voor allerlei situaties.
Als men niet wil dat criminelen beveiligingsoftware gebruiken zullen we alle digitale veiligheid uit handen moeten geven, maar dan ontwikkelen criminelen gewoon lekker zelf hun beveiliging terwijl de rest van het volk zonder slot op hun digitale deur zitten.
Uiteindelijk red het meer mensen (zoals in dictaturen) dan de "schade" die het oplevert, en daarnaast heeft iedereen heeft via de grondwet recht op privacy en men is niet bij voorbaat verdacht.
Het is ons door de overheid aangepraat dat we zelf onze veiligheid niet in eigen handen kunnen nemen, of dat we dat te incompetent voor zouden zijn, of dat bepaalde digitale tools die ons veilig houden "gevaarlijk" zouden zijn, en helaas blijkt het tegenovergestelde steeds meer waar, waar overheden veelal hun macht misbruiken via de digitale tools die voor onze "veiligheid" zou bedoeld zijn, het is erg hypocritsch van ze.
03-06-2024, 16:20 door Anoniem
Bijzondere functie. Voor mijn 'threat model' in ieder geval niet van belang. Ik verwacht dat deze functie voor een zeer kleine hoeveelheid mensen interessant is.
03-06-2024, 16:27 door Anoniem
Jammer. Dit maakt weer een Android ROM aantrekkelijk voor criminelen.
En advocaten. En bankdirecteuren. En corrupte politici. En m'n buurvrouw van 3 hoog.
03-06-2024, 16:48 door Anoniem
Door Anoniem: Ik heb de update inderdaad al ontvangen, superblij!
Als ik wordt overvallen en men eist mijn inlogwachtwoord, dan kan ik mijn Duress opgeven.
Ook handig voor politici, whistleblowers, journalisten en voor vrouwen/mannen met een kwade huisbewoner/ster.

Ik geef ze een donatie via bankoverschrijving! (GrapheneOS is immers non-profit)
Goede tip!!!
Ik heb zojuist ook gedoneert!
Als men wil dat het project op lange duur staande blijft zou ik zoveel mogelijk mensen adviseren een vrijwillige donatie te doen.
Gaat makkelijk zonder extra benodigdheden via local bank transfer to WISE (EU) op hun website.
03-06-2024, 17:48 door Anoniem
Door Anoniem: Hm. pistool-op-hoofd, en dan heel slim je kill-code afgeven lijkt me een one-way-ticket-to-heaven.

Beter dat ze er een code bij doen die een 2e profiel opstart, waar een hele nette en vrij lege telefoon weergegeven wordt.Dan heb je nog een kans bij de afdeling gezins-bedreiging.

Liever dood dan mijn bronnen prijsgeven...

Ben spiritueel, dus de dood is niet het einde
03-06-2024, 21:30 door Anoniem
Door Anoniem: Jammer. Dit maakt weer een Android ROM aantrekkelijk voor criminelen.
Nee, het is niet voor criminelen aangezien ze bij het invoeren van een duress wachtwoord kunnen worden aangeklaagd voor vernietiging van bewijs.
Het is alleen handig voor een journalist die niet wil hangen in een arm landje, dan is het wissen een iets beter alternatief.
Het is voornamelijk een functie voor mensen wiens leven er letterlijk van af hangt.
03-06-2024, 21:34 door Anoniem
Ik heb ook een donatie gedaan, ze doen geweldig werk!
03-06-2024, 21:51 door Anoniem
Als vrouw zijnde in bepaalde landen is het maar goed dat dictaturen geen toegang tot hun telefoon hebben, dat kan een verschil zijn van leven en dood.
Als ze hun telefoon wissen kunnen ze worden gestraft, maar als ze dat niet doen, en de inhoud wordt bekeken kan zo'n vrouw het met haar leven bekopen.
Datzelfde geld eveneens voor journalisten en whistleblowers.
Veel mannen pikken het daarnaast niet wanneer ze hun vrouw zien met een selfie van een paar blote benen of ontbloot bovenlijf.
In zulke gevallen is het minder erg om het te wissen dan ermee geconfronteert te worden.
Heel veel dingen die we hier normaal vinden zijn zeer strafbaar in andere landen.
Daarnaast zijn er in Nederland ook zat gevallen van mensen die zichzelf moeten kunnen beschermen tegen een boze ex die toegang tot de telefoon eist, heel veel mensen zijn daardoor geïntimideert om dat te doen, dan is het soms beter dat zulke personen daar geen toegang tot hebben, en al helemaal als het om een nieuwe vriend/vriendn gaat, dat voorkomt zuur in het gezicht.
Iedereen moet zijn/haar eigen gevaren afwegen en de beste beslissing maken, wissen of niet wissen?
In Nederland bij arrestatie is het niet te adviseren te wissen aangezien mensen dan nog dieper in de problemen geraken bij wissen van bewijslast, het is in dat geval beter om even op de blaren te zitten dan het alternatief.
Deze functie redt vele levens in dictaturen en voorkomt veel ellende voor slachtoffers van mishandeling.
04-06-2024, 11:12 door Anoniem
Door Anoniem: Ik heb ook een donatie gedaan, ze doen geweldig werk!
Mee eens! Ik heb ze €20 gegeven!
06-06-2024, 08:07 door Anoniem
Door Anoniem:
Door Anoniem: Jammer. Dit maakt weer een Android ROM aantrekkelijk voor criminelen.
Nee, het is niet voor criminelen aangezien ze bij het invoeren van een duress wachtwoord kunnen worden aangeklaagd voor vernietiging van bewijs.
Het is alleen handig voor een journalist die niet wil hangen in een arm landje, dan is het wissen een iets beter alternatief.
Het is voornamelijk een functie voor mensen wiens leven er letterlijk van af hangt.

Nog even los van het feit dat vooraf moeilijk te stellen is wie er precies een crimineel is en wie niet.
Tegen bepaald beleid zijn wordt door de overheid al snel als crimineel gezien.
06-06-2024, 12:26 door Anoniem
Door Anoniem: Een losse (betaalde) app voor alle toestellen zou ook mooi zijn. Als gebruiker kan je dit handmatig doen zonder root dus een app moet dit ook zonder root kunnen.
Nah, hoeft niet betaald, ze nemen overigens wel donaties aan.
Hier twee mooie FLOSS-duress apps!
https://f-droid.org/en/packages/me.lucky.duress/
https://f-droid.org/en/packages/me.lucky.wasted/
07-06-2024, 15:49 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem: Jammer. Dit maakt weer een Android ROM aantrekkelijk voor criminelen.
Nee, het is niet voor criminelen aangezien ze bij het invoeren van een duress wachtwoord kunnen worden aangeklaagd voor vernietiging van bewijs.
Het is alleen handig voor een journalist die niet wil hangen in een arm landje, dan is het wissen een iets beter alternatief.
Het is voornamelijk een functie voor mensen wiens leven er letterlijk van af hangt.

Nog even los van het feit dat vooraf moeilijk te stellen is wie er precies een crimineel is en wie niet.
Tegen bepaald beleid zijn wordt door de overheid al snel als crimineel gezien.
De meeste overheden zijn dan ook crimineel, GrapheneOS is internationaal te gebruiken.
Een crimineel kan ook een briefje met bewijslast in de mond stoppen en doorslikken.
Het is aan de agent om wijs genoeg te zijn dat voor te zijn, of niet in een duress paswoord te trappen, het is hun werk om daar rekening mee te houden.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.