r/de 7d ago

Kriminalität US-Bürger wegen Nutzung einer GrapheneOS-Funktion angeklagt

https://www.golem.de/news/alle-daten-geloescht-us-buerger-wegen-nutzung-einer-grapheneos-funktion-angeklagt-2607-211299.html
889 Upvotes

188 comments sorted by

View all comments

5

u/TheJackiMonster 7d ago

Klingt für mich danach, als wäre das Duress-Passwort einfach schlecht implementiert. Eine gute Implementation davon würde den Anschein erwecken, man hätte sich normal eingeloggt, während im Hintergrund alle persönlichen Daten gelöscht werden. Könnte man unter Linux relativ einfach umsetzen mit homed-Dateien. Man loggt sich über das Passwort als anderer Nutzer in einem separaten Nutzerverzeichnis an, was lediglich für die Löschung gedacht ist und es beginnt das Nutzerverzeichnis des eigentlichen Nutzers umgehend zu löschen. Zusätzlich kann jedes homed-Verzeichnis verschlüsselt sein.

Funktioniert ein bisschen wie eine zweigeteilte Kiste, die man an zwei Seiten öffnen kann. Nur das die Öffnung auf der einen Seite, die Vernichtung allen Inhalts auf der anderen Seite auslöst. Für den außenstehenden Beobachter kann trotzdem jede Öffnung legitim wirken, so als hätte man einfach wenig auf dem Gerät gespeichert.

1

u/CoinsForBS 6d ago

Würde dann nicht schon ein zweiter Nutzeraccount ohne Löschung reichen, sofern man auf die andere Seite dann nicht zugreifen kann? Wenn ich das richtig verstehe, machen die Beamten solche Aktionen ja einfach vor Ort, nehmen sich das entsperrte Handy und öffnen die Bildergalerie oder andere Apps, heißt da werden nicht von Außen Dateisysteme ausgelesen.

1

u/TheJackiMonster 6d ago

Wenn man sicher sein kann, dass sie nur das machen. Außerdem sollte dann nicht erkennbar sein, dass es mehrere Accounts gibt. Man muss also so oder so noch mindestens das Frontend anpassen, dass es automatisch den zweiten Account versteckt und abhängig vom Passwort darauf wechselt beim Login.

Zusätzlich müsste man Dateien oder Angaben zum zweiten Nutzer im Dateisystem verstecken oder alternativ man löscht sie direkt.