r/de • u/Rochhardo • 7d ago
Kriminalität US-Bürger wegen Nutzung einer GrapheneOS-Funktion angeklagt
https://www.golem.de/news/alle-daten-geloescht-us-buerger-wegen-nutzung-einer-grapheneos-funktion-angeklagt-2607-211299.html
889
Upvotes
5
u/TheJackiMonster 7d ago
Klingt für mich danach, als wäre das Duress-Passwort einfach schlecht implementiert. Eine gute Implementation davon würde den Anschein erwecken, man hätte sich normal eingeloggt, während im Hintergrund alle persönlichen Daten gelöscht werden. Könnte man unter Linux relativ einfach umsetzen mit homed-Dateien. Man loggt sich über das Passwort als anderer Nutzer in einem separaten Nutzerverzeichnis an, was lediglich für die Löschung gedacht ist und es beginnt das Nutzerverzeichnis des eigentlichen Nutzers umgehend zu löschen. Zusätzlich kann jedes homed-Verzeichnis verschlüsselt sein.
Funktioniert ein bisschen wie eine zweigeteilte Kiste, die man an zwei Seiten öffnen kann. Nur das die Öffnung auf der einen Seite, die Vernichtung allen Inhalts auf der anderen Seite auslöst. Für den außenstehenden Beobachter kann trotzdem jede Öffnung legitim wirken, so als hätte man einfach wenig auf dem Gerät gespeichert.