GrapheneOS 用户被年龄验证服务 Yoti 举报至官方机构
Yoti 向执法部门报告 GrapheneOS 用户
据报道,一家名为 Yoti 的年龄验证服务实施了一套系统,会自动标记运行 GrapheneOS 的设备,并将这些实例报告给执法部门及其内部安全团队。该问题是在一名用户分享了一次支持互动后被曝光的,在互动中 Yoti 声称:"Yoti 会自动标记 [...] 任何运行 GrapheneOS 的设备。这些实例会被自动报告给官方机构和我们的安全团队。"
这一政策表明,使用隐私强化型操作系统被该服务视为可疑活动的信号,实际上为那些优先考虑安全性和匿名性的用户创建了一个“热度评分”(heatscore)。
GrapheneOS 是如何被检测到的
尽管专注于隐私,但 GrapheneOS 仍可以通过几种技术机制被应用识别。根据社区讨论和 GrapheneOS 文档,检测通过以下方式发生:
- Exploit Mitigations(漏洞利用缓解): GrapheneOS 采用了广泛的漏洞利用缓解措施(例如 secure exec spawning),这些措施在原生 Android 中并不存在。这些措施会创建侧信道,应用可以利用它们来对操作系统进行指纹识别。
- Hardware Attestation API(硬件证明 API): 应用可以请求硬件证明,并将
verifiedBootKey与已知的 GrapheneOS 启动密钥进行比对,以验证操作系统身份。
由于这些安全特性是操作系统强化的基础,它们本质上使得该系统能够与标准 Android 发行版区分开来。
隐私影响与“授权设备”趋势
将 GrapheneOS 用户报告至官方机构的做法,凸显了向要求使用“授权设备”以访问数字服务这一日益增长的趋势。
身份悖论
批评人士指出,该报告的工作流程中存在严重的隐私失效:据报道,该服务允许用户在标记设备之前上传敏感的身份证明文件。这意味着用户向一家公司提供了其真实身份,而该公司随后利用该身份将其因使用特定操作系统而举报至官方机构。
更广泛的社会影响
社区成员表达了担忧,认为这标志着向“奥威尔式”数字验证时代的转变,即软件的选择成为了一种负担。
讨论点包括:
- 隐私的犯罪化: 认为安全和隐私工具仅供罪犯使用的假设。
- 企业过度扩张: 私营公司在未发生特定犯罪的情况下,充当国家监控的渠道。
- GDPR 担忧: 有人指出,Yoti 此前曾因非法处理生物识别数据和违反 GDPR 而被西班牙隐私监管机构 (AEPD) 罚款 950,000 欧元。
针对高风险验证的社区建议
针对这些风险,隐私倡导者建议针对强制性的政府或企业验证服务采取“设备隔离”策略:
- 专用验证设备: 使用运行原生 Android 的廉价次级手机用于年龄验证或政府应用。
- 零私人数据: 确保验证设备中不包含个人联系人、私人邮件或即时通讯应用。
- 隔离: 使用 GrapheneOS 设备进行所有主要活动,但避免使用它向可能采用敌对指纹识别的应用服务进行“身份合法化”。
反对观点与质疑
一些观察者对该报告的真实性提出了质疑,建议如下:
模板化警告: 有些人认为“报告至官方机构”这种措语或可能是用于威慑用户的标准模板,而非对每项操作的字面描述。
用户行为: 有说法称,该用户可能进行了多次失败的验证尝试,而标记行为是“可疑活动”(多次尝试)与操作系统的结合结果,而非仅仅因为操作系统。
声明的验证: 有人指出,电子邮件回复的截图可以很容易被编辑,在得出结论判定该公司的标准操作程序之前,需要进一步证据。