← Volver a noticias

Cybersecurity

GrapheneOS defiende su función de contraseña de coacción tras cargos a un usuario

GrapheneOS defiende su función de contraseña de coacción tras cargos a un usuario

En los últimos días, se ha informado que un usuario del sistema operativo GrapheneOS enfrenta cargos por utilizar la contraseña de coacción de la plataforma. Este sistema operativo, enfocado en la privacidad y seguridad, cuenta con una función que permite introducir una clave de coacción, lo que provoca que el sistema elimine todas las claves criptográficas, haciendo que los datos sean irrecuperables. La compañía detrás de GrapheneOS ha defendido esta funcionalidad, subrayando que debe ser utilizada como última opción.

El activista Samuel Tunick fue detenido en el aeropuerto de Hartsfield-Jackson en enero de 2025. Según declaraciones a varios medios, incluyendo The Guardian, se le negó la solicitud de llamar a un abogado. Durante la detención, las autoridades le pidieron el código de acceso de su dispositivo, y Tunick proporcionó el PIN de coacción, lo que inició el borrado seguro de todas las claves criptográficas, imposibilitando el acceso a los datos de su smartphone. Este procedimiento no sobrescribe los bloques de almacenamiento, sino que elimina las claves criptográficas que descifran el contenido, lo que resulta ser más rápido que borrar grandes cantidades de datos.

Los fiscales federales acusaron a Tunick de destrucción intencional del dispositivo para prevenir un decomiso legal. Este caso marca un hito en la privacidad del usuario, ya que es el primero de su tipo, según el abogado de Tunick, quien lo ha calificado como «extraordinariamente inusual en la jurisprudencia sobre privacidad digital».

GrapheneOS ha afirmado que no colaborará con las autoridades estadounidenses, ya que los datos borrados son irrecuperables, tal como está diseñado el sistema operativo. La compañía sostiene que esta funcionalidad es legal y está destinada a proteger a usuarios como periodistas o activistas que pueden ser forzados a desbloquear sus dispositivos bajo coacción. En su documentación oficial, se advierte que el uso de esta función puede tener consecuencias físicas o legales, dependiendo del contexto.

El periodista Richard Medhurst, quien ha experimentado el decomiso de sus dispositivos, utiliza GrapheneOS para proteger sus fuentes. Ha comentado que esta funcionalidad debe ser utilizada solo si el desacato a las autoridades es preferible a que los datos del dispositivo sean expuestos.

El borrado de las claves criptográficas deja un rastro que puede ser acreditado por laboratorios forenses, aunque no podrán acceder a los datos. Se recomienda no llevar el smartphone principal al cruzar fronteras, como las de Estados Unidos o Reino Unido, por motivos de privacidad y seguridad. GrapheneOS, junto con el hardware, protege los datos almacenados, dificultando su acceso, incluso por software utilizado por las fuerzas del orden. Reiniciar el dispositivo también puede bloquear los datos sin necesidad de destruir información.

GrapheneOS es compatible con dispositivos Google Pixel, que implementan cifrado basado en archivos (FBE) de Android. Cada archivo se cifra con claves protegidas por secretos criptográficos almacenados en el hardware seguro del smartphone. La contraseña de acceso no es la clave de cifrado, sino que se utilizan funciones de derivación de claves para descifrar los datos. Esto garantiza la confidencialidad de la información almacenada. Además, GrapheneOS utiliza el diseño y las funciones de seguridad de los Pixel para almacenar contraseñas con alta entropía y limita ataques por fuerza bruta mediante retrasos en cada intento fallido de la contraseña maestra.

Contenido reescrito con inteligencia artificial a partir de una fuente externa, revisado bajo criterio editorial de CIBERPRO. Fuente original.

#ecosistema ciberpro
Divisiones y servicios

Un problema tecnológico rara vez pertenece a una sola disciplina.

CIBERPRO organiza sus capacidades en seis divisiones que pueden actuar de forma independiente o coordinada: pericial informática, gobernanza de IA, laboratorio técnico, ciberseguridad, inteligencia digital y producción audiovisual inteligente.

Forensics

Informes periciales y evidencia digital

Informática forense, contrapericiales, auditorías forenses, documentoscopia técnica, verificación móvil spyware/malware y ratificación judicial.

Ver CIBERPRO Forensics
IAudit

Gobernanza y seguridad de IA

EU AI Act, peritaje algorítmico, evaluación de impacto, sesgos, trazabilidad, documentación técnica y seguridad de agentes de IA.

Ver CIBERPRO IAudit
Lab

Adquisición y preservación

ForensiLab: extracción móvil, clonado, backups, cloud, casos portables, hashes, cadena de custodia y procesamiento técnico.

Ver CIBERPRO Lab
Cybersecurity

ScanDefender y auditoría web

Exposición externa, vulnerabilidades, OWASP Top 10, cabeceras, SSL/TLS, CMS, APIs, compliance y remediaciones guiadas.

Ver CIBERPRO Cybersecurity
Intelligence

MaaS e inteligencia digital

Segmentación de audiencias, SmartComments, mensajes directos, amplificación algorítmica, automatización comercial y medición.

Ver CIBERPRO Intelligence
MediaTech

InmediaTop y ConectaVision

Producción con IA supervisada, vídeo, audio, imagen, infografías, automatización editorial, canales digitales y distribución propia.

Ver CIBERPRO MediaTech