🗓️ Contexte

Article publié le 23 juillet 2026 par The Guardian. Il relate une affaire judiciaire en cours aux États-Unis impliquant l’utilisation de GrapheneOS, un système d’exploitation mobile open-source axé sur la vie privée, dans le cadre de poursuites fédérales contre un militant du mouvement anti-Cop City.

📋 Faits principaux

  • Sam Tunick, résident d’Atlanta, a été intercepté le 24 janvier 2025 à l’aéroport Hartsfield-Jackson d’Atlanta à son retour de République Dominicaine.
  • Les autorités fédérales l’avaient préalablement inscrit sur une liste de surveillance terroriste en raison de son association présumée avec le mouvement contre le centre d’entraînement policier « Cop City ».
  • Trois heures avant son arrivée, un agent de la sécurité intérieure avait diffusé un email contenant son nom et sa photo, mentionnant une enquête pour « activités terroristes suspectées », transmis à la CBP et au FBI.
  • Lors de l’interrogatoire, les agents ont demandé à plusieurs reprises à Tunick de déverrouiller son téléphone, menaçant de le saisir en cas de refus.
  • Lorsqu’il a finalement fourni le code d’accès, l’écran est devenu noir, a clignoté plusieurs fois et le téléphone a semblé redémarrer — comportement caractéristique de la fonction d’effacement de GrapheneOS.
  • Tunick a demandé à parler à un avocat quatre fois sans succès. Aucun mandat n’a été présenté et ses droits ne lui ont pas été lus.

⚖️ Enjeux juridiques

  • Le DOJ invoque un statut fédéral peu connu criminalisant la destruction de biens pour empêcher leur saisie.
  • La défense a déposé une motion pour suppression des preuves, arguant de violations des droits constitutionnels.
  • La décision du juge est attendue au plus tôt fin octobre 2026.
  • L’interrogatoire centré sur des images pédopornographiques est qualifié de prétexte par la défense pour investiguer les liens de Tunick avec le mouvement anti-Cop City.

🌍 Dimension internationale

  • En Catalogne (Espagne), la police profile les utilisateurs de Google Pixel en supposant qu’ils ont GrapheneOS installé, les assimilant à des trafiquants de drogue ou membres de gangs.
  • En France et en Espagne, des autorités ont été confrontées à des difficultés pour accéder aux téléphones de journalistes, avocats et opposants politiques utilisant GrapheneOS.

🔍 Réactions d’experts

  • Christophe Boutry (expert cybersécurité et surveillance, France) : l’affaire « envoie le message que GrapheneOS est criminel par défaut ».
  • Bill Buddington (Electronic Frontier Foundation) : aucun précédent similaire connu.

📌 Nature de l’article

Article de presse généraliste à forte dimension CTI et cyberlégislation, documentant la première utilisation connue d’un statut fédéral américain contre l’usage d’un OS mobile privacy-focused, avec des implications pour la criminalisation des outils de protection de la vie privée.

🧠 TTPs et IOCs détectés

TTP

  • T1485 — Data Destruction (Impact)

Malware / Outils

  • GrapheneOS (tool)

🔴 Indice de vérification factuelle : 33/100 (basse)

  • ⬜ theguardian.com — source non référencée (0pts)
  • ✅ 5405 chars — texte complet (fulltext extrait) (15pts)
  • ⬜ aucun IOC extrait (0pts)
  • ⬜ pas d’IOC à vérifier (0pts)
  • ✅ 1 TTP(s) MITRE (8pts)
  • ✅ date extraite du HTML source (10pts)
  • ⬜ aucun acteur de menace nommé (0pts)
  • ⬜ pas de CVE à vérifier (0pts)

🔗 Source originale : https://www.theguardian.com/us-news/2026/jul/23/cop-city-protester-phone