去美國前要諗清楚:CBP 扣手機唔係只關罪犯事,2FA 同公司資料都會中招
Tech News

去美國前要諗清楚:CBP 扣手機唔係只關罪犯事,2FA 同公司資料都會中招

圖片:via The Verge — https://www.theverge.com/report/944076/cbp-airport-phone-searches-seizure-minneapolis-activists
TechLab 編輯部(譯)·

邊境搜機仍屬少數,但主力機裝住太多嘢

發生咩事

美國明尼蘇達州勞工組織者 Janette Zahia Corcelius 4 月 30 日由歐洲返到 Minneapolis-St. Paul 機場,喺入境二次檢查被 CBP 同 HSI 搜行李,政治刊物同手機都被扣起。佢之後入稟聯邦法院,指控政府因為佢反 ICE/DHS 承包商嘅政治倡議而針對佢,侵犯第一同第四修正案。呢啲都係投訴書指稱,法庭未裁定;但手機到 The Verge 發文時仍未歸還,已經夠畀旅客警醒。

藍底白色插畫,旅客喺邊境檢查時手機同相機被放上檢查枱

圖片:Electronic Frontier Foundation

CBP 可以點搜?

CBP 將電子裝置搜查分 basic 同 advanced。Basic 通常係手動睇機入面本地內容;advanced 係接外置器材去 copy 或分析內容,政策上要有合理懷疑違反 CBP 執法範圍,或者有國家安全疑慮,再加高級主管批准。CBP 官方頁同 ACLU 都講得好白:美國公民拒絕解鎖唔會因此被拒入境,但手機可以被扣;非公民、遊客、visa holder 嘅入境判斷風險更高。呢度唔係法律意見,身份、機場同巡迴法院判例都會影響結果。

風險唔只係俾人睇相

數字上,搜機唔算常見:CBP 話 FY2024 搜咗 47,047 名入境旅客嘅電子裝置,The Verge 引 FY2025 數字 55,318 宗,比 2023 年 41,767 宗多約三成。比例細,但手機嘅內容密度同以前行李箱唔同:相簿、Signal、WhatsApp、公司 Slack、客戶文件、密碼管理器、銀行 app、健康紀錄,全部黐喺同一部機。更麻煩係被扣機之後,你可能即刻冇 2FA、冇回程資料、冇公司 VPN,唔係淨係私隱尷尬。

去之前先做減法

對香港人最實際嘅處理,係出發前同公司 IT 或自己先做 data minimization。唔好去到櫃位先刪嘢;臨急刪 app、清相簿或者講大話,反而可能惹更多問題。比較穩陣係用一部 travel phone,只裝必要通訊、機票、酒店、地圖同一兩個支付工具;敏感文件留喺加密雲端,過關後再用。記者、NGO、律師、開發者或者拎住客戶資料公幹,唔好將主力機當普通行李。

幾件事最值得做

  • 備份同備援 2FA:Authenticator、passkey、銀行短訊唔好淨係靠同一部主力機;準備 backup code 或另一個安全登入方法。
  • 過關前關機:EFF 建議用強密碼、全機加密,過邊境前關機;唔好只靠 Face ID/指紋。
  • 雲端要真係離線:CBP 政策話唔搜只存喺雲端嘅資料,裝置要飛行模式、Wi-Fi/Bluetooth 關咗,亦要避免本地 cache 留低一堆文件。
  • 要收據:手機被扣就要 custody receipt,記低人名、部門、時間,同返公司/學校 IT 報備。

我點睇

呢單案最值得睇嘅地方,係邊境權力同手機現實撞正。法律爭議會繼續打,但旅客能夠控制嘅部分好實際:少帶資料過境、做好備份、分開私人同工作帳戶、預先諗清楚如果手機消失一星期點辦。去美國仍然唔需要恐慌;但帶住一部裝滿人生同公司資料嘅主力機過關,方便背後其實係一個要管理嘅風險。


參考來源

本文根據原文及公開資料整理;資料有出入時,以原文及官方資料為準。