1 poin oleh GN⁺ 2 jam lalu | 1 komentar | Bagikan ke WhatsApp
  • DOJ AS meminta nama, alamat, nomor telepon, dan riwayat pembelian pengguna yang mengunduh aplikasi Auto Agent milik EZ Lynk serta pembeli perangkat keras EZ Lynk
  • Surat panggilan telah diterbitkan kepada Apple, Google, Amazon, dan Walmart, dengan cakupan yang bisa mencapai lebih dari 100 ribu orang, dan bertujuan untuk mengidentifikasi serta mewawancarai saksi
  • DOJ menggugat EZ Lynk pada 2021 dengan tuduhan menjual defeat devices untuk mengakali kontrol emisi dengan melanggar Clean Air Act
  • EZ Lynk membantah dengan menyatakan produknya digunakan untuk pemantauan performa, pembaruan, modifikasi legal, dan diagnosis, serta penggunaan terkait emisi adalah tanggung jawab pengguna
  • Kuasa hukum serta EFF dan EPIC mengkritik permintaan ini sebagai berlebihan dan memunculkan isu Amandemen Keempat, sementara Apple dan Google juga disebut sedang menyiapkan keberatan

Cakupan surat panggilan DOJ

  • DOJ AS sedang meminta data pribadi pengemudi yang mengunduh aplikasi Auto Agent milik EZ Lynk dalam gugatan jangka panjang terkait kontrol emisi kendaraan
  • Surat panggilan yang diterbitkan kepada Apple, Google, Amazon, dan Walmart meminta nama, alamat, nomor telepon, dan riwayat pembelian yang terhubung dengan aplikasi dan perangkat keras pendampingnya
  • Pada Maret dan April 2026, Apple dan Google diminta menyerahkan data unduhan dan akun pemasang aplikasi Auto Agent, sementara Amazon dan Walmart diminta menyerahkan informasi pembeli perangkat keras EZ Lynk fisik
  • Jumlah total pihak yang terdampak bisa melebihi 100 ribu orang, dan Gizmodo melaporkan skalanya bisa melampaui 100.000 orang
  • Pemerintah menyatakan informasi ini diperlukan untuk mengidentifikasi dan mewawancarai saksi yang dapat bersaksi tentang bagaimana alat tersebut benar-benar digunakan
  • Pemerintah juga telah mengajukan posting forum dan bukti media sosial yang menunjukkan sebagian pengguna menonaktifkan kontrol emisi dengan sistem ini

Latar belakang gugatan EZ Lynk

  • DOJ menggugat EZ Lynk yang berbasis di Kepulauan Cayman pada 2021 dengan tuduhan memasarkan dan menjual “defeat devices” yang melanggar Clean Air Act
  • Alat yang dipermasalahkan dituduh memungkinkan penggunanya mengakali kontrol emisi bawaan pabrik pada kendaraan diesel dengan memakai aplikasi EZ Lynk Auto Agent bersama dongle perangkat keras OBD yang terhubung ke sistem diagnosis on-board kendaraan
  • EZ Lynk membantah keras tuduhan tersebut dan menekankan bahwa produknya memiliki penggunaan yang sah, seperti memantau performa kendaraan, menerapkan pembaruan perangkat lunak, serta modifikasi legal dan diagnosis
  • EZ Lynk menyatakan penggunaan terkait emisi bukan tujuan utama produknya, dan penggunaan seperti itu adalah tanggung jawab pengguna

Privasi dan penolakan hukum

  • Kuasa hukum EZ Lynk menentang dengan alasan permintaan dalam surat panggilan itu merupakan permintaan yang berlebihan dan jauh melampaui cakupan yang diperlukan dalam perkara ini, serta menimbulkan isu serius terkait Amandemen Keempat
  • Kuasa hukum menulis, “tidak perlu mengidentifikasi semua orang yang menggunakan produk tersebut untuk menyelidiki klaim ini”
  • Apple dan Google dikabarkan sedang menyiapkan keberatan atas surat panggilan tersebut
  • EFF dan EPIC mengkritik permintaan luas atas informasi identitas pribadi ini
  • Kedua organisasi menilai sebagian besar pengguna tidak membaca syarat layanan, dan bisa menghadapi paparan hukum yang tidak disengaja hanya karena mengunduh alat yang dipasarkan untuk diagnosis dan tuning kendaraan

Dampak potensial

  • EZ Lynk sempat mengajukan perlindungan Section 230 yang umumnya digunakan untuk membatasi tanggung jawab platform atas tindakan pengguna, tetapi hakim menolaknya pada 2025 sehingga gugatan tetap berlanjut
  • Kasus ini menunjukkan meningkatnya perhatian pemerintah terhadap data app store untuk mendukung tindakan penegakan hukum
  • Sebelumnya juga pernah ada permintaan serupa namun berskala lebih kecil, seperti permintaan data pengguna aplikasi bidik senjata
  • Permintaan saat ini sangat diperhatikan karena berpotensi berskala 10 kali lebih besar dibanding kasus-kasus sebelumnya
  • Apple, Google, dan perusahaan lain belum memberikan komentar publik, dan DOJ juga menolak memberikan penjelasan tambahan di luar dokumen yang diajukan ke pengadilan
  • Hasil dari keberatan atas surat panggilan ini dapat menjadi preseden penting bagi privasi digital dalam perkara penegakan regulasi

1 komentar

 
GN⁺ 2 jam lalu
Komentar Hacker News
  • Pemerintah mengatakan mereka perlu mengidentifikasi dan mewawancarai saksi yang dapat bersaksi tentang pola penggunaan nyata, tetapi kalau mereka tidak punya informasi seperti itu maupun orang yang bersedia bekerja sama, jadi timbul pertanyaan kenapa kasus ini dimulai sejak awal
    Ini terdengar seperti mereka memang belum punya informasinya, dan kalau begitu saya tidak paham kenapa penyelidikan ini berjalan
    Alih-alih mencari semua pengguna alat tersebut, pemerintah seharusnya hanya mencari pengguna yang memakai alat itu dengan cara yang mereka anggap bermasalah lalu meminta informasi tentang mereka
    Meminta semua pengguna aplikasi yang punya kegunaan legal dan realistis, beserta semua pembeli dongle-nya, benar-benar pendekatan yang tidak masuk akal

    • Kalau saja ada tempat untuk melapor, saya akan dengan senang hati melaporkan semua truk yang rolling coal di sekitar saya
      Saya bahkan pernah melihat truk rolling coal di samping mobil polisi, dan tentu saja tidak terjadi apa-apa
      Ini adalah pelanggaran privasi serius yang dibungkus sebagai “perlindungan lingkungan”
      Tidak perlu menuntut kepatuhan 100% terhadap penegakan hukum; cukup menuntut atau mendenda pelanggaran yang jelas saja kemungkinan sudah cukup efektif untuk menyelesaikan masalah
      Sama seperti dulu mobil tidak perlu mengirim email ke petugas setiap kali kita mengemudi tanpa sabuk pengaman, cukup polisi menilang pelanggaran sabuk pengaman saja sudah memadai
    • Kemungkinan besar mereka sudah punya banyak data dan kesaksian dari orang-orang yang menggunakan produk ini secara ilegal
      Di internet ada ratusan thread yang menjelaskan cara memakai produk ini untuk melewati perangkat pengendali emisi
      Inti kasus yang ingin dibangun jaksa adalah bahwa EZ Lynk tahu tindakan ini terjadi dan tetap memfasilitasinya
      Jika mereka bisa menunjukkan bahwa banyak pengguna aplikasi melakukan kejahatan, itu jadi kasus yang jauh lebih kuat daripada sekadar mengumpulkan beberapa saksi
    • Kenapa berhenti di situ? Sekalian saja minta informasi pengenal pribadi semua orang yang mungkin pernah mengunduh aplikasi itu kapan pun?
    • Dugaan saya, mereka sedang mencoba membuktikan bahwa penggunaan yang tidak sah memang merupakan kasus penggunaan utama
      Jika mereka mengambil sampel acak dari seluruh basis pengguna dan menunjukkan bahwa mayoritas memakainya untuk menonaktifkan kendali emisi, itu bisa melemahkan argumen pembelaan pembuat aplikasi
      Tapi itu tetap tidak membenarkan tuntutan yang berlebihan seperti ini
      Kalau mereka belum punya dasar untuk membuktikan kasusnya, kita tidak boleh mengizinkan privasi pengguna dilanggar hanya berdasarkan dugaan bahwa mungkin nanti akan muncul bukti statistik
      Meski begitu, sistem hukumnya bisa saja melihatnya berbeda
    • Kalau menonton video bodycam di YouTube, mungkin setengahnya memperlihatkan polisi meminta informasi yang secara hukum tidak wajib diberikan dengan alasan “kami harus menyelidiki”
      Orang yang paham biasanya menjawab seperti, “Oke, tapi saya tidak punya kewajiban membantu penyelidikan”
      Ini tampak seperti versi yang jauh lebih invasif dan jauh lebih mahal dari hal yang sama
      Kira-kira seperti, “Kami punya bukti yang mungkin lemah bahwa aplikasi ini dipakai dengan cara yang kami anggap buruk, jadi kami harus melanggar privasi perusahaan dan ribuan orang untuk mengumpulkan bukti yang seharusnya sudah kami amankan sebelum menggugat. Kami pemerintah, jadi kami boleh”
  • “Aplikasi tuning mobil” ini pada praktiknya dipakai seperti GameShark untuk menghapus perangkat pengendali emisi bawaan pabrik
    Saya tidak terlalu bersimpati pada orang-orang yang memakainya untuk hal seperti rolling coal
    Daripada pemerintah menyelidiki seluruh daftar pengguna aplikasi ini, apakah solusinya justru melarang mesin diesel karena orang tahu perangkat lunak emisinya bisa dinonaktifkan? Atau melonggarkan regulasi lingkungan? Saya benar-benar tidak tahu solusi nyatanya apa

    • Atau ya tinggal menegakkan hukum yang ada dan biarkan polisi bekerja?
      Saya sudah melihat penegakan aturan lalu lintas nyaris menghilang karena lembaga-lembaga yang tidak peduli dan kekhawatiran soal “keselamatan polisi”
      Daripada melanggar hak ribuan warga Amerika seperti saya, lebih baik tangkap orang-orang yang benar-benar rolling coal
    • Pemerintah menginginkan kesaksian untuk dipakai melawan aplikasinya
      Solusi yang mereka kejar bukan menyelidiki pengguna, melainkan melarang aplikasinya
    • “'Browser web' ini pada dasarnya—”
      Kita jangan menempuh jalan itu
    • Kalau begitu apakah gerinda logam juga harus dilarang karena bisa dipakai untuk mencuri barang?
    • Inspeksi kendaraan berkala untuk standar emisi dan keselamatan mungkin bisa jadi solusi
      Banyak yurisdiksi sudah melakukan uji emisi untuk mesin bensin, dan beberapa negara bagian juga punya inspeksi keselamatan
      Jika dilakukan dengan benar, bebannya dan biayanya rendah sambil secara praktis mengakhiri penghapusan DEF
      Kalau dijalankan dengan buruk, itu hanya jadi ladang uang bagi bengkel pemeriksa, menimbulkan kerepotan yang dibebankan secara ekonomi kepada pemilik kendaraan, dan membatasi kemampuan orang untuk mengerjakan mobilnya sendiri secara tidak perlu
  • Awalnya mungkin dimulai dari memanggil data ini untuk orang-orang yang memodifikasi mobil dengan cara yang “buruk”, tetapi begitu ada preseden, saya rasa pabrikan mobil akan sangat cepat memakainya untuk melacak orang yang melakukan modifikasi seperti menonaktifkan pelacakan GPS

    • Lalu berikutnya mereka akan melacak orang yang memodifikasi konsol, kulkas, sampai ponsel
      Jalan licin menuju penyalahgunaan ini sudah sangat dilumasi
  • Karena itu harus mengunduh secara anonim dari F-Droid

    • Perangkat dengan layanan Google terpasang memeriksa semua aplikasi setidaknya sekali sehari

      Real-time protections for non-Play installs
      Google Play Protect offers protection for apps that are installed from sources outside of Google Play. When a user tries to install an app, Play Protect conducts a real-time check of the app against known harmful or malicious samples that Google Play Protect has cataloged.
      https://developers.google.com/android/play-protect/client-pr...
      Untuk APK dengan tanda tangan baru, mereka melangkah lebih jauh dengan mengambil salinannya, mengunggahnya ke Google untuk didekompilasi dan diperiksa, lalu hanya mengizinkan instalasi jika pengguna secara eksplisit menyetujuinya

    • Kemungkinan 99% Google tetap tahu aplikasi itu dijalankan dengan mengaitkannya ke pengenal lain
      Hanya saja mungkin tidak akan diserahkan bersama daftar pengguna yang mengunduh dari Play Store
    • Betul. Ini contoh lain kenapa sideloading perangkat lunak lebih baik
    • Jadi pada akhirnya F-Droid juga tidak akan bisa berjalan di ponsel Android baru
  • Ini kisah peringatan klasik tentang apa yang terjadi ketika distribusi aplikasi menjadi terlalu tersentralisasi

  • Katanya bukti berupa posting forum dan media sosial bahwa sebagian pengguna menonaktifkan perangkat kendali emisi dengan sistem ini sudah diajukan
    Apakah hak untuk memperbaiki akan dirusak gara-gara tindakan ilegal, seperti yang terjadi pada pembajakan media?
    Saat pembajakan MP3 dimulai, kita semua tahu pada akhirnya kita akan kena dampaknya, dan banyak orang sudah memperingatkan apa yang akan terjadi, tetapi tetap saja dilakukan, dan hasilnya berjalan persis seperti yang diperingatkan
    Tindakan ilegal sekaligus menciptakan alasan dan dalih untuk merampas sesuatu yang seharusnya menjadi hak
    Dan hak itu kemudian dirampas secara paksa karena kedua alasan tersebut
    Sering kali itu dilakukan oleh orang-orang buruk, entah karena tangan mereka dipaksa bergerak atau karena dalihnya disajikan kepada mereka di atas nampan perak
    Orang yang membela kebebasan teknologi perlu jauh lebih memahami bahwa mereka bergerak dalam konteks politik agar bisa menjadi kekuatan positif yang berkelanjutan dan tidak malah menimbulkan dampak sebaliknya

    • Jadi akibat mengerikan dari pembajakan MP3 adalah bahwa musik sekarang murah dan tersedia luas karena media-media itu harus bersaing dengan Napster?
  • Ini konyol. Ada banyak cara lain untuk melanggar hukum emisi selain ini
    Kalau benar-benar peduli, mereka tinggal membekali agen federal dan polisi negara bagian maupun lokal dengan peralatan inspeksi
    Kendaraan yang besar kemungkinan melanggar aturan sangat mudah dikenali hanya dari dilihat dan didengar
    Buat saja hotline pelaporan, saya bisa melapor sepanjang hari
    Tinggal pasang batas frekuensi penindakan per kendaraan agar tidak disalahgunakan
    Pada akhirnya ini kembali ke masalah perusahaan dan pemerintah yang bersekongkol agar kita tidak benar-benar memiliki apa pun
    Menyebut alat untuk memodifikasi mobil sebagai “perangkat pengelabuan” saja sudah terlalu terang-terangan
    Jika digabungkan dengan tren memblokir sideloading di ponsel, ini benar-benar kacau
    Semuanya buruk, dan sejauh yang saya ingat terus memburuk
    Sebentar lagi rasanya saya akan memutus hubungan sepenuhnya dengan internet dan komputer secara umum
    Dulu ada rasa kuasa dan kebebasan; sekarang itu berubah menjadi penindasan yang menyamar sebagai kenyamanan
    Satu Token Ring untuk menguasai semuanya

  • Sekarang kita bisa sepakat bahwa App Store menjadi satu-satunya cara mendapatkan perangkat lunak, ditambah adanya komponen call-home yang tidak bisa dimatikan atau diganti, adalah ide yang buruk, bukan?
    Kita perlahan menormalkan keadaan di mana pada dasarnya semua hal terjadi di perangkat yang dikelola Apple atau Google

  • Mengejutkan bahwa gugatan pemeliharaan standar emisi yang dimulai pada 2021 ini masih hidup sampai sekarang
    Mungkin mereka salah mengeja kata “emission” saat mencari di DOGE

    • Atau mungkin orang-orang yang memegang kendali saat itu memang tidak tertarik pada gugatan terhadap mobil bermesin pembakaran internal
    • Saya juga memikirkan hal yang sama
      Mungkin gugatan ini akan dicabut kalau mereka menyadarinya
      Kalau pembuat aplikasinya menyumbang ke yayasan Trump, mungkin malah ditarik hari itu juga
  • Yang hilang di sini adalah masalah penerapan ekstrateritorial
    Karena Cloud Act, otoritas AS bisa memaksa Apple dan Google menyerahkan data pengguna di seluruh dunia, termasuk warga UE yang mengira GDPR melindungi mereka
    Pada kenyataannya tidak
    Apple dan Google adalah perusahaan AS, dan pembatasan Pasal 48 GDPR terhadap perintah pengadilan asing tidak berlaku bagi mereka
    Di antara 100 ribu pengguna itu hampir pasti ada orang Eropa yang sama sekali tidak sadar bahwa riwayat unduhan mereka bisa sampai ke tangan DOJ