オープンソースでプライバシー特化な携帯電話を自作するプロジェクト「mikroPhone」
オープンソースの命令セットアーキテクチャ・RISC-Vを採用し、シンプルかつ自作可能なように設計された携帯電話「mikroPhone」のソースや設計図が公開されています。
mikroPhone
https://mikrophone.net/
現代人が使うスマートフォンの多くはAppleやGoogleなどの大手企業が製造したもので、一般人のほとんどはその動作原理や仕組みを理解することができず、ユーザーのデータがどこへ行くのかを把握するのも困難です。
この点は、調査報道ジャーナリストや人権活動家などセキュアな通信手段を必要とする人にとっては特に重要です。過去には、イスラエル企業・NSO Gruopが作成したスマートフォン監視用ソフトウェアの「Pegasus」が、世界中のジャーナリストのスマートフォンを監視するのに用いられていた実態が報じられたことがあります。
スマホ監視ソフト「Pegasus」が20カ国で180人以上のジャーナリスト監視に用いられていた可能性 - GIGAZINE
こうしたセキュリティ上の脅威を克服し、ユーザーとそのプライバシーを可能な限り保護する携帯電話を作ることを目的としたプロジェクトが、「mikroPhone」です。mikroPhoneは、非営利団体・NLnetが設立した基金である「NGI0 Entrust」からの資金提供により実現したプロジェクトで、NLnetは欧州委員会の次世代インターネットプログラムから財政支援を受けています。
mikroPhoneの概念図は以下の通り。コア部分は基本的にディスプレイおよびタッチスクリーンを備えた携帯電話で、中央マイクロコントローラー(中央MCU)にはRISC-Vベースのマイクロコントローラーである「SiFive Freedom E310」が使われます。
mikroPhoneのセンサーやマイク、カメラにアクセスできるプロセッサーはRISC-Vマイクロコントローラーだけなので、遠隔操作によりマイクやカメラのデータが盗み取られるリスクが低く抑えられるとのこと。
また、全ての機密データはWi-FiやBluetoothといった通信モジュールに送られる前にMCUによって暗号化されるほか、通信にはmikroPhone向けに設計され、エンドツーエンド暗号化とオニオンルーティングによって匿名性を確保したプロトコル「EllipticCP」が用いられています。
さらに、ハードウェアは可能な限りオープンな既製品で作れるようになっているため、製造の過程でマルウェアが仕込まれるようなサプライチェーン攻撃のリスクも大幅に軽減されます。
mikroPhoneは、記事作成時点で既にコア部分のハードウェア設計が完成しているほか、電話とSMSメッセージという基本的な電話機能をサポートした中央MCU OSもほとんど完成しています。また、以下の写真では基板がむき出しですが、FreeCADで設計された3Dプリント可能な電話ケースも作れるそうです。
これらの基板の図面やファームウェアなどは以下のリポジトリから入手することができます。
rvPhone git repository
https://git.majstor.org/
10/07 06:00
GIGAZINE