GrapheneOS、잠긴 기기 데이터 추출 방어 기능 공개

원제: GrapheneOS protections against data extraction from locked devices

왜 중요한가

국가 기관이나 전문 공격자의 기기 데이터 추출 위협이 증가하는 가운데, 오픈소스 보안 OS의 다층 방어 구현 사례가 업계 표준 논의에 영향을 줄 수 있다。

GrapheneOS는 잠긴 Android 기기로부터의 데이터 추출에 대한 다층 방어 기능을 공식 포럼에서 상세히 공개했다. 디스크 암호화, 보안 요소(Secure Element)의 시도 횟수 제한, 최대 128자 비밀번호, USB 차단, 자동 재부팅 타이머 등 복수의 보호 조치를 구현하고 있다。

GrapheneOS는 공식 토론 포럼을 통해 잠긴 기기에서의 데이터 추출을 막기 위한 보안 기능 전반을 공개했다。

디스크 암호화는 기본 보호 수단이며, 공격자가 이를 직접 무력화하려면 After First Unlock 상태에서 OS를 익스플로잇하거나 PIN·비밀번호를 무차별 대입하는 수밖에 없다。Android 16 QPR2 기준, 보안 요소는 10회 실패 후 4시간, 15회 실패 후 41일의 대기 시간을 부과하며 최대 20회만 허용된다。또한 소유자(Owner) 인증 없이 보안 요소 펌웨어를 업데이트할 수 없도록 하는 '내부자 공격 저항(Insider Attack Resistance)' 기능도 탑재되어 있으며, 이는 서명 키와 버전 번호만으로는 업데이트가 불가능함을 의미한다。

GrapheneOS는 비밀번호 문자 수 제한을 기존 16자에서 128자로 확장했다。이를 통해 고엔트로피 diceware 패스프레이즈 사용이 가능해진다。또한 선택적 '2차 인증 지문 PIN' 기능을 추가해 지문 인식 시도를 20회에서 5회로 줄이고, 짧은 PIN을 2차 인증으로 요구하도록 했다。

물리적 접근 공격에 대해서는 잠금 상태에서 소프트웨어·하드웨어 양쪽 수준에서 새로운 USB 연결을 차단하고, 활성 USB 연결이 없으면 USB 데이터를 즉시 비활성화한다。2021년 6월부터는 '잠긴 기기 자동 재부팅 타이머'를 도입했으며, 현재 기본값은 18시간으로 Before First Unlock 상태로 자동 복귀된다(설정 범위: 10분~72시간)。

현재 GrapheneOS는 Pixel 기기만 공식 지원하나, Motorola Mobility와의 파트너십 및 Qualcomm의 진전으로 2027년에는 지원 기기가 확대될 예정이다。

출처

discuss.grapheneos.org — 원문 읽기 →