애플 iOS 자동 재부팅 보안 기능에 취약점 가능성
애플의 72시간 자동 재부팅 보안 기능에 취약점 가능성 제기
- Magnet Forensics가 iOS의 72시간 미사용 자동 재부팅을 우회하는 GrayKey Preserve와 기존 장비용 기능을 개발했다.
- iPhone은 72시간 잠금 상태면 더 안전한 상태로 전환되지만, 해당 기술은 재부팅 뒤에도 포렌식 접근 상태를 유지하도록 설계됐다.
- GrayKey Preserve와 Evidence Preservation Mode는 캐시된 위치·최근 삭제 사진·iMessage의 자동 삭제도 막아 데이터를 무기한 보존한다.
- 404 Media가 확보한 유출 영상은 2026년 10월 공개됐고, Magnet 직원은 이 기능이 iOS 포렌식의 전환점이라고 설명했다.
- GrayKey는 법집행기관에 판매되는 iPhone·Android 접근 도구여서, 이번 우회 기술은 압수기기 보호와 수사 접근 사이의 균형을 바꾼다.
- Apple은 취약점 가능성을 인지한 만큼 자동 재부팅의 검증과 신속한 수정이 필요하며, 한국은 모바일 증거보존 기준과 장비 검증을 정비해야 한다.
Apple의 패치 여부와 별개로 공공기관은 72시간 보호 기능을 전제로 한 모바일 증거보존 절차를 재점검하고, 상용 포렌식 장비의 독립 검증과 사용 통제를 병행해야 한다.
주요 용어: 자동 재부팅(72시간 미사용 시 기기를 더 안전한 상태로 전환하는 기능), GrayKey Preserve(포렌식 접근 상태와 데이터를 보존하는 Magnet Forensics 장비)
출처: Schneier