아이폰(iPhone)의 핵심 보안 기능 중 하나인 72시간 자동 재부팅이 포렌식 업체에 의해 우회될 수 있다는 사실이 드러나 논란이 일고 있습니다. 마그넷 포렌식스(Magnet Forensics)가 개발한 이 기술은 아이폰이 일정 시간 잠금 해제되지 않으면 자동으로 재부팅되어 데이터 접근을 어렵게 만드는 애플(Apple)의 보안 조치를 무력화합니다. 유출된 교육 영상에 따르면, 이 기술은 수사기관이 아이폰의 민감한 데이터에 더 쉽게 접근할 수 있도록 돕는 것으로 보입니다.
애플은 2024년 11월 iOS에 72시간 동안 잠금이 해제되지 않은 아이폰을 자동 재부팅하는 기능을 조용히 도입했습니다. 이는 기기가 재부팅되면 포렌식 도구로 데이터를 추출하기 어려운 '최초 잠금 해제 전(BFU, Before First Unlock)' 상태로 돌아가도록 설계된 보안 강화 조치입니다. 하지만 마그넷 포렌식스의 신제품 '그레이키 프리저브(GrayKey Preserve)'와 기존 '그레이키(GrayKey)'의 '증거 보존 모드(Evidence Preservation Mode)'는 아이폰이 '최초 잠금 해제 후(AFU, After First Unlock)' 상태를 유지하도록 합니다. 이 기술은 전원 손실 등으로 재부팅되더라도 AFU 상태를 보존하며, 일정 기간 후 자동 삭제되는 위치 캐시, 최근 삭제한 사진, 아이메시지(iMessage) 등도 무기한 보존할 수 있다고 주장합니다. 구체적인 작동 원리는 공개되지 않았지만, 보안 연구자들은 기기 시계 조작이나 데이터 만료 작업 비활성화 가능성을 제기하고 있습니다.
이번 기술은 애플과 수사기관용 휴대전화 해킹 업체 간의 지속적인 디지털 군비 경쟁의 연장선에 있습니다. 애플은 사용자 프라이버시 보호를 위해 보안을 강화하지만, 수사기관은 범죄 수사를 위해 잠긴 기기 데이터에 대한 접근을 요구합니다. 이러한 도구들은 때로 권위주의 국가에서도 사용되어 인권 침해 논란을 불러일으키기도 합니다. 이번 유출은 애플에게 새로운 보안 우회 방식을 파악하고 이를 막아야 하는 과제를 안겨주며, 사용자들에게는 자신의 디지털 데이터 보안에 대한 경각심을 다시 한번 일깨우는 계기가 될 것입니다. 결국, 기술 발전과 함께 개인의 권리와 공공의 안전 사이의 균형점을 찾는 것이 더욱 중요해지고 있습니다.