DINKIssTyle (61.♡.73.102)
2026년 7월 28일 PM 05:05
공항 검색 중 그래핀OS 휴대폰이 스스로 지워지면서 애틀랜타 남성이 미국 검찰에 기소되다
애틀랜타에서 진행 중인 연방 소송이 개인정보 보호에 초점을 맞춘 모바일 운영체제의 문제점을 부각시키고 있습니다. 검찰은 해당 운영체제의 기능이 증거 인멸에 이용되었다고 주장하고 있습니다. 미 법무부는 압수를 막기 위해 재산을 파괴하는 행위를 범죄로 규정하는 연방법 조항에 따라 애틀랜타 주민 샘 투닉을 기소하려 하고 있습니다.
이번 사건은 투닉이 구글 픽셀 폰에서 작동하는 오픈 소스 운영 체제인 GrapheneOS를 사용한 데 초점을 맞추고 있으며 , GrapheneOS는 사용자가 암호를 입력하여 기기를 완전히 초기화할 수 있도록 합니다.
...
https://www.techspot.com/news/113236-us-prosecutors-charge-atlanta-man-after-grapheneos-phone.html
그러니깐... 요약하자면,
공항에서 한 남자를 제지하며, 핸드폰 암호 풀라고 강제했고
암호를 풀자 초기화가 되어서 증거물 인멸 혐의로 기소가 된것인데...
GrapheneOS 라는 녀석이 암호풀 때 특정 암호를 넣으면 완전 초기화 되는 기능이 있나보네요 ㄷㄷ
개인정보, 보안이라지만..
누군가 앞에서 폰을 풀어야 하는 상황에서 초기화가 필요한 사람들은 범죄자들이 더 많을거 같다는 생각도 듭니다.
아이폰 비번 몰라요~ vs 풀어주는 척 완전 초기화...
아래는 GrapheneOS 홈페이지의 소개입니다.
GrapheneOS는 개인정보 보호 및 보안에 중점을 둔 모바일 운영체제로, 안드로이드 앱과 호환되며 비영리 오픈 소스 프로젝트로 개발되었습니다. 샌드박싱, 익스플로잇 완화, 권한 모델 개선 등 개인정보 보호 및 보안 기술 연구 개발에 주력하고 있습니다. 2014년에 설립되었으며, 이전에는 CopperheadOS로 알려져 있었습니다 .
GrapheneOS는 운영체제의 개인정보 보호 및 보안을 근본적으로 개선합니다. 다양한 취약점을 완화하고 가장 흔한 취약점을 악용하기 어렵게 만드는 기술을 적용합니다. 이를 통해 운영체제와 그 위에서 실행되는 앱 모두의 보안이 향상됩니다. 앱 샌드박스와 기타 보안 경계가 강화됩니다. GrapheneOS는 개인정보 보호 및 보안 기능으로 인해 사용자 경험이 저하되는 것을 최소화하려고 노력합니다. 이상적으로는 이러한 기능들이 사용자 경험에 영향을 주지 않고, 설정 옵션과 같은 추가적인 복잡성 없이 항상 활성화되도록 설계되어야 합니다. 하지만 항상 가능한 것은 아니므로, GrapheneOS는 네트워크 권한, 센서 권한, 기기 잠금 시 제한 사항(USB-C 및 포고 핀, 카메라, 빠른 실행 타일) 등과 같은 기능에 대한 토글 옵션을 제공하며, 더 복잡한 사용자 인터페이스(UX)를 갖춘 복잡한 개인정보 보호 및 보안 기능도 포함합니다.
기능 페이지에서는 GrapheneOS가 Android 오픈 소스 프로젝트(AOSP)에 추가한 주요 개인 정보 보호 및 보안 개선 사항에 대한 개요를 제공합니다. 과거에 개발했던 많은 기능들은 수십억 명의 사용자를 위한 개인 정보 보호 및 보안 향상을 위해 AOSP, Linux 및 기타 프로젝트에 기여되었으므로 더 이상 이 기능 페이지에 나열되지 않습니다.
공식 릴리스는 릴리스 페이지 에서 확인할 수 있으며, 설치 지침은 설치 페이지 에서 확인할 수 있습니다 .
GrapheneOS는 개인 정보 보호 및 보안에 중점을 둔 다양한 앱과 서비스를 개발합니다. Vanadium은 GrapheneOS를 위해 특별히 제작된 강화된 Chromium 브라우저 및 WebView 변형입니다. GrapheneOS에는 최소한의 보안 기능을 갖춘 PDF 뷰어, 기기의 로컬 및 원격 검증 및 인증을 제공하는 하드웨어 기반 Auditor 앱, 최신 개인 정보 보호 및 보안에 중점을 둔 카메라 앱, 그리고 GrapheneOS에 포함될 목적으로 개발된 외부 개발 암호화 백업 도구인 Seedvault도 포함되어 있습니다.
Google 앱 또는 서비스가 없습니다.
GrapheneOS는 Google Play 서비스나 microG와 같은 Google 서비스의 구현체를 절대 포함하지 않습니다. 하지만 Google Play 호환성 레이어를 통해 특별한 권한 없이 완전히 샌드박스 처리된 앱 세트로 Play 서비스를 설치할 수 있습니다 . Play 서비스 및 Google 앱을 제공하지 않음으로써 발생하는 공백을 어떻게 메울지에 대한 자세한 내용은 FAQ 섹션을 참조하세요.
최근 글
댓글 (7)
-
아아무개00
17:07 · 178.♡.142.161
-
Mmtrz
17:08 · 180.♡.14.183
얼마나 완벽한 삭제가 가능할 지가 궁금해집니다.
프라이버시가 중요하긴 한데 결국 저런 것들의 수요는 범죄자들에게 더 많으니 참 아이러니 하네요.
-
DDINKIssTyle
→ mtrz 작성자
17:14 · 61.♡.73.102
제미나이가 정리해준 그래핀OS 보안 기능입니다.
그래핀OS(GrapheneOS)는 안드로이드 오픈 소스 프로젝트(AOSP)를 기반으로 하지만, 암호화와 보안 메커니즘에 있어서는 일반적인 안드로이드보다 훨씬 더 엄격하고 강력한 방식을 취하고 있습니다.
사용자가 별도의 앱을 설치해 암호화하는 것이 아니라, OS 자체에 내장된 하드웨어 기반의 암호화 시스템이 백그라운드에서 상시 작동합니다. 그래핀OS의 암호화 원리와 주요 특징은 다음과 같습니다.
1. 파일 기반 암호화 (FBE, File-Based Encryption)
그래핀OS는 과거의 전체 디스크 암호화(FDE) 방식 대신, 최신 규격인 파일 기반 암호화(FBE)를 사용합니다.모든 파일과 디렉토리는 각각 고유한 키로 암호화됩니다. (파일 내용은 AES-256-XTS, 파일명은 AES-256-CTS 규격 사용)
OS 구동에 필수적인 파일과 사용자의 개인 데이터 파일이 분리되어 암호화되므로, 잠금이 해제되지 않은 상태에서도 전화 수신이나 알람 같은 기본 기능은 작동할 수 있도록 설계되어 있습니다.
2. 하드웨어 기반 보안 칩셋 연동 (Titan M / M2)
그래핀OS가 구글 픽셀(Pixel) 기기만을 공식 지원하는 가장 큰 이유입니다.사용자의 PIN이나 비밀번호를 기반으로 생성된 암호화 키는 소프트웨어에 저장되지 않고 기기 내부의 물리적인 보안 엔클레이브(Secure Enclave) 칩인 Titan M 시리즈에 저장됩니다.
Weaver 프레임워크를 통해 하드웨어 차원에서 무차별 대입 공격(Brute-force attack)을 지연시킵니다. 비밀번호를 틀릴 때마다 칩 자체에서 타이머를 걸어 기계적인 해킹 시도를 물리적으로 차단합니다.
3. BFU (Before First Unlock) 보호 및 자동 재부팅
포렌식(데이터 추출) 방어에 가장 핵심적인 그래핀OS만의 기능입니다.BFU 상태: 기기가 켜진 직후, 사용자가 PIN을 최초로 입력하기 전까지를 말합니다. 이 상태에서는 사용자의 데이터 복호화 키가 메모리(RAM)에 아예 존재하지 않기 때문에 어떤 수단으로도 데이터를 빼낼 수 없습니다.
자동 재부팅 (Auto-reboot): 사용자가 일정 시간(예: 18시간) 동안 기기를 잠금 해제하지 않으면 OS가 스스로 강제 재부팅을 수행합니다. 즉, 켜져 있던 폰(키가 RAM에 로드된 AFU 상태)을 누군가 압수해 가더라도, 설정된 시간이 지나면 재부팅되면서 메모리의 암호화 키가 소멸하여 완벽한 암호화 상태(BFU)로 잠기게 됩니다.
4. 사용자 프로필(User Profile)별 독립 암호화
그래핀OS는 여러 개의 사용자 프로필을 만들어 완전히 분리된 환경을 구축할 수 있습니다.각 프로필(예: 메인 프로필, 업무용 프로필, 은행용 프로필 등)은 완전히 독립적인 암호화 키를 갖습니다.
현재 사용하지 않고 로그아웃된 백그라운드 프로필의 데이터는 복호화 키가 메모리에서 파기된 상태이므로, 활성화된 프로필이 해킹당하더라도 다른 프로필의 데이터는 읽을 수 없습니다.
5. PIN 입력 난독화 (PIN Scrambling)
기기 잠금을 해제할 때 화면에 나타나는 키패드의 숫자 배열을 매번 무작위로 섞는 기능(Scramble PIN)을 제공합니다. 이는 화면에 묻은 지문 자국이나 뒤에서 훔쳐보는 어깨 너머 공격(Shoulder Surfing)으로 비밀번호가 유출되는 것을 막아 키를 보호합니다.
💡 사용자를 위한 적용 방법
그래핀OS는 설치 즉시 이 모든 암호화가 기본으로 활성화되어 있습니다. 사용자가 보안 수준을 극대화하기 위해 직접 해야 할 일은 단 두 가지입니다.강력한 잠금 설정: 단순한 4자리 숫자가 아닌, 최소 6자리 이상의 길고 예측 불가능한 PIN이나 알파벳/특수문자가 섞인 비밀번호(Passphrase)를 설정해야 하드웨어 암호화의 이점을 제대로 누릴 수 있습니다.
자동 재부팅 시간 단축: 설정(Settings) -> 보안(Security) 메뉴에서 Auto-reboot 시간을 기본값보다 더 짧게(예: 12시간 이하) 설정해 두면 물리적 탈취 상황에서 더 안전합니다.
---
3번이 핵심중 핵심이네요.
-
송송금왕뱅킹
17:09 · 211.♡.19.134
휴대폰도 열어서 내용을 보나요? ㄷㄷㄷㄷㄷㄷㄷ
-
솔솔고래
17:10 · 223.♡.75.32
이제 첩보영화에서 폰 안버려도 되는건가요? 유심만 버리고
-
DDINKIssTyle
작성자
17:11 · 61.♡.73.102
...
튜닉은 별도의 심문실로 이송되어 여러 요원의 심문을 받았습니다. 변호인 측이 제출한 소장에 따르면, 심문은 아동 성학대 자료에 초점을 맞춘 것이었으며, 이는 그가 시위 운동과 연관되어 있다는 것을 조사하기 위한 구실에 불과했다고 주장합니다. 또한 소장에는 튜닉이 변호사와 상담을 네 차례 요청했지만 모두 거부당했다는 내용도 포함되어 있습니다. 같은 소장에 따르면, 요원들은 영장을 제시하지 않았고 튜닉에게 권리 고지도 하지 않았습니다.
정부 변호사와 요원들은 월요일 심리에서 반박에 나섰습니다. 그들은 이번 사건이 일상적인 공항 검사였다고 주장했습니다. 세관국경보호국 직원인 래리 핀들리는 요원들이 "금지된 물품을 찾고 있었다"고 말했습니다.
심문 과정에서 수사관들은 투닉에게 휴대전화 잠금 해제를 거듭 요구했고, 거부할 경우 압수하겠다고 경고했습니다. 투닉이 마침내 비밀번호를 입력하자 휴대전화가 재부팅된 것으로 보입니다. 변호인 측의 신청서에는 "화면이 꺼지고 여러 번 깜빡인 후 휴대전화가 재부팅된 것처럼 보였다"며 이로 인해 데이터가 손실되었다고 명시되어 있습니다.
증거 삭제 행위는 이제 사건의 핵심 쟁점입니다. 검찰은 이를 증거를 인멸하려는 고의적인 행위로 보고 있는 반면, 변호인 측은 수색이 투닉의 헌법적 권리를 침해했으며 해당 증거는 증거로 인정되어서는 안 된다고 주장하고 있습니다.
이번 사건은 당국이 더 광범위한 수색 권한을 갖는 국제공항을 포함한 미국 국경에서 어떤 헌법적 권리가 적용되는지에 대한 의문을 제기합니다. 판사는 적어도 10월 말까지는 피고 측의 신청에 대한 판결을 내리지 않을 것으로 예상됩니다.
...
기사 본문이 길어서 앞부분만 가져왔는데
제일 궁금해들 하실 부분을 추가로 가져왔습니다.
-
아아무개00
→ DINKIssTyle
17:17 · 178.♡.142.161
TSA는 인스타그램까지 검열해가며 정치성향 여부로 입국을 허용하던지 말던지 하던데 저 주장은 딱히 설득력이 없어보이네요..
미국도 근본주의국가 다 됐어요 =,.=
댓글을 작성하려면 이 필요합니다.
픽셀 사용중인데 공식업데이트 리스트에서 탈락하면 써볼까 하던 os군요. 보안도 보안인데 구글 서비스들을 컨테이너화한게 좋아보이더군요. 실사용자들 평이 아주 좋더라구요.