유출 영상: GrayKey, 아이폰 72시간 자동 재부팅을 우회해 잠긴 폰에 접근
- Magnet Forensics가 GrayKey용 신제품 GrayKey Preserve와 Evidence Preservation Mode를 개발해, iOS의 72시간 비활성 자동 재부팅을 우회하고 기기를 잠긴 상태로 동결함. 404 Media가 입수한 경찰 전용 교육 영상에서 확인됨.
- 영상 속 Magnet 직원은 초기 접근 후 Airplane Mode를 켜고 Bluetooth, Wi-Fi, 셀룰러 전송을 차단해 데이터를 현장에서 격리한다고 설명함. Control Center로 전원을 끌 수 없는 기기에서도 라디오를 끈다고 함.
- 캐시된 위치, 최근 삭제한 사진과 iMessage처럼 일정 기간 뒤 자동 삭제되는 데이터도 무기한 보존한다고 주장함. 직원은 iOS 포렌식에 판도를 바꾸는 기능이라며 몇 년 전에 있었으면 했다고 말함.
- 영상은 2025년 초 날짜로 보이며 기술적 원리는 설명하지 않음. 404 Media는 제3자 공유 권한이 없다는 이유로 제보자 신원을 익명 처리함.
- Apple은 2024년 11월 iOS에 비활성 재부팅을 조용히 넣었고, 당시 수사기관은 법원 영장 대기나 기기 적체 때문에 즉시 잠금 해제를 못 한다며 반발함.
Hacker News 의견들
NTP 서버를 속이는 방식 아니냐. 재부팅 타이머를 Secure Enclave로 옮기고 하드웨어 RTC만 쓰게 만들면 손댈 수 없을 텐데.
그 궁금증 파본 글이 있음. 결론은 SEP에 박혀 있고 NTP는 아니라는 거임.
긴급 서비스 호출이나 충돌 감지로 통신하는 중엔 재부팅을 안 하게 짜여 있을 수도 있음. 애플 입장에서 '폰 보호보다 뭐가 더 중요한가' 하는 책임 리스크로 그렇게 썼을 듯. 나는 아이폰 안 써서 그냥 추측임.
이러면 아이폰이 도둑질해 팔기 더 좋아지는 거 아니냐?
아님. 이걸 쓰려면 정부 기관이 비싼 라이선스를 사야 함.
이 기사는 애초에 기기 절도랑 상관없는 얘기임.
잠깐일 수도 있음. 애플이 익스플로잇을 파악하면 패치하고 구버전 iOS에도 백포트할 가능성이 큼.
애플이 wall clock 타이머를 쓴 게 실수 아니냐. monotonic 클록을 써야 하는 자리인데. 나도 이런 걸 겪어봐서 아는데, strict typing으로 시각과 기간, 서로 다른 클록 타입을 구분해야 함. 그냥 정수 쓰면 안 되고 Go 표준 라이브러리처럼 얼버무려도 안 됨. 최신 C++ 라이브러리는 꽤 괜찮음.
중요한 개인 문서를 Cryptomator 볼륨에 넣어 비상 백업으로 폰에 두고 있음. 별도 비밀번호가 필요하니 기술적, 법적 접근에 추가 장벽이 된다고 보는데 아니면 알려줘. 틀리면 집이랑 평생 저축을 잃음.
해외 여행 가면 풀어야 함. 거기엔 4th amendment가 없음.
안 내주면 바로 감옥감. 그 상황에선 암호화가 무의미함. 암호화 볼륨이 보이면 접근 권한을 줘야 함.
전화기 하나에 다 몰아넣는 게 위험함. 단일 목적 기기에 넣고 오프라인으로 보관하고, 어딘가 숨겨둬라.
제발 크립토에서 나와라. 혼자 Fort Knox 흉내 내지 말고 돈은 은행에 넣어라.
AFU라니 이름 잘 지었네.
iOS엔 원격 삭제 기능도 있고, 이건 유출 영상이라 버전이나 모델도 안 나옴. 이미 패치됐거나 곧 패치될 수 있으니 OS는 항상 업데이트해라.
구금 상태에선 원격 삭제가 어려움. 노르웨이 왕실처럼 체포 예정 통보를 받으면 모를까.
당국이 제일 먼저 하는 게 RFID 가방에 넣는 거라 폰이 바깥이랑 통신을 못 함.
자동 재부팅은 GrapheneOS가 먼저 넣었고 iOS와 순정 픽셀이 나중에 따라옴. GrapheneOS 기본값은 18시간이고 10분에서 72시간까지 설정 가능한데, 아이폰과 순정 픽셀은 72시간 고정임. GrapheneOS에선 긴 랜덤 패스프레이즈를 주 잠금으로, 지문과 2차 PIN을 보조로 쓰는 게 낫고, 압수당할 상황이면 직접 재시작해라.
GrapheneOS 얘기 나올 때마다 사람들이 재부팅 기능을 믿는데 그건 헛소리임. 그냥 위험한 지역, 예를 들어 착륙 중에 폰을 꺼라. 지상에 있으면 비행기에 몰래 올라탈 수 있음.
왜 OS 하나만 콕 집어 말하냐. 어느 OS든 좋은 습관임.
중요한 비밀번호를 웹사이트로 만들지 마라. 주사위 굴려서 diceware 뽑아라.
애플이 미국판 아이폰에만 이상하게 넣은 Qualcomm 칩에 백도어가 있어도 놀랍지 않음. 국제판은 자체 모뎀을 쓰는데.
그 Qualcomm 칩은 모뎀이라 이 사안의 폰 보안이랑 별 상관 없음.
Secure Enclave에 백도어가 있어도 놀랍지 않음. 애플이 미국의 NOBUS 계획에 들어가 있는 건 확실하고, 경찰이 그걸 쓰는지 여부만 다를 뿐임.