구글 픽셀·삼성 갤럭시, 잠긴 기기 데이터 추출 막는 '그래핀OS' 보안 기능 주목

GrapheneOS는 잠긴 기기에서 데이터 추출을 방지하기 위해 강력한 보안 기능을 제공합니다. Android 16 QPR2부터는 보안 요소가 10회 실패 후 4시간, 15회 후 41일 지연을 적용하며 최대 20회 시도만 허용합니다. 또한 내부자 공격 저항 기능을 통해 정부가 강제로 속도 제한을 우회하는 것을 방지합니다.

AI 요약

그래핀OS가 잠긴 기기에서 데이터 추출을 방지하는 강력한 보안 기능을 공개했다. Android 17의 표준 보안 기능과 Pixel 하드웨어의 보안 요소를 기반으로, PIN/비밀번호 무차별 대입 공격을 막기 위해 보안 요소 기반의 속도 제한을 구현했다. 최대 20회 시도 후 41일간 차단되며, 내부자 공격 저항 기능도 포함되어 정부의 강제적인 펌웨어 업데이트를 통한 우회도 차단한다.

핵심 포인트

  • 보안 요소 기반 속도 제한: 10회 시도 후 4시간, 15회 후 41일 차단, 최대 20회 허용
  • Pixel 2(2017년)부터 보안 요소 내부 타이머 및 내부자 공격 저항 기능 탑재
  • 비밀번호 최대 길이를 16자에서 128자로 확장하여 고엔트로피 암호문구 지원
  • 2027년부터 Motorola Mobility 및 Qualcomm 협력을 통해 Pixel 외 기기로 확장 예정

향후 전망

  • 2027년부터 Motorola 및 Qualcomm 기기에서도 그래핀OS 보안 기능 지원 예정
Share

이것도 읽어보세요

댓글

이 소식에 대한 의견을 자유롭게 남겨주세요.

댓글 (0)

불러오는 중...