기사 대표 이미지

코드마스터입니다. 핵심부터 짚겠습니다. 여러분이 당근마켓이나 번개장터에 올리는 그 오래된 스마트폰, 프린터, 심지어 NAS(Network Attached Storage)까지. 단순히 '공장 초기화' 버튼을 눌렀다고 해서 당신의 개인정보가 영원히 사라졌다고 믿는다면, 그것은 엔지니어링 관점에서 매우 위험한 착각입니다.

최근 중고 거래 시장의 활성화와 함께 '데이터 유출'이라는 새로운 보안 위협이 떠오르고 있습니다. 단순히 파일을 지우는 행위는 데이터의 '주소록'을 삭제하는 것일 뿐, 실제 데이터 블록(Data Block)은 저장 매체 내에 그대로 남아있을 가능성이 높기 때문입니다. 한국처럼 중고 IT 기기 거래가 매우 빈번한 환경에서는 이러한 보안 허점이 개인의 신상 정보를 넘어 기업의 기밀 유출로까지 이어질 수 있는 중대한 사안입니다.

데이터 삭제의 허점: 왜 '삭제'는 '소멸'이 아닌가#



우리가 흔히 사용하는 파일 시스템(File System)의 동작 원리를 이해할 필요가 있습니다. 운영체제가 파일을 삭제할 때 수행하는 작업은 실제 데이터 비트(Bit)를 0으로 덮어쓰는 것이 아닙니다. 대신, 파일 시스템의 인덱스(Index) 혹은 메타데이터 영역에서 해당 파일이 위치한 포인터(Pointer)를 제거하고, 해당 공간을 '사용 가능(Available)' 상태로 표시할 뿐입니다. 즉, 데이터의 '목차'만 지워진 상태이며, 전문적인 데이터 복구 툴을 사용하면 누구나 손쉽게 데이터의 원형을 복원할 수 있습니다.

특히 주의해야 할 기기는 우리가 흔히 간과하는 '주변 기기'들입니다.

첫째, 복합기 및 프린터입니다. 현대의 스마트 프린터는 단순한 출력 장치가 아닙니다. 내부에 자체적인 스토리지와 프로세서를 갖춘 일종의 임베디드 컴퓨터입니다. 사무용으로 사용하던 프린터를 그대로 판매할 경우, 그동안 스캔하거나 복사했던 주민등록증 사본, 계약서, 세금 계산서 등이 내부 플래시 메모리에 캐시(Cache) 형태로 남아있을 수 있습니다. 이는 기업 보안 아키텍처(Architecture) 관점에서 볼 때 매우 치명적인 데이터 유출 경로입니다.

둘째, NAS(Network Attached Storage) 시스템입니다. 많은 사용자가 하드디스크(HDD)만 탈거하면 안전하다고 믿습니다. 하지만 NAS의 컨트롤러 보드에는 OS가 구동되는 별도의 플래시 메모리가 존재합니다. 이곳에는 관리자 계정 정보, Wi-Fi 설정, 심지어 클라우드 서비스와의 동기화를 위한 인증 토큰(Token)이 남아있을 수 있습니다. 공격자가 이 기기를 획득하여 재가동할 경우, 사용자의 클라우드 환경이나 홈 네트워크로의 침투 경로가 될 수 있습니다.

셋째, SSD 및 USB 메모리입니다. 기존 HDD와 달리 SSD는 '웨어 레벨링(Wear Leveling)'이라는 기술을 사용합니다. 특정 셀의 수명이 다하는 것을 방지하기 위해 데이터를 물리적으로 계속 분산 저장하는 기술인데, 이 과정 때문에 사용자가 소프트웨어적으로 데이터를 덮어쓰더라도, 실제 물리적인 셀에는 이전 데이터의 파편이 남아있을 수 있습니다. 즉, 기존의 단순 덮어쓰기 방식이 SSD의 물리적 구조에서는 완벽하게 작동하지 않을 수 있다는 뜻입니다.

여러분은 중고 기기를 판매하기 전, 제조사에서 제공하는 전용 삭제 툴을 사용해 보신 적이 있나요?

심층 분석: 보안은 설계 단계부터 고려되어야 한다#



엔지니어링 관점에서 볼 때, 이 문제는 'Security by Design'의 부재와 맞닿아 있습니다. 과거의 기기들은 성능과 비용 효율성에 집중했을 뿐, 폐기나 재판매 시의 데이터 완전 삭제(Data Sanitization)를 고려한 아키텍처를 구축하지 못했습니다. 소프트웨어의 CI/CD 파이프라인에서 보안 검증이 필수적이듯, 하드웨어의 라이프사이클 관리(Lifecycle Management)에서도 데이터 파기 프로세스는 핵심적인 요소로 다뤄져야 합니다.

최근 출시되는 최신 기기들은 이러한 문제를 해결하기 위해 하드웨어 기반의 격리 기술을 도입하고 있습니다. 예를 들어, 구글의 픽셀(Pixel) 시리즈에 탑재된 Tensor 보안 칩이나 삼성의 Knox와 같은 솔루션은 데이터 암호화와 격리된 실행 환경(TEE, Trusted Execution Environment)을 제공합니다. 기기를 초기화할 때 암호화 키(Encryption Key) 자체를 파괴(Crypto-shredding)함으로써, 데이터가 남아있더라도 물리적으로 해독이 불가능하게 만드는 방식입니다. 이는 매우 고도화된 보안 아키텍처의 사례라고 할 수 있습니다.

하지만 여전히 시장에는 암호화 기능이 미비한 구형 안드로이드 기기나 저가형 IoT 기기들이 대거 유통되고 있습니다. 이는 기술적 격차를 이용한 새로운 형태의 사이버 범죄로 이어질 수 있는 위험한 신호입니다. 기술의 발전만큼이나 사용자의 보안 의식과 기기 관리 프로토콜의 표준화가 시급한 시점입니다.

실무자를 위한 데이터 파기 체크리스트#



중고 거래 전, 아래의 체크리스트를 반드시 이행하여 '디지털 흔적'을 완전히 지우십시오.

  1. PC 및 SSD/HDD
- 단순 포맷은 금물입니다. 제조사(Samsung Magician 등)에서 제공하는 'Secure Erase' 기능을 사용하십시오. BIOS/UEFI 레벨에서 실행되는 이 기능은 모든 셀을 물리적으로 초기화합니다. - 소프트웨어 방식이 불안하다면, 데이터 덮어쓰기(Zero-fill)를 여러 번 반복하는 방식을 권장합니다.

  1. 스마트폰 및 태블릿
- 반드시 Google/Apple 계정 로그아웃을 먼저 수행하십시오. 로그아웃 없이 초기화할 경우 '활성화 잠금(Activation Lock)'이 걸려 구매자가 사용할 수 없게 되거나, 역으로 계정 정보가 노출될 위험이 있습니다. - SIM 카드와 MicroSD 카드를 물리적으로 제거했는지 재차 확인하십시오.

  1. 공유기 및 스마트 홈 기기
- 기기 본체의 물리적 리셋(Physical Reset) 버튼을 10초 이상 눌러 펌웨어 설정을 공장 초기 상태로 되돌리십시오. - 관리자 페이지에 접속하여 저장된 로그(Log)와 설정값(Config)을 명시적으로 삭제하십시오.

  1. 최후의 수단: 물리적 파괴
- USB 메모리, SD 카드, 혹은 수명이 다한 SSD처럼 소프트웨어적 접근이 불가능하거나 신뢰할 수 없는 저장 매체는 물리적인 파괴(Physical Destruction)가 가장 확실한 방법입니다. 칩셋 부위가 완전히 깨지도록 망치로 파쇄하거나 드릴로 구멍을 뚫는 등의 조치가 필요합니다. (단, 폐기 시 환경 오염에 주의하십시오.)

필자의 한마디#



보안은 '비용'이 아니라 '투자'입니다. 단 몇 분의 번거로움을 피하려다 평생 쌓아온 디지털 자산과 개인정보가 한순간에 무너질 수 있습니다. 기술이 고도화될수록 공격자의 도구 또한 정교해집니다. 우리가 사용하는 기기의 아키텍처를 이해하고, 그에 걸맞은 관리 프로세스를 갖추는 것이 진정한 '스마트'한 사용자의 자세입니다.

실무 관점에서 결론은 명확합니다. 의심스러울 때는 지우지 말고 부수십시오. 여러분의 소중한 데이터를 지키는 것은 결국 본인의 몫입니다.

여러분의 데이터 삭제 노하우나, 혹시 겪었던 아찔한 경험이 있다면 댓글로 공유해 주세요. 코드마스터였습니다.

출처: "https://www.pcworld.com/article/3167123/you-should-never-sell-these-old-appliances-without-having-them-checked-first.html"
Sponsored Advertisement