구글, 안드로이드 고급 보호 기능 6가지 설명…침입 기록은 별도 동의 필요
구글이 1일 안드로이드 고급 보호의 보안 기능 6가지를 소개했다. 침입 기록은 별도 동의가 필요하고, USB 연결 제한 등 일부 기능은 지원 기기가 한정된다.

구글이 1일 안드로이드의 ‘고급 보호’에 포함된 보안 기능 6가지를 소개했다. 휴대전화 침입 흔적을 남기는 기록 기능은 고급 보호를 켜더라도 별도로 동의해야 하며, USB 연결 제한 등 일부 기능은 지원 기기가 한정된다.
구글이 열거한 기능은 침입 기록, USB 보호, 접근성 서비스 제한, 웹GPU 비활성화, 인증 실패 시 잠금, 보호 기능을 사용하는 앱 확인이다. 모두 이날 처음 공개된 기능은 아니다. 구글은 지난해 안드로이드 16에서 고급 보호를 시작한 뒤 기능을 추가해 왔다고 설명했다.
기록은 암호화하지만 12개월 동안 지울 수 없어
침입 기록은 기기와 네트워크의 보안 이벤트를 모아 의심스러운 공격을 나중에 조사할 수 있게 한다. 구글 도움말에 따르면 기록은 기기에서 종단간 암호화돼 서버에 보관되고, 이용자가 내려받아 신뢰할 수 있는 보안 전문가와 공유할 수 있다. 이 기능은 고급 보호 설정에서 다시 선택해야 한다.
기록은 12개월이 지나면 자동 삭제되지만 그전에는 이용자나 구글이 수동으로 지울 수 없다. 기능을 꺼도 이미 저장한 기록은 남는다. 내려받아 복호화한 파일의 관리 책임은 이용자에게 있으며, 시크릿 모드의 네트워크 접속 정보도 기록될 수 있다고 도움말은 밝힌다.
언론자유재단은 지난 5월 침입 기록 기능을 살피면서, 공격자가 기기 안의 흔적을 지우더라도 외부에 저장된 기록이 사후 조사에 도움이 될 수 있다고 평가했다. 다만 기록 자체가 침입 여부를 자동 판정하거나 공격을 막는다는 뜻은 아니다.
USB·접근성 제한은 기기와 버전에 따라 달라
구글 설명에 따르면 잠긴 휴대전화에 새 USB 기기를 연결할 때 데이터 전송을 막고 충전만 허용하는 기능은 픽셀 6 이후 기기와 일부 안드로이드 17 기기에서 제공된다. 이미 연결된 장치는 화면이 잠겨도 연결이 유지된다.
안드로이드 17에서는 고급 보호를 켜면 접근성 도구로 확인된 앱 이외의 접근성 서비스 사용을 제한하고, 웹GPU를 꺼 브라우저 공격에 노출될 수 있는 경로를 줄인다. 인증 실패 잠금 역시 일부 안드로이드 17 기기에서만 이용할 수 있다. 따라서 구글이 소개한 기능을 모든 안드로이드 기기의 공통 사양으로 받아들여서는 안 된다.
대표 이미지: AI 생성 이미지 / 데이마크
출처: 구글 보안 블로그(2026년 10월 1일) https://blog.google/security/android-advanced-protection-updates/ 구글 안드로이드 도움말(공개일 미표기) https://support.google.com/android/answer/16927813?hl=en 언론자유재단(2026년 5월 27일) https://freedom.press/digisec/blog/androids-intrusion-logging-turns-the-tables-on-spyware/


