GrapheneOS, 잠긴 기기에서 데이터 추출을 차단하는 방법
GrapheneOS protections against data extraction from locked devices

GrapheneOS는 잠긴 기기에서의 데이터 추출을 막기 위한 강력한 보호 기능을 제공합니다. 이 글은 USB 연결 제한, 인증 실패 시 재부팅, 그리고 사용자 인증 없이 접근할 수 없는 암호화 키 관리 등 주요 방어 메커니즘을 설명합니다. 또한 물리적 공격과 법적 압수 수색에 대비한 실용적인 설정과 주의사항을 다룹니다.
GrapheneOS는 잠긴 기기에서 데이터를 추출하려는 시도를 차단하기 위해, USB 포트를 기본적으로 비활성화하고, 인증 실패 시 자동으로 재부팅하여 암호화 키를 메모리에서 제거합니다.