IT

초기화로 충분한 기기, 아닌 기기

ndev-note 2026. 9. 29. 12:30

중고 기기를 팔기 전에 "초기화만으로는 부족하니 더미 파일로 덮어쓰라"는 조언을 자주 봅니다. 사진 몇 장 넣고 다시 초기화하라는 식이죠.

그런데 이 조언은 기기 종류에 따라 맞기도 하고 낡기도 했습니다. 요즘 스마트폰에서는 불필요하고, 오래된 PC 하드디스크에서는 여전히 유효합니다. 왜 그런지 정리해봤습니다.

삭제 방식이 바뀌었다



예전 저장장치에서 "삭제"는 데이터를 지우는 게 아니었습니다. 파일 시스템에서 "이 영역은 비어 있음"이라고 표시만 바꾸고, 실제 데이터는 새 데이터가 덮어쓸 때까지 그대로 남았습니다. 그래서 복구 도구로 되살릴 수 있었고, 완전 삭제하려면 임의 값으로 여러 번 덮어쓰는 방법을 썼습니다.

지금 스마트폰은 다릅니다. 암호화 삭제(crypto-erase) 방식이거든요.

저장장치 전체가 상시 암호화된 상태로 운영됩니다. 데이터는 암호화돼 저장되고, 복호화 키는 하드웨어 보안 영역에 보관됩니다. 초기화를 실행하면 데이터를 지우는 대신 그 키를 폐기합니다.

그러면 저장 영역에 암호문이 그대로 남아 있어도 해독할 방법이 없습니다. Android Open Source Project 공식 문서도 파일 기반 암호화가 적용된 기기에서는 초기화 시 암호화 키가 폐기돼 복구가 사실상 불가능하다고 설명합니다.

발상이 흥미롭습니다. 데이터를 없애는 대신 읽을 수 없게 만드는 거죠. 수백 기가를 덮어쓰는 것보다 키 하나를 폐기하는 게 훨씬 빠르고 확실합니다. 8일차 양자내성암호 글에서 "서버에는 공개키뿐이라 털려도 무의미하다"는 얘기를 했는데, 발상의 구조가 비슷합니다.

그래서 기기별로 다르다

최신 스마트폰. 공장 초기화로 충분합니다. 더미 파일 덮어쓰기는 저장장치 수명만 깎을 뿐 의미가 크지 않습니다.

SSD. 덮어쓰기가 오히려 잘 작동하지 않습니다. 웨어 레벨링 때문에 논리 주소에 쓴 데이터가 물리적으로 어디에 저장될지 알 수 없거든요. 같은 자리를 덮어쓴다고 생각해도 실제로는 다른 블록에 기록될 수 있습니다. SSD는 제조사가 제공하는 Secure Erase나 Sanitize 명령을 쓰는 게 맞습니다. 이것도 내부적으로는 암호화 키 폐기 방식인 경우가 많습니다.

HDD. 여기가 덮어쓰기가 유효한 영역입니다. 자기 기록 방식이라 물리 위치와 논리 주소가 대응되니까요. 다만 요즘은 HDD도 SED(자체 암호화 드라이브)가 있어서 확인이 필요합니다.

윈도우 PC. 설정 → 시스템 → 복구 → 이 PC 초기화에서 "모든 항목 제거"를 선택하면 됩니다. 이때 드라이브 정리 옵션을 켜면 추가 처리가 들어갑니다. 애초에 BitLocker가 켜져 있었다면 암호화 삭제 효과를 기대할 수 있습니다.

데이터보다 계정이 문제다



실무적으로 사고가 나는 지점은 데이터 잔존이 아니라 계정 처리 순서입니다.

초기화 전에 구글·삼성·애플 계정을 로그아웃하지 않으면 활성화 잠금(FRP, Activation Lock)이 걸립니다. 그러면 구매자가 기기를 켜도 이전 소유자의 계정 비밀번호를 요구받아 사용할 수 없습니다. 분실 대비 기능인데 판매 시에는 문제가 되는 거죠.

반대로 계정 비밀번호를 구매자에게 알려주거나 초기화를 맡기는 것도 피해야 합니다. 판매자가 직접 순서대로 처리하는 게 맞습니다.

eSIM도 확인 대상입니다. 34일차에 다룬 것처럼 기기에 프로필이 내장돼 있어서, 초기화 시 eSIM 삭제 여부를 묻는 팝업이 뜹니다. 회선을 유지하려면 삭제하지 않아야 하는데, 이 경우 통신사 절차를 미리 확인하는 게 안전합니다.

그리고 환영 화면까지 확인해야 합니다. 초기화 후 첫 설정 화면이 뜨는 걸 눈으로 보고 넘기는 게 기본입니다.

거래 자체의 위험

데이터와 별개로 짚어둘 게 있습니다.

전기통신사업법 제60조의2는 분실·도난 신고된 단말의 고유식별번호를 통신사 간에 공유해 사용을 차단하도록 규정합니다. 그래서 구매 시점에는 정상이던 기기가 이전 소유자의 분실 신고가 뒤늦게 반영되면서 사용 불가가 되는 경우가 생깁니다.

*#06#으로 IMEI를 확인하고, 분실·도난 조회 서비스에서 확인한 뒤 그 결과와 시점을 거래 대화에 남겨두는 게 서로에게 안전합니다.

정리

기기 데이터 삭제는 "몇 번 덮어썼는가"의 문제에서 "암호화 키가 폐기됐는가"의 문제로 바뀌었습니다. 그래서 최신 기기라면 공장 초기화가 곧 완전 삭제에 가깝습니다.

오히려 신경 써야 할 건 계정 로그아웃 순서와 거래 절차 쪽입니다. 기술은 알아서 처리되는데 사람이 놓치는 부분이 남아 있는 셈이죠.