중고 기기 처분 전 꼭 확인하세요! 개인정보 유출 위험, 이렇게 막아주세요
안녕하세요, 여러분. IT 전문 블로거가 여러분을 찾아왔습니다. 요즘 중고 스마트폰, 노트북, 혹은 스마트 TV 나 프린터 등 다양한 전자기기를 처분하거나 매각하려는 분들이 급증하고 있습니다. 이런 때에도 정말 중요한 일거리가 바로 내 개인정보 보호 문제입니다. 혹시 “공장 기본 설정으로 초기화만 하면 끝이다”라고 생각하신다면 큰 코 다칠 수 있습니다. 실제로는 단순 포맷이나 복구 모드 설정은 파일 시스템의 지시사항을 지울 뿐, 실제 데이터는 그대로 남아있어 데이터 복구 도구로 쉽게 되살아날 수 있기 때문입니다. 이 글을 통해 중고 기기 처분 전 반드시 확인해야 할 핵심 보안 팁들을 자세히 정리해드리겠습니다. 모든 사용자가 알고 있어야 할 보안 상식과 올바른 처분 방법을 꼼꼼히 살펴보길 바랍니다.
우선 생각보다 훨씬 위험한 기기들, 바로 멀티 기능 프린터입니다. 우리는 프린터를 단순히 출력 장치로만 생각하지만, 사실 이 기기들 내부에는 하드디스크나 플래시 메모리가 내장되어 있어 스캔된 문서나 스캔 이미지들을 임시로 저장합니다. 특히 법률 회사나 회사에서 쓰이는 프린터라면 계약서, 세금 영수증이나 의료 기록 등 민감한 문서들이 스캔되어 데이터베이스에 저장될 확률이 매우 높습니다. 이런 민감한 데이터를 판매자 없이 남겨두면, 다음 소유주가 프린터에 접속하는 순간 모든 개인 정보가 유출되어 큰 문제가 발생할 수 있습니다. 또한 와이파이 네트워크 접속 정보나 클라우드 스캔 데이터도 기기 내부에 그대로 남아있는 경우가 많으니, 판매 전 반드시 내부 메모리를 완전히 지워주는 절차를 거치는 것이 좋습니다. 특히 스캔 데이터는 영구히 삭제하지 않으면 복구되어버리므로 물리적으로 삭제하거나 특수 소프트웨어를 사용한 강제 삭제를 해야 합니다.
또 다른 위험군으로 네트워크 저장장치인 NAS 시스템입니다. 많은 분들이 하드디스크만 빼서 팔면 된 줄만 알지만요. 문제는 NAS 본체 내부에 OS 가 실행되도록 설계된 별도의 플래시 메모리가 존재한다는 점입니다. 심지어 내부 저장 단지를 외면했더라도, 관리자가 사용하는 비밀번호나 네트워크 설정, 클라우드 동기화 토큰 등이 플래시 메모리에 영구적으로 저장되어 있을 수 있어요. 만약 구매자가 새 SSD 나 HDD 를 꽂거나 본체를 켜면, 이전 소유자의 계정 정보가 남아 있는 상태에서 자동으로 클라우드에 연결되어 네트워크를 침해당할 수 있다는 점을 명심해야 합니다. 따라서 NAS 를 처분할 때는 내부 단추에서 OS 를 완전히 초기화하거나 하드웨어 레벨에서의 데이터 삭제 절차를 꼭 수행해야 안전합니다. 단순히 하드만 빼는 행위로만은 절대 위험하지 않은 상태가 아니라는 점을 잊지 마세요.
가장 보편적으로 다루는 기기, 스마트폰도 예외는 아닙니다. 최신 기기들은 기본에서 암호화가 적용되어 초기화 후 데이터 삭제가 비교적 안전하지만, 구형 안드로이드 기기나 특수 암호화 설정이 안된 모델은 초기화 후에도 사진, 채팅, 로그인 데이터 조각들이 메모리에 남아있을 수 있습니다. 또 중요한 건 계정이 연동된 상태 그대로 초기화하면 안 된다는 점입니다. 구글이나 애플 계정으로 로그인되어 있으면, 초기화 후 활성화 잠금이 걸려 구매자가 기기를 사용할 수 못하게 됩니다. 반드시 모든 계정의 로그아웃과 내 찾기 혹은 반도둑 방지 기능 같은 설정을 해제해야 합니다. 또한 SIM 카드와 microSD 카드를 먼저 제거하고 초기화하는 습관을 들여야 하며, 데이터 삭제 시에는 공장 초기화 옵션이 아니라 보안 삭제 도구를 사용하는 것이 좋습니다. 이는 데이터의 조각화된 정보를 완전히 덮어써서 복구할 수 없게 만드는 과정이기 때문입니다.
특히 SSD 는 관념적인 데이터 분쇄 프로그램이 쓸모없을 수 있다는 점도 주목해야 합니다. 과거의 자기 heads 디스크와는 다르게 SSD 는 웨어 레벨링이라 데이터가 분산되어 저장되므로, 포맷이나 재쓰기 작업만으로는 모든 데이터 영역을 삭제할 수 없습니다. 이 때문에 매우 민감한 정보를 담고 있는 SSD 나 USB 스틱은 소프트웨어 삭제에 실패할 수 있으며, 물리적으로 파괴하는 것이 더 안전합니다. 예를 들어, 하드웨어가 고장 난 드라이브라면 브루트 포스로 접근하지 말고, 메인보드의 BIOS/UEFI 에 있는 안전 삭제 기능을 사용하거나 삼성 마전과 같은 제조사 스테이션 프로그램을 이용해 메모리 셀을 동시에 초기화하는 게 좋습니다. 또한, 드론이나 차량용 카메라에서 나온 오래된 SD 카드는 매우 사적인 녹음물이 있을 수 있으므로, 재사용 대신 망치로 부수는 등 물리적 파괴로 처리하는 것이 가장 확실히 안전합니다. 만약 소프트웨어에서 접근이 불가능한 상태라면, 망치로 부수는 등 강제조치를 취하는 게 더 나을 수 있습니다. 이는 데이터가 유출되는 것을 막는 가장 확실한 방법이기 때문입니다.
스마트 홈 기기나 라우터, 스마트 TV 도 주의해야 합니다. 넷플릭스 로그인 정보, 음성 프로필, VPN 접속 상세 정보, VoIP 데이터 등이 기기 내부에 남을 수 있습니다. 특히 라우터에서 와이파이 비밀번호만 남아서도 안 되는 것인데, 인터넷 서비스 제공업체에서 제공한 전체 로그인 정보가 기기 내부에 저장되어 있을 경우를 생각하셔야 합니다. 스마트 TV 는 스트리밍 정보와 계정 연동 데이터를 저장하므로, 새 기기가 나오기를 기다려 새로운 설정을 해야 합니다. 결국 중고 기기를 팔 때도, 구매자들에게 기기의 민감한 데이터 상태를 알거나, 완전히 안전한 절차로 처리할 때 데이터 도배 사고를 예방할 수 있습니다. 새로운 장치 구매 시에는 제조사가 제공하는 내장 보안 기능을 활용하셔도 좋고, 중고 기기는 망치로 파괴하더라도, 그 전에 모든 데이터 삭제 절차는 철저히 하셔야 합니다. 개인정보 보호는 단순히 지우기 버튼 하나로 해결되는 것이 아니라는 사실을, 오늘 이 글을 통해 다시 한번 상기해보길 바랍니다. 안전한 디바이스 구매와 올바른 정보 삭제 습관을 가져보는 건 어떨까요?
이 글은 PCWorld의 기사를 바탕으로 작성되었습니다.
