0
MS Authenticator, 탈옥/루팅 폰 3단계로 차단한다 — 경고 → 차단 → 데이터 삭제
security
요약
기사 전체 정리
MS Authenticator가 탈옥(jailbreak)/루팅(rooted) 된 폰에서의 사용을 단계적으로 차단함. Microsoft Entra 고객 대상이고, Android는 2026년 2월 말부터 롤아웃 시작, iOS는 4월부터 시작해서 둘 다 6월까지 완료 예정임
차단은 3단계로 진행됨:
- Phase 1 (경고): "이 기기는 보안 보호를 우회하도록 변경됨"이라는 경고 표시. 이 단계에서는 Continue 버튼 눌러서 계속 사용 가능
- Phase 2 (차단): 직장/학교 계정 로그인 자체가 막힘. 2FA 인증이나 패스워드리스 로그인도 전부 불가. 앱은 열리지만 아무것도 못 함
- Phase 3 (삭제): 묻지도 않고 계정 데이터를 전부 와이프(wipe)함. 로그아웃 처리되고 저장된 계정 정보 싹 날아감
주의
> 옵트아웃 불가임. 경고를 무시하고 계속 쓸 수 있는 선택지 자체가 없음. Phase 3까지 가면 데이터가 자동 삭제되니 루팅 폰 쓰는 사람은 미리 대비해야 함
솔직히 예상 가능한 조치이긴 함. 루팅/탈옥된 폰은 앱이 필요 이상의 권한을 갖게 되고, 악성 앱이 Authenticator 데이터를 탈취할 수 있음. 금융 앱들은 이미 오래전부터 탈옥 폰을 차단해왔는데, Authenticator가 이제야 따라가는 거임
실제로 영향받는 사용자는 많지 않을 것으로 보임. 커스텀 OS 쓰는 건 대부분 구글/애플 생태계를 벗어나려는 DIY 유저인데, 그 커뮤니티에서 Authenticator를 엔터프라이즈용으로 쓰는 경우는 드물 테니
댓글
댓글
댓글을 불러오는 중...