Mac용 iBoysoft Data Recovery로 암호화된 디스크에서 분실한 데이터를 스캔하려면, 먼저 올바른 비밀번호를 입력해 디스크 잠금을 해제해야 합니다. 그래야만 디스크의 데이터가 복호화되어 스캔과 복구가 진행됩니다.
그런데 분명히 올바른 비밀번호를 입력했는데도 "비밀번호가 올바르지 않습니다"라는 오류 메시지가 계속 표시되는 경우가 있습니다. 왜 암호화된 디스크의 잠금이 해제되지 않아 데이터 복구를 할 수 없는 걸까요? 이 글에서는 디스크나 볼륨이 어떤 방식으로 암호화되었는지에 따라 원인과 해결 방법을 자세히 안내합니다.
팁: "건너뛰기(Skip)" 버튼을 클릭하면 비밀번호 입력 없이 암호화된 디스크나 볼륨의 잠금 해제 단계를 건너뛸 수 있습니다. 이 경우 iBoysoft Data Recovery는 선택한 저장 장치에서 암호화되지 않은 데이터를 계속 스캔합니다. 다만 기기 내에서 암호화된 데이터까지 복구하려면 이후에도 올바른 비밀번호 또는 복구 키가 반드시 필요합니다.
목차:
- 1. 디스크 또는 볼륨이 암호화된 APFS 파일 시스템을 사용하는 경우
- 2. 타사 암호화 프로그램으로 하드 드라이브나 볼륨이 암호화된 경우
- 3. FileVault 2로 디스크가 암호화된 경우
- 4. Apple T2 보안 칩 및 Apple 실리콘으로 드라이브가 암호화된 경우
디스크 또는 볼륨이 암호화된 APFS 파일 시스템을 사용하는 경우
디스크나 볼륨의 파일 시스템으로 암호화된 APFS를 선택했다면, 생성 시점에 직접 비밀번호를 설정해야 합니다.
잠금 해제에 실패하는 가장 흔한 이유는 비밀번호가 틀렸기 때문입니다. 파일에서 비밀번호를 복사해 붙여넣었다면 불필요한 공백까지 함께 복사되지 않았는지 꼭 확인하세요. 비밀번호를 변경한 적이 있다면 변경된 새 비밀번호를 떠올려 입력해 보세요.
또 다른 원인은 디스크나 볼륨이 재포맷되었을 가능성입니다. 암호화된 APFS 디스크를 재포맷하면 올바른 비밀번호 입력 시 복호화되는 중간 키(intermediary key)가 파괴되거나 삭제됩니다. 그 결과 올바른 비밀번호를 입력해도 암호화된 APFS 볼륨이나 하드 드라이브의 잠금을 해제할 수 없으며, Mac용 iBoysoft Data Recovery 역시 비밀번호가 작동하지 않는다고 알립니다.
타사 암호화 프로그램으로 하드 드라이브나 볼륨이 암호화된 경우
서드파티 소프트웨어로 데이터를 암호화하고 보호하는 것은 매우 일반적인 방법입니다. 하지만 타사 프로그램으로 암호화된 드라이브는 해당 소프트웨어 없이는 Mac에서 인식되거나 잠금 해제되지 않을 수 있습니다. Mac용 iBoysoft Data Recovery도 예외가 아닙니다.
이 경우에는 드라이브를 암호화할 때 사용한 것과 동일한 응용 프로그램을 설치한 뒤, 해당 앱으로 먼저 잠금을 해제해야 합니다. 그런 다음 Mac용 iBoysoft Data Recovery로 드라이브를 스캔하여 분실된 데이터를 복구할 수 있습니다.
FileVault 2로 디스크가 암호화된 경우
FileVault로 보호되는 하드 디스크는 올바른 비밀번호 또는 복구 키로 잠금을 해제할 수 있습니다. 디스크 유형에 맞는 올바른 비밀번호와 복구 키를 찾아 활용하세요.
시동 디스크가 FileVault 2로 암호화된 경우
OS X 10.7부터 macOS에 기본 탑재된 전체 디스크 암호화 기능인 FileVault 2를 켜서 Mac의 내장 시동 디스크를 암호화했다면, 사용 중인 macOS 버전에 따라 두세 가지 방법 중 하나로 FileVault가 활성화된 디스크의 잠금을 해제할 수 있습니다.
- Mac 로그인 비밀번호로 잠금 해제 — 로그인 비밀번호를 변경한 적이 없다면 기본적으로 FileVault 비밀번호와 동일하기 때문입니다.
- iCloud에서 복구 키에 접근하거나 비밀번호 재설정하기
- FileVault를 처음 켤 때 생성하여 안전한 곳에 보관해 둔 복구 키 사용하기
외장 디스크가 FileVault 2로 암호화된 경우
iBoysoft DiskGeeker 또는 FileVault 기능을 제공하는 기타 타사 소프트웨어로 외장 하드 드라이브를 FileVault 방식으로 암호화했다면, 두 가지 방법으로 잠금을 해제할 수 있습니다.
- 디스크를 암호화할 때 직접 설정한 자체 비밀번호 사용
- 파일로 백업해 두었거나 종이에 출력해 둔 복구 키 사용
올바른 비밀번호나 복구 키를 사용했는데도 FileVault로 암호화된 드라이브의 잠금이 해제되지 않나요? 암호화된 APFS 형식의 디스크와 마찬가지로, FileVault의 중간 키(볼륨 키 KEK)는 비밀번호나 복구 키 입력 시 볼륨 마스터 키를 복호화하는 역할을 하는데, 재포맷이나 디스크 손상으로 인해 이 키가 파괴되거나 삭제되었을 가능성이 있습니다. 이런 상황에서는 iBoysoft Data Recovery가 비밀번호나 복구 키로 파일의 잠금을 해제하고 복호화할 수 없습니다.
Apple T2 보안 칩 및 Apple 실리콘으로 드라이브가 암호화된 경우
T2 보안 칩과 Apple 실리콘이 탑재된 Mac은 Secure Enclave 하위 시스템을 활용해 Mac에 한층 강화된 보안 계층을 제공하고, 시동 디스크의 민감한 데이터를 안전하게 보호합니다. FileVault, 암호화 파일 시스템 또는 기타 암호화 방식으로 시동 디스크를 따로 암호화하지 않았더라도, 하드 디스크는 Apple 프로세서에 의해 이미 암호화되어 있습니다.
또한 이 하드 디스크는 사용자 비밀번호 없이 잠금이 해제되며, 대신 Secure Enclave TRNG(진정한 난수 생성기)가 무작위로 생성해 제조 과정에서 SoC에 함께 융합된 고유 ID(UID) 루트 암호화 키와, Secure Enclave AES 엔진이 적용한 GID(기기 그룹 ID)가 필요합니다.
T2 보안 칩 또는 Apple 실리콘이 탑재된 Mac의 하드 드라이브 잠금을 해제할 수 없는 가장 유력한 이유는, 다른 Apple 기기의 '나의 찾기(Find My)' 앱에서 해당 디스크가 원격으로 지워졌기 때문입니다. Mac이 도난당하거나 분실되었을 때, 또는 기기를 판매하거나 양도하기 전에 데이터 유출을 막기 위해 Apple은 UID 루트 암호화 키를 완전히 삭제하는 방식의 원격 지우기를 허용합니다. 이것이 모든 사람의 Mac 접근을 차단하는 가장 빠르고 안전한 방법입니다.
따라서 T2 보안 칩 또는 Apple 실리콘이 탑재된 Mac의 시동 디스크를 Mac용 iBoysoft Data Recovery로 스캔하면, 어떤 비밀번호를 입력해도 시동 디스크의 잠금이 해제되지 않습니다. 암호화된 시동 디스크를 다른 T2 또는 Apple 실리콘 Mac에 연결하더라도, UID 루트 암호화 키는 기기별로 고유하기 때문에 잠금을 해제할 수 없습니다.
결론
디스크 유형과 암호화 방식에 따라 디스크나 볼륨의 잠금 해제에 실패하는 원인은 각각 다릅니다. 대부분의 경우 올바른 비밀번호나 복구 키만 있으면 암호화된 저장 장치의 잠금을 해제할 수 있습니다. 하지만 암호화된 디스크가 재포맷되었거나 Mac이 원격 지우기된 경우라면, 잠금을 해제하고 데이터를 복구하는 것은 사실상 불가능합니다.