티스토리 뷰

업무용 단말기 정책을 만들 때 가장 먼저 막히는 지점이 “이 모델은 언제까지 보안 업데이트를 받나”입니다. 제조사마다 발표 방식이 다르고, 같은 제조사 안에서도 모델별로 기간이 다릅니다.
결론부터 말하면 단말기는 소프트웨어와 판단 기준이 다릅니다. OS 버전이 아니라 ‘기기 모델’이 지원 기간을 결정합니다. 최신 OS를 올릴 수 없는 기기는 그 시점부터 보안 패치가 끊기기 때문입니다.
이 글은 제조사별 보안 업데이트 보장 정책과 실제 종료 사례를 정리하고, 모델별 지원 기간을 직접 확인할 수 있는 공식 페이지를 함께 묶었습니다.
🧭 단말기의 ‘지원 종료’는 소프트웨어와 다릅니다
| 구분 | 소프트웨어 | 단말기 |
|---|---|---|
| 판단 단위 | 버전 (예: RHEL 8) | 기기 모델 (예: Galaxy S22) |
| 종료 공지 | 대체로 사전 공지 | Apple은 공지 없음, 사후에 확인 |
| 종료 후 상태 | 구버전 계속 사용 가능 | OS 업그레이드 자체가 막힘 |
| 조치 방법 | 업그레이드 또는 마이그레이션 | 기기 교체 외에 방법이 없음 |
| 예산 영향 | 인건비 중심 | 구매비 중심 — 예산 편성 주기와 맞춰야 함 |
그래서 단말기 EOL은 보안 문제이기 이전에 예산 문제입니다. 보안 업데이트 종료 시점이 다음 회계연도 예산에 반영되어 있지 않으면 결국 “알면서 못 바꾸는” 상태로 1년을 더 가게 됩니다.
📱 제조사별 보안 업데이트 보장 기간
최근 몇 년 사이 보장 기간이 크게 늘었습니다. 다만 출시 시점 기준이라 같은 모델이라도 출시가 오래됐으면 남은 기간이 짧습니다.
| 제조사 | 정책 | 보장 방식 | 공식 확인처 |
|---|---|---|---|
| Apple | 공식 미발표 | 최신 3개 메이저 OS 정도까지 패치 배포 (관행) | Apple 보안 릴리스 |
| Samsung | 최대 7년 | 플래그십 7년 / 중급기 4~6년, 모델별 상이 | Samsung Mobile Security |
| Google Pixel | 최대 7년 | Pixel 8 이후 OS·보안 패치 모두 7년 | Pixel 업데이트 일정 |
| Microsoft Surface | 6년 | 드라이버·펌웨어 기준, 출시일로부터 6년 | Surface 수명 주기 |
| Fairphone | 8년 이상 | 장기 지원을 제품 특성으로 내세움 | endoflife.date |
🍎 Apple — 공지 없이 끝나는 방식
Apple은 EOL 날짜를 발표하지 않습니다. 보안 업데이트가 더 이상 오지 않는 것으로 사후에 알게 됩니다. 실무에서는 최신 iOS를 설치할 수 없는 기기를 지원 종료로 간주하는 것이 현실적인 기준입니다.
다만 Apple은 이전 메이저 버전에도 한동안 보안 전용 업데이트를 제공합니다. 아래는 최근 실제로 보안 업데이트 배포가 확인된 iOS 계열의 상태입니다.
| 제품 · 버전 | 출시일 | 보안 지원 종료 (EOL) | 연장 지원 | 상태 |
|---|---|---|---|---|
| iOS 26 | 2025.09.15 | 미정 | — | 지원 |
| iOS 18 | 2024.09.16 | 미정 | — | 지원 |
| iOS 17 | 2023.09.18 | 2025.05.13 | — | 종료 |
| iOS 16 | 2022.09.12 | 미정 | — | 지원 |
| iOS 15 | 2021.09.20 | 미정 | — | 지원 |
| iPadOS 26 | 2025.09.15 | 미정 | — | 지원 |
| iPadOS 18 | 2024.09.16 | 미정 | — | 지원 |
| iPadOS 17 | 2023.09.18 | 미정 | — | 지원 |
‘미정’은 종료일이 공식적으로 정해지지 않았다는 뜻이지 영구 지원을 의미하지 않습니다. Apple 기기는 Apple 보안 릴리스 페이지 에서 최근 업데이트의 ‘적용 대상(Available for)’ 목록에 내 모델이 있는지 확인하는 것이 가장 정확합니다.
🤖 Android — 모델별로 종료일이 명확합니다
Samsung과 Google은 모델마다 보안 업데이트 종료일을 공개합니다. 덕분에 MDM 정책과 교체 예산을 숫자로 세울 수 있습니다. 아래는 Android OS 버전 자체의 보안 패치 상태입니다.
| 제품 · 버전 | 출시일 | 보안 지원 종료 (EOL) | 연장 지원 | 상태 |
|---|---|---|---|---|
| Android 17 | 2026.06.16 | 미정 | — | 지원 |
| Android 16 | 2025.06.10 | 미정 | — | 지원 |
| Android 15 | 2024.09.03 | 미정 | — | 지원 |
| Android 14 | 2023.10.04 | 미정 | — | 지원 |
| Android 13 | 2022.08.15 | 2026.03.02 | — | 종료 |
| Android 12 | 2021.10.04 | 2025.03.03 | — | 종료 |
| Android 11 | 2020.09.08 | 2024.02.05 | — | 종료 |
중요한 것은 OS 버전이 아니라 기기가 그 OS를 받을 수 있는가입니다. Android 13이 아직 패치를 받더라도, 내 기기가 Android 12에서 멈춰 있다면 그 기기는 이미 종료된 것입니다. 제조사 페이지에서 모델명을 직접 확인하세요.
💻 그 외 하드웨어 — Surface · Raspberry Pi · 프로세서
노트북·서버·임베디드 장비도 펌웨어와 드라이버 지원이 끝나면 취약점이 나와도 BIOS·마이크로코드 패치를 받을 수 없습니다. CPU 마이크로코드 취약점 계열에서 특히 문제가 됩니다.
| 구분 | 지원 기준 | 확인 포인트 |
|---|---|---|
| Microsoft Surface | 출시 후 6년 (드라이버·펌웨어) | 모델별 종료일이 공개돼 있어 자산 목록과 대조 가능 |
| Raspberry Pi | 모델별 생산 보장 기간 (2034~2040년대) | 하드웨어 공급 보장이며, OS 지원과는 별개 |
| Intel Processors | 세대별 종료 (Kaby Lake 등 이미 종료) | 마이크로코드 업데이트 중단 여부가 핵심 |
| NVIDIA GPU | 아키텍처 단위 (Kepler 등 종료) | 드라이버 지원 종료 시 보안 패치도 함께 중단 |
🚨 앞으로 12개월 안에 지원이 끝나는 단말기
모델 수가 많아 대표적인 항목만 추렸습니다. 전체 목록은 아래 공식 확인처에서 모델명으로 검색하시는 편이 정확합니다.
| 제품 | 버전 | 마지막 패치 제공일 | 남은 기간 | 비고 | 상태 |
|---|---|---|---|---|---|
| Google Pixel | Pixel 6 Pro | 2026.10.01 | 17일 | — | 임박 |
| Google Pixel | Pixel 6 | 2026.10.01 | 17일 | — | 임박 |
| Amazon Kindle | Kindle (10th Generation) | 2026.12.31 | 3개월 | — | 임박 |
| Amazon Kindle | Kindle Paperwhite (10th Generation) | 2026.12.31 | 3개월 | — | 임박 |
| Microsoft Surface | Surface Pro 7+ | 2027.01.15 | 4개월 | — | 임박 |
| Microsoft Surface | Surface Laptop 4 | 2027.04.15 | 7개월 | — | 임박 |
| Google Pixel | Pixel 6a | 2027.07.01 | 10개월 | — | 임박 |
🔗 제조사별 지원 기간 공식 확인처
| 제품 | 요약 확인 (한 화면) | 근거 문서 (벤더 원본) |
|---|---|---|
| Apple iPhone | endoflife.date | 공식 지원 정책 |
| Apple iPad | endoflife.date | 공식 지원 정책 |
| Samsung Mobile | endoflife.date | 공식 지원 정책 |
| Samsung Galaxy Tab | endoflife.date | 공식 지원 정책 |
| Google Pixel | endoflife.date | 공식 지원 정책 |
| Apple Watch | endoflife.date | 공식 지원 정책 |
| Samsung Galaxy Watch | endoflife.date | 공식 지원 정책 |
| Microsoft Surface | endoflife.date | 공식 지원 정책 |
| Raspberry Pi | endoflife.date | 공식 EOL 문서 없음 |
| Intel Processors | endoflife.date | 공식 지원 정책 |
| NVIDIA GPUs | endoflife.date | 공식 지원 정책 |
| OnePlus | endoflife.date | 공식 지원 정책 |
| Sony Xperia | endoflife.date | 공식 EOL 문서 없음 |
| Amazon Kindle | endoflife.date | 공식 지원 정책 |
💬 자주 나올 질문
Q. 사내 반입 기준을 어떻게 잡아야 하나요?
실무에서 가장 무난한 기준은 “보안 업데이트 잔여 기간 2년 이상”입니다. 1년으로 잡으면 반입 직후 교체 대상이 되어버리고, 3년으로 잡으면 중급기 대부분이 걸러져 현실성이 떨어집니다. MDM에서 최소 OS 버전과 최근 보안 패치 수준(Android는 패치 레벨 날짜)을 함께 강제하는 구성이 실효성이 높습니다.
Q. 지원 종료된 개인 기기로 업무 앱을 쓰겠다고 합니다.
BYOD라면 기기 교체를 강제하기 어렵기 때문에 접근 통제로 푸는 것이 현실적입니다. MDM·MAM에서 최소 패치 레벨 미달 기기의 사내 리소스 접근을 차단하고, 예외가 필요하면 기간을 정해 승인하고 기록을 남기는 방식입니다. “쓰지 마세요”보다 “이 조건을 충족하면 됩니다”가 운영상 훨씬 잘 작동합니다.
Q. Apple 기기는 종료일이 없는데 어떻게 점검하나요?
두 가지를 봅니다. 첫째, 최신 메이저 OS 설치 가능 여부. 둘째, Apple 보안 릴리스 페이지의 최근 업데이트 적용 대상 목록에 해당 모델이 있는지. 둘 다 아니면 지원 종료로 판단하면 됩니다. 점검 증적으로는 Apple 페이지의 해당 업데이트 항목을 캡처해 첨부하는 방식이 무난합니다.
Q. 중고·리퍼 단말을 도입해도 되나요?
가격만 보면 매력적이지만 보장 기간은 최초 출시일 기준으로 계산됩니다. 3년 된 모델을 중고로 사면 남은 지원 기간이 그만큼 짧습니다. 도입 검토 시 구매가가 아니라 ‘잔여 지원 기간당 비용’으로 비교하면 판단이 쉬워집니다.
🎉 정리
- 단말기는 버전이 아니라 모델이 지원 기간을 결정한다. OS 버전만 봐서는 판단할 수 없다.
- 조치 방법이 ‘교체’뿐이라 예산 문제와 직결된다. 회계연도 예산에 미리 반영해야 한다.
- Apple은 종료일을 발표하지 않는다. 최신 OS 설치 가능 여부와 보안 릴리스 적용 대상으로 판단한다.
- Samsung·Google은 모델별 종료일을 공개한다. 자산 목록과 대조해 교체 계획을 숫자로 세울 수 있다.
- 반입 기준은 ‘잔여 지원 2년 이상’이 현실적이다. MDM에서 최소 패치 레벨을 함께 강제한다.
- CPU·GPU 마이크로코드 지원도 확인 대상이다. 종료되면 하드웨어 취약점에 대응할 수단이 없다.
📚 이 시리즈의 다른 글
분류별로 나눠 정리했습니다. 필요한 분류만 골라 보셔도 됩니다.
| 시리즈 구성 | 상태 |
|---|---|
| 01. 애플리케이션 · 개발도구 | https://sitview.tistory.com/193 |
| 02. 데이터베이스 | https://sitview.tistory.com/194 |
| 03. 단말기 · 하드웨어 | 지금 보는 글 |
| 04. 프레임워크 · 라이브러리 | https://sitview.tistory.com/196 |
| 05. 언어 · 런타임 | https://sitview.tistory.com/197 |
| 06. 운영체제 | https://sitview.tistory.com/198 |
| 07. 서버 애플리케이션 | https://sitview.tistory.com/199 |
| 08. 클라우드 관리형 서비스 | https://sitview.tistory.com/200 |
🔗 참고
'정보보안 > Infra' 카테고리의 다른 글
- Total
- Today
- Yesterday
- 스마트폰보안
- 해킹예방
- 보안뉴스
- 세븐일레븐해킹
- cve
- 취약점
- AI보안
- awssap
- 금취분평
- 사이버보안
- 개발자보안
- 전자금융취약점분석평가
- 암호화폐보안
- 개인정보보호
- 전자금융기반시설
- AWS
- 보안상식
- KISA
- 랜섬웨어
- 정보보안
- 보안꿀팁
- 공급망공격
- 전자금융기반시설취약점분석평가
- 개인정보유출
- 해킹주의
- 샤이니헌터스
- ASV
- 악성코드
- 2단계인증
- SAP
| 일 | 월 | 화 | 수 | 목 | 금 | 토 |
|---|---|---|---|---|---|---|
| 1 | 2 | 3 | 4 | 5 | ||
| 6 | 7 | 8 | 9 | 10 | 11 | 12 |
| 13 | 14 | 15 | 16 | 17 | 18 | 19 |
| 20 | 21 | 22 | 23 | 24 | 25 | 26 |
| 27 | 28 | 29 | 30 |
