안드로이드 온디바이스 ADB(On-Device ADB) 연결 제한 가능성이 제기되어 개발자 커뮤니티에서 논란 중임
보안 강화 명분에도 불구하고, Shizuku 등 개발자 및 파워 유저 도구 생태계에 미칠 영향에 대한 우려가 큼
루프백(Loopback) 연결 제한 시 사용자 정의 워크플로우 및 접근성 도구 사용에 제약이 발생할 수 있다는 지적이 있음
커뮤니티는 보안과 편의성 사이의 균형점을 찾기 위한 설정 옵션(Configuration Option) 제공을 요구하고 있음
논의에 따르면 온디바이스 ADB는 개발자가 별도의 PC 없이 모바일 기기 자체에서 개발 작업을 수행할 수 있도록 지원하는 틈새 생태계(Niche Ecosystem)를 구축해왔다. 특히 Shizuku와 같은 앱은 접근성 도구로서 사용자 정의 워크플로우를 지원하며, 이는 단순한 보안 위협을 넘어선 합법적이고 유용한 활용 사례(Legitimate Use Cases)로 간주된다. 루프백 연결 제한은 이러한 생태계를 직접적으로 위협할 수 있다는 우려가 제기된다.
커뮤니티에서는 제안된 ADB 연결 제한이 CVE-2026-0073과 같은 보안 취약점 대응이라는 명분에도 불구하고, 실제 공격 벡터로 이어질 가능성이 매우 낮다고 지적한다. 공격자가 온디바이스 ADB를 악용하려면 사용자의 명시적인 개발자 설정 활성화(Explicit Developer Settings) 및 ADB 페어링 과정(ADB Pairing Process)이 필수적이기 때문이다. 따라서 99.9%의 사용자에게는 비현실적인 위협이며, 오히려 보안과 편의성 간의 불필요한 트레이드오프(Unnecessary Trade-off)를 야기한다는 비판이 나온다.
ADB 루프백 연결 제한은 Shizuku, Canta 등 ADB 기능을 활용하는 앱들의 작동을 직접적으로 방해할 수 있다. 특히 Shizuku는 ADB 권한 에스컬레이션(ADB Permission Escalation)을 안전하게 관리하는 메커니즘을 제공하지만, 근본적인 루프백 연결 차단은 이러한 앱들의 기능을 무력화시킬 수 있다. 일부 사용자는 이를 의도적인 생태계 통제(Intentional Ecosystem Control) 시도로 해석하며, 안드로이드의 개방성이 약화되고 있다는 비판도 제기된다.
많은 사용자는 자신의 기기에 대한 제어권(Control Over Device)을 유지하고 싶어하며, ADB 설정을 사용자가 직접 관리할 수 있어야 한다고 주장한다. 루프백 연결을 기본적으로 비활성화하더라도, 사용자가 필요에 따라 영구적인 설정 옵션(Persistent Setting Option)으로 활성화할 수 있도록 해야 한다는 의견이 지배적이다. 이는 보안 위험을 감수하더라도 개인화된 사용자 경험(Personalized User Experience)을 중시하는 안드로이드의 철학과도 부합한다는 지적이다.
이번 논의는 안드로이드가 점차 iOS처럼 폐쇄적인 생태계로 변모하고 있다는 커뮤니티의 불만을 반영한다. 일부 사용자는 리눅스 기반 모바일 OS(Linux-based Mobile OS)와 같은 대안을 모색하고 있으며, 이는 안드로이드의 수직적 통합(Vertical Integration) 강화 추세에 대한 반발로 해석된다. 개발자들은 과거 안드로이드가 제공했던 개방성과 사용자 정의 가능성이 점차 사라지고 있다고 느끼고 있다.