iOS 써드파티 앱스토어 완전 정리: 사이드로딩 원리부터 보안 위험까지

iOS 써드파티 앱스토어가 허용되면 실제로 뭐가 달라질까. 사이드로딩 작동 원리, App Store와의 차이, 보안 위험, 앱 가격 변화까지 실용적으로 짚었다.

애플이 App Store 빗장을 풀기 시작했다. EU 디지털시장법(DMA) 발효 이후 써드파티 앱스토어 허용이 현실이 됐고, 비슷한 논의가 브라질·일본 등 여러 나라로 번지고 있다. iOS는 10년 넘게 자사 App Store 하나만 공식 채널로 유지해왔다. 그 구조가 지금 흔들리고 있다.

써드파티 앱스토어가 뭔지, 사이드로딩이 실제로 어떻게 돌아가는지, 쓸 때 뭐가 좋고 뭐가 위험한지 — 핵심만 짚는다.

써드파티 앱스토어, 한 줄 정의

운영체제 제조사가 아닌 외부 업체가 운영하는 앱 배포 플랫폼이 써드파티 앱스토어다. 안드로이드에선 이미 익숙한 풍경이다. 삼성 갤럭시 스토어, 아마존 앱스토어, 각종 APK 배포 사이트가 구글 플레이와 나란히 존재한다. iOS는 달랐다. 2008년 App Store 출시 이후 단 하나의 공식 배포 채널만 허용됐다.

써드파티 앱스토어가 열리면 애플 심사를 통과하지 못한 앱도 설치하는 게 가능해진다. 여기에 붙는 개념이 사이드로딩(sideloading) — 공식 스토어를 건너뛰고 앱 설치 파일을 직접 받아 올리는 방식이다.

App Store와 뭐가 다른가

애플 App Store에는 세 가지 특징이 있다.

  • 심사(Review) 과정: 앱을 등록하려면 애플 가이드라인 검토를 통과해야 한다. 평균 24~48시간, 복잡한 앱은 수 주가 걸린다.
  • 수수료 구조: 앱 내 결제의 15~30%를 애플이 가져간다. 이 구조가 각국 규제 당국의 핵심 타깃이 됐다.
  • 독점 배포: 개발자가 아무리 원해도 App Store를 우회해 iOS 앱을 배포할 방법이 없다.

써드파티 앱스토어는 이 세 제약을 모두 다르게 설정할 수 있다. 심사를 생략하거나 느슨하게 적용하고, 수수료를 낮추거나 없애고, 애플이 거부한 앱도 유통하는 게 된다. 당연히 플랫폼 성격이 운영사마다 완전히 달라진다.

사이드로딩, 실제로 어떻게 돌아가나

iOS의 사이드로딩 구조는 안드로이드와 근본적으로 다르다.

안드로이드는 설정에서 “알 수 없는 출처 허용”만 켜면 APK 파일을 바로 설치할 수 있다. iOS에는 이 옵션 자체가 없다. 써드파티 앱스토어를 허용하려면 애플이 운영체제 수준에서 외부 앱 설치를 허용하는 API를 직접 열어야 한다. 애플이 자진해서 열 리 만무하다. 규제가 강제한 것이다.

EU에서 실제로 구현된 방식을 보면 절차가 꽤 까다롭다는 걸 알 수 있다.

  • 써드파티 마켓플레이스 운영자는 애플에 신청해 마켓플레이스 키트(Marketplace Kit)를 받아야 한다
  • 운영자는 최소 100만 유로의 신용장을 제출해야 한다
  • 앱을 설치할 때 iOS는 여전히 공증(notarization) — 최소한의 악성코드 검사 — 을 요구한다
  • 사용자는 외부 스토어를 설치할 때 여러 단계의 경고 화면을 통과해야 한다

“완전 개방”이라기보다 조건부 허용이다. 애플은 규제 요건은 충족하면서 최소한의 통제권은 유지하는 방식을 택했다. 이건 솔직히 꽤 영리한 전략이긴 하다.

써드파티 스토어에서 뭐가 달라지나

앱 생태계에서 기대할 수 있는 변화는 크게 세 가지다.

1. App Store에서 쫓겨났던 앱들의 귀환
게임 에뮬레이터, 일부 VoIP 앱, 자체 결제 방식을 쓰는 앱들은 오랫동안 App Store 심사에서 탈락하거나 삭제됐다. 써드파티 스토어에서는 이 앱들을 배포할 공간이 생긴다. 닌텐도 게임을 에뮬레이터로 돌리고 싶었던 파워 유저라면 이미 귀가 솔깃할 얘기다.

2. 앱 가격 인하 가능성
수수료 30%가 사라지면 개발자들이 앱 가격이나 인앱 결제 비용을 낮출 유인이 생긴다. 물론 시장 경쟁이 실제로 불붙었을 때 얘기다. 지금 당장 모든 앱이 싸진다는 보장은 없다.

3. 기업 내부 앱 배포 간소화
현재도 기업은 MDM(모바일 기기 관리) 솔루션으로 내부 앱을 배포하지만 절차가 복잡하다. 써드파티 스토어가 자리를 잡으면 이 과정이 훨씬 단순해지는 시나리오도 열린다.

보안 위험, 진짜 얼마나 심각한가

애플이 써드파티 앱스토어를 막아온 공식 이유가 보안이었다. 위험이 전혀 없다고 말하면 거짓말이다.

안드로이드 생태계 데이터가 참고가 된다. 악성 앱의 상당수가 공식 구글 플레이가 아닌 외부 소스에서 유포된다. 카스퍼스키 등 보안 업체 분석에 따르면 사이드로딩을 통한 감염 비율이 구글 플레이 경로보다 유의미하게 높다. iOS라고 예외가 될 근거는 없다.

다만 위험의 크기는 어떤 써드파티 스토어를 쓰느냐에서 갈린다.

  • AltStore나 Setapp Mobile처럼 운영 주체가 명확하고 자체 심사 기준이 있는 스토어는 상대적으로 안전하다
  • 출처 불명의 스토어에서 크랙 앱이나 무료 게임을 받는 건 안드로이드의 APK 사이트를 쓰는 것과 똑같다

플랫폼 개방 자체가 문제가 아니다. 사용자가 어디서 받느냐가 보안을 결정짓는 구조가 된다. 이게 오히려 더 무섭다. 애플이 일괄 차단하던 시대가 끝나면, 그 판단을 사용자가 직접 해야 하니까.

애플이 반대하는 진짜 속내

보안은 공식 명분이고, 수익 구조 보호가 본질에 가깝다.

App Store는 애플 서비스 매출의 핵심 수익원이다. 서비스 부문 매출이 연간 1000억 달러를 향해 달리고 있고, 앱스토어 수수료가 그 상당 부분을 차지한다. 써드파티 앱스토어가 확산되면 개발자들이 애플 결제를 우회하면서 이 수익이 직접 줄어드는 구조다.

EU DMA 발효 이후 애플이 도입한 대안적 수수료 체계를 보면 이 속내가 더 선명해진다. “Core Technology Fee”라는 이름으로 사실상 새로운 우회 수수료를 만들어낸 것이다. 개발자 커뮤니티에서 반발이 거셌고, Engadget이 전한 바에 따르면 다수 매체가 이 구조를 “규제는 따르되 수익은 지킨다”는 전략으로 분석했다.

일반 사용자한테는 의미 있는 변화인가

당장은 크게 달라지지 않는다. 솔직히.

써드파티 앱스토어가 열린 EU에서도 실제 이용률은 낮다. AltStore, Setapp Mobile 등이 출시됐지만 App Store를 대체할 규모는 아직 아니다. 개발자들도 복수 스토어를 관리하는 부담보다 App Store 하나에 집중하는 쪽을 선호하는 경향이 있다. 생태계가 하루아침에 바뀌진 않는다.

장기적으로는 구조가 다르게 흘러간다. 경쟁 압력이 생기면 앱 가격이 내려가거나 개발자 정책이 완화될 여지도 생긴다. 규제가 확산되는 방향은 분명하다. 더 많은 나라가 같은 요구를 할수록 애플의 협상력은 약해질 수밖에 없다.

게임 에뮬레이터나 특수 도구가 필요한 파워 유저한테는 이미 체감되는 변화다. 나머지 사용자한테는 수년 안에 서서히 와닿을 일이다. 지금 당장 써드파티 스토어를 찾아 헤맬 필요는 없지만, iOS 생태계가 어떻게 재편되는지 흐름 정도는 알아두면 손해는 아니다.

출처: Engadget

테크가이드팀

테크가이드팀

Home-In-One 테크가이드팀은 IT 기기 비교, 소프트웨어 추천, 트러블슈팅 가이드 등 실용적인 기술 콘텐츠를 제작합니다. 초보자도 쉽게 따라할 수 있는 단계별 가이드를 지향합니다.