Home > Àüü±â»ç

µðÁöÅÐ Æ÷·»½ÄÀ¸·Î ÃÖ¼ø½Ç ¡®ÅÂºí¸´ PC¡¯ ÀÇȤÀ» Ç®´Ù

ÀÔ·Â : 2017-11-07 00:00
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

[½ÃÅ¥¸®Æ¼¿ùµå ¿øº´Ã¶ ±âÀÚ] ÃÖ¼ø½Ç ±¹Á¤³ó´Ü »ç°ÇÀÇ ½º¸ðÅ· °ÇÀ¸·Î ºÒ¸®´ø ‘ÅÂºí¸´ PC’¿¡ ´ëÇÑ Áø½Ç°ø¹æÀÌ ¶ß°Ì´Ù. JTBC°¡ óÀ½ ÀÔ¼öÇØ °ËÂû¿¡¼­ ¼ö»ç°á°ú¸¦ ¹ßÇ¥Çϱâ±îÁö ´Ù¾çÇÑ ÁÖÀåµéÀÌ ³­¹«ÇÏ¸ç °ø¹æÀ» ÆîÃÆ´Ù.

ƯÈ÷, Áö³­ ±¹°¨¿¡¼­ °ËÂûÀÌ µðÁöÅÐ Æ÷·»½Ä °á°ú¸¦ ¹ÙÅÁÀ¸·Î ±×°£ÀÇ ÀÇȤ¿¡ ´ëÇØ Á¶¸ñÁ¶¸ñ ¹Ý¹ÚÇß°í, JTBC ¿ª½Ã °í·Á´ëÇб³ µðÁöÅÐÆ÷·»½Ä¿¬±¸¼¾ÅÍ¿Í ÇÔ²² »ç½Ç ÀÔÁõ¿¡ ÁÖ·ÂÇß´Ù.

¨Ïiclickart

JTBC°¡ ÅÂºí¸´ PC °ËÁõÀ» À§ÇØ ÃʺùÇÑ °í·Á´ëÇб³ µðÁöÅÐÆ÷·»½Ä¿¬±¸¼¾ÅÍ(ÀÌÇÏ ¿¬±¸¼¾ÅÍ)´Â 2010³â ¹Ì ±¹¹æºÎ »êÇÏ DC3(DoD Cyber Crime Center)¿¡¼­ ÁÖÃÖÇÑ ‘2010 DC3 Digital Forensics Challenge(¹Ì ±¹¹æºÎ »çÀ̹ö¹üÁ˼¾ÅÍ µðÁöÅÐ Æ÷·»½Ä 縰Áö)’¿¡¼­ ¿ì½ÂÀ» Â÷ÁöÇßÀ¸¸ç, 2009³â ÀÌÈÄ 2³â ¿¬¼Ó 1À§¸¦ ´Þ¼ºÇß´Ù.

2003³â 3¿ù ¼³¸³ÇÑ ¿¬±¸¼¾ÅÍ´Â 2004³â °æÂûû »çÀ̹öÅ×·¯´ëÀÀ¼¾ÅÍ »êÇÏ ‘µðÁöÅÐ Áõ°ÅºÐ¼® ¼¾ÅÍ’¿Í Çй®, ±â¼úÀû ±³·ùÇùÁ¤(MOU)À» ü°áÇßÀ¸¸ç, 2007³â ÇϹݱ⿡´Â Çѱ¹ÀüÀÚÅë½Å¿¬±¸¿ø(ETRI)°ú °øµ¿À¸·Î Á¦ÀÛÇÑ ‘Çѱ¹Çü µðÁöÅÐ Æ÷·»½Ä ¼ö»ç °¡À̵å¶óÀÎ ¹× À̵¿ÀüÈ­ Æ÷·»½Ä °¡À̵å¶óÀÎ’ÀÌ TTA Ç¥ÁØÀ¸·Î äÅÃµÇ¾î µðÁöÅÐ Æ÷·»½Ä ±â¼úÀ» ¼±µµÇÏ´Â µî À§»óÀ» ³Î¸® ¾Ë·È´Ù.

¿¬±¸¼¾ÅÍ°¡ JTBC¿Í ÇÔ²² °ËÂûÀÇ ÅÂºí¸´ PC ºÐ¼®°á°ú¿¡ ´ëÇÑ Çؼ³¼­¸¦ ¸¸µé°í À̸¦ °ø°³ÇÑ ÀÌÀ¯´Â, ÅÂºí¸´ PC Á¶ÀÛ¼³ÀÌ ÆÛÁö°í Àֱ⠶§¹®ÀÌ´Ù. ±×·±µ¥ ÀÌ Áß »ó´ç¼ö´Â µðÁöÅÐ ±â±âÀÇ µ¿ÀÛ¿ø¸®¿Í Æ÷·»½Ä µµ±¸ÀÇ Æ¯¼ºÀ» À߸ø ÀÌÇØÇÏ´Â µ¥ ±âÀÎÇÑ °ÍÀÌ´Ù.

ÀÌ¿¡ ¿¬±¸¼¾ÅÍ´Â Á¤È®ÇÑ »ç½Ç¿¡ ±Ù°ÅÇØ ÀüüÀûÀÎ ³»¿ëÀ» »ìÆ캽À¸·Î½á Á¦±âµÈ ÀÇȤÀ» ÇؼÒÇÏ°íÀÚ Çß´Ù. ´Ù¸¸ ¿¬±¸¼¾ÅÍ´Â °ËÂû¿¡¼­ ¼ö»ç ÁßÀÎ ÅÂºí¸´ PC´Â ±¸ÇÒ ¼ö ¾ø±â ¶§¹®¿¡ ÀÌ¿Í µ¿ÀÏÇÑ ‘°¶·°½Ã ÅÇ 8.9 LTE’ ¸ðµ¨À» ±¸ÇØ ‘½ÇÁ¦ µ¥ÀÌÅÍ’°¡ ¾î¶»°Ô »ý¼ºµÇ°í ÀúÀåµÇ´ÂÁö ¼³¸íÇÏ°íÀÚ Çß´Ù.

À̸ÞÀÏÀ» ÀÌ¿ëÇÑ ´Ù¿î·Îµå ÆÄÀÏ
¿¬±¸¼¾ÅÍ°¡ º¸°í¼­¸¦ ÅëÇØ °¡Àå ¸ÕÀú ´Ù·é °ÍÀº ¹Ù·Î À̸ÞÀÏ¿¡ ÷ºÎµÈ ÆÄÀÏÀ» ´Ù¿î·Îµå ÇÒ °æ¿ì¿¡ ´ëÇÑ ¼³¸íÀÌ´Ù. ÇÑ ¸Åü¿¡¼­´Â ÀϹÝÀûÀ¸·Î À̸ÞÀÏ¿¡ ÷ºÎµÈ ÆÄÀÏÀ» ´Ù¿î·Îµå ÇÒ °æ¿ì ‘/data/data/com.android.email/cache/’¿¡ ÆÄÀÏÀÌ ÀúÀåµÇ´Â µ¥, ‘µå·¹½ºµ§ ¿¬¼³¹®’ ÆÄÀÏÀº ‘´Ù¿î·Îµå’ Æú´õ ¾È¿¡ µé¾î ÀÖ¾î Á¶ÀÛÀÌ Àǽɵȴٴ ÀÌÀǸ¦ Á¦±âÇß´Ù.

ÀÌ¿¡ ´ëÇØ ¿¬±¸¼¾ÅÍ´Â À̸ÞÀÏ¿¡ ÷ºÎµÈ ÆÄÀÏÀ» ¿­¾îº¸´Â ¹æ¹ýÀº ¨çÆÄÀÏÀ» ´Ù¿î·Îµå ÇÏÁö ¾Ê°í ¿­¾îº¸°Å³ª ¨èÆÄÀÏÀ» ´Ù¿î·ÎµåÇÑ ÈÄ ¿­¾îº¸´Â ¹æ¹ý µî µÎ °¡Áö°¡ ÀÖ´Ù°í ¼³¸íÇß´Ù.

ù ¹ø° ¹æ¹ýÀÇ °æ¿ì ij½Ã µð·ºÅ丮¿¡ ÀúÀåµÇ±â ¶§¹®¿¡ ‘/data/data/com.android.email/cache/’³ª ‘/data/media/Android/data/com.android.email/cache/’ µî¿¡ ÀúÀåµÇÁö¸¸, µÎ ¹ø° ¹æ¹ýÀÇ °æ¿ì¿¡´Â ´Ù¿î·Îµå µð·ºÅ丮 °æ·Î ‘/data/media/Download/’¿¡ ÀúÀåµÈ´Ù°í ¼³¸íÇß´Ù. Áï, ¿­¾îº¸´Â ¹æ¹ý¿¡ µû¶ó ÀúÀåµÇ´Â °æ·Î¿Í Æú´õ°¡ ´Ù¸¥ °ÍÀ» ÁöÀûÇÑ °ÍÀÌ´Ù.

Ä«Ä«¿ÀÅå ¸Þ½ÃÁö ¾Ïȣȭ ÁÖÀå¿¡ ´ëÇÑ ¼³¸í
µÎ ¹ø° ³»¿ëÀº ÇÑ ¸Åü°¡ Á¦±âÇÑ ‘ÅÂºí¸´ PCÀÇ Ä«Ä«¿ÀÅå äÆÃ¹æ ¸ñ·Ï¿¡ 445°³ÀÇ ±â·ÏÀÌ ³²¾ÆÀִµ¥, °ËÂûÀÌ À̸¦ ÅëÇØ ÅÂºí¸´ PCÀÇ ½Ç¼ÒÀ¯ÁÖ°¡ µå·¯³¯±îºÁ ¾ÏȣȭÇß´Ù’´Â ÁÖÀåÀÌ´Ù.

ÀÌ¿¡ ´ëÇØ ¿¬±¸¼¾ÅÍ´Â µðÁöÅÐ ±â±â¿¡¼­ µ¥ÀÌÅ͸¦ »èÁ¦ÇÏ¸é µ¿ÀÛ ¼Óµµ¸¦ ºü¸£°Ô Çϱâ À§ÇØ »èÁ¦Çß´Ù°í Ç¥½Ã¸¸ ÇÏ°í, ¿ø µ¥ÀÌÅÍ´Â ±×´ë·Î À¯ÁöÇÏ´Â °æÇâÀÌ ÀÖ´Ù°í ¼³¸íÇß´Ù. ÀÌ·¯ÇÑ Æ¯¼ºÀ» ÀÌ¿ëÇØ »èÁ¦µÈ µ¥ÀÌÅ͸¦ º¹±¸ÇÒ ¼ö Àִµ¥, ¸¹Àº Æ÷·»½Ä µµ±¸µéÀÌ ÀÌ·¸°Ô »èÁ¦µÈ µ¥ÀÌÅ͸¦ º¹±¸ÇÏ´Â ±â´ÉÀÌ Æ÷ÇԵǾî ÀÖ´Ù°í º¸°í¼­´Â ¼³¸íÇÏ°í ÀÖ´Ù.

¡ã°ËÂû º¸°í¼­ 438ÆäÀÌÁö ³»¿ë Áß ÀϺÎ(Ä«Ä«¿ÀÅå-¸Þ½ÃÁö)[ÀÚ·á=°í·Á´ë µðÁöÅÐÆ÷·»½Ä¿¬±¸¼¾ÅÍ]

ƯÈ÷, µðÁöÅÐ ±â±â¸¦ ¸¹ÀÌ »ç¿ëÇÏ´Ùº¸¸é »èÁ¦µÈ µ¥ÀÌÅÍ°¡ ´Ù¸¥ µ¥ÀÌÅÍ·Î µ¤¾î½áÁö°Ô µÇ´Âµ¥, ÀÌ·¯ÇÑ °æ¿ì¿¡´Â ÇØ´ç µ¥ÀÌÅ͸¦ º¹±¸ÇÒ ¼ö ¾øÀ¸¸ç µ¤¾î½áÁöÁö ¾ÊÀº ºÎºÐÀº »èÁ¦µÈ µ¥ÀÌÅÍÀÇ ÆÄÆí ÇüÅ·ΠÁ¸ÀçÇÏ°Ô µÈ´Ù.

»èÁ¦µÈ µ¥ÀÌÅÍÀÇ ÆÄÆíÀº Æ÷·»½Ä ºÐ¼® µµ±¸·Î Çؼ®ÇÏÁö ¸øÇÒ ¼ö ÀÖ´Ù. ÀϺΠµµ±¸¿¡¼­´Â ±× ºÎºÐÀ» ºÐ¼®°¡¿¡°Ô ¾Ë·ÁÁÖ±â À§Çؼ­ ÇØ´ç ºñÆ®¿­À» ±×´ë·Î º¸¿©Áִµ¥, ¾ÏȣȭÇß´Ù°í ÁÖÀåÇÏ´Â À̹ø »ç°Ç ¿ª½Ã Çؼ® ¸øÇÑ ºñÆ®¿­À̶ó´Â °ÍÀÌ´Ù.

¡ãOxygen Forensic SQLite Viewer ºÐ¼® °á°ú[ÀÚ·á=°í·Á´ë µðÁöÅÐÆ÷·»½Ä¿¬±¸¼¾ÅÍ]

¿¬±¸¼¾ÅÍ´Â ‘µ¥ÀÌÅ͸¦ ¾ÏȣȭÇÏ¸é ¸ðµç µ¥ÀÌÅÍ°¡ ·£´ýÇÏ°Ô º¸À̸ç ƯÁ¤ ¹ÙÀÌÆ®°¡ ¹Ýº¹µÇ´Â ÇüÅ·Π³ªÅ¸³ªÁö ¾Ê´Â´Ù’¸é¼­ ‘ƯÁ¤ ¹ÙÀÌÆ®°¡ ¸¹ÀÌ ÀÖ´Â ºñÆ®¿­Àº Æ÷·»½Ä µµ±¸°¡ Çؼ®ÇÏÁö ¸øÇÑ µ¥ÀÌÅ͸¦ ºÐ¼®°¡¿¡°Ô ¾Ë·ÁÁÖ±â À§ÇØ Ãâ·ÂµÈ °ÍÀ¸·Î ÆǴܵȴْ°í ¼³¸íÇß´Ù.

´Ù¸¸ ¿¬±¸¼¾ÅÍ°¡ À̹ø Æ÷·»½Ä¿¡ »ç¿ëµÈ ‘FINAL Mobile Forensics 5’¸¦ º¸À¯ÇÏ°í ÀÖÁö ¾Ê±â ¶§¹®¿¡ ÀçÇöÀº ÇÏÁö ¸øÇÑ ´ë½Å ¶Ç ´Ù¸¥ Æ÷·»½Ä µµ±¸ÀÎ ‘Oxygen Forensic SQLite Viewer’·Î ºÐ¼®ÇÑ °á°ú¸¦ Á¦½ÃÇß´Ù. ¿©±â¼­µµ »èÁ¦µÈ µ¥ÀÌÅÍÀÇ ÀϺΰ¡ ÆÄÆí ÇüÅ·ΠÁ¸ÀçÇÔÀ» ¾Ë ¼ö ÀÖ´Ù.

¾Û Á¢¼Ó ±â·Ï¿¡ ´ëÇÑ ³íÀï
¶Ç ´Ù¸¥ ¸Åü¿¡¼­ ÁÖÀåÇÑ ‘ÅÂºí¸´ PC ¾Û »ç¿ë±â·Ï »èÁ¦’¿¡ ´ëÇؼ­µµ ¿¬±¸¼¾ÅÍ´Â ¼³¸íÇß´Ù. JTBC°¡ °ËÂû¿¡ ÅÂºí¸´ PC¸¦ Á¦ÃâÇϱâ Àü, ¾Û »ç¿ë±â·ÏÀ» Áö¿î ÈçÀûÀÌ ÀÖ´Ù´Â ÁÖÀåÀÌ Á¦±âµÈ °ÍÀÌ´Ù.

ÀÌ¿¡ ¿¬±¸¼¾ÅÍ´Â ÅÂºí¸´ PC¿¡ ¼³Ä¡µÇ¾î ÀÖ´Â ¾ÛÀ» »ç¿ëÇÑ ÈçÀûÀº ‘SQLite’ Çü½ÄÀÇ µ¥ÀÌÅͺ£À̽º ÆÄÀÏÀÎ /data/system/ °æ·ÎÀÇ dmappmgr.db ÆÄÀÏ¿¡ ÀúÀåµÈ´Ù°í ¼³¸íÇß´Ù.

¡ã/data/system/dmappmgr.db ÆÄÀÏÀÇ ³»ºÎ µ¥ÀÌÅÍ)[ÀÚ·á=°í·Á´ë µðÁöÅÐÆ÷·»½Ä¿¬±¸¼¾ÅÍ]

±×·±µ¥ ÀÌ µ¥ÀÌÅͺ£À̽º ÆÄÀÏÀÌ ÀúÀåÇÏ´Â µ¥ÀÌÅÍ´Â ¾ÛÀÇ ±¸µ¿°ú °ü·ÃÇØ °¡Àå ¸¶Áö¸· ½Ã°£¸¸ ÀúÀåÇϴ Ư¡ÀÌ ÀÖÀ¸¸ç, °»½ÅµÇ±â Àü¿¡ ÀúÀåÇÏ´ø µ¥ÀÌÅÍ´Â »èÁ¦µÈ´Ù.

¡ãdmappmgr.db ÆÄÀÏÀÇ ³»ºÎ µ¥ÀÌÅÍ º¯È­(¾Û À絿ÀÛ ÀüÈÄ))[ÀÚ·á=°í·Á´ë µðÁöÅÐÆ÷·»½Ä¿¬±¸¼¾ÅÍ]

µû¶ó¼­ °ËÂû º¸°í¼­ 336ÆäÀÌÁöºÎÅÍ 337ÆäÀÌÁöÀÇ »óÅ Á¤º¸°¡ ‘»èÁ¦’ÀÎ µ¥ÀÌÅÍ´Â ÀǵµÀûÀ¸·Î ¾ÛÀ» »èÁ¦ÇÑ °ÍÀÌ ¾Æ´Ï¶ó ¾ÛÀÇ »ç¿ë Á¤º¸°¡ °»½ÅµÇ¸é¼­ »èÁ¦µÈ ÀÌÀü Á¤º¸¶ó°í ÇÒ ¼ö ÀÖ´Ù.

¸¸¾à JTBC°¡ »õ·Ó°Ô ºÎÆÃÇßÀ» ¶§ ¾ÛÀÌ ¾÷µ¥ÀÌÆ®µÇ´Â µ¿ÀÛÀÌ ÁøÇàµÆ´Ù¸é °ËÂû º¸°í¼­ÀÇ ºÐ¼®³»¿ëÀº ÀÚ¿¬½º·¯¿î °á°ú·Î ÆÇ´ÜµÈ´Ù°í º¸°í¼­´Â ¼³¸íÇß´Ù.

  •  
  • 1
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)