반응형

2024/10/01 4

모바일 포렌식 분석

모바일 포렌식 데이터의 종류1. 시스템 정보기기 모델 및 버전 정보: 스마트폰의 모델명과 운영체제 버전.네트워크 연결 정보: Wi-Fi, 모바일 데이터 등 네트워크 상태 및 연결 기록.다운로드 및 설치된 앱 목록: 기기에 설치된 애플리케이션 목록.2. 사용자 데이터연락처: 사용자의 연락처 목록.통화 기록: 수신, 발신 및 부재중 통화 기록.문자 메시지 기록: 발신 및 수신된 문자 메시지 내용.3. 애플리케이션 사용 기록각 애플리케이션의 사용 내역 또는 로그를 특정 파일 형식으로 저장.데이터 저장 형식1. 텍스트 형태정의: 텍스트 파일로 저장된 데이터.파일 형식:*.log, *.xml, *.cfg 등 다양한 텍스트 파일 형태로 존재.내용: 기기 정보, 시스템 로그, 애플리케이션 설정 정보 등.2. 데이터베..

아이폰 데이터 수집

iPhone정의: 애플의 스마트폰 라인으로 자체적인 운영체제(iOS)를 사용하며, 정기적인 소프트웨어 업데이트를 통해 새로운 기능 추가, 보안 패치, 버그 수정이 이루어짐.주요 기능iCloud: 사용자 데이터 저장 및 기기 간 동기화.Airdrop: 다른 애플 기기와의 파일 공유.강력한 보안 및 개인정보 보호: 하드웨어 수준의 암호화, Face ID/Touch ID를 통한 보안.iOS 운영체제정의: 애플에서 개발한 모바일 운영체제.iCloud: 사용자 데이터를 저장하고 iOS 기기 간에 동기화 및 백업할 수 있음. 단, 사용자가 iCloud 동기화 설정을 직접 관리할 수 있음.데이터 수집 방법1. 아이튠즈를 이용한 데이터 백업아이튠즈: 애플의 기기 관리 프로그램으로 미디어 관리 및 기기 동기화 기능 제공..

안드로이드 데이터 수집

Physical Dump정의: 스마트폰 저장 장치(플래시 메모리) 전체의 비트 값을 복제하는 방법.수행 방법:Chip-offDebug portAP protocolRooting특징:미할당 영역까지 수집 가능삭제된 데이터의 복구 가능성 존재Logical Dump정의: 파일시스템 상에서 표시되는 파티션 내부의 파일 및 폴더를 획득하는 방법.수행 방법:BackupContent provider특징:복호화된 데이터를 획득할 수 있는 가능성 존재  Chip-off정의: 스마트폰 메인보드에서 플래시 메모리 칩을 분리하여 데이터를 수집하는 방법.절차스마트폰 분해: 스마트폰을 분해한 뒤 메인보드를 떼어냄.플래시 메모리 위치 파악: 메인보드에서 플래시 메모리의 위치를 파악하고 분리.데이터 추출: 분리된 플래시 메모리를 리더..

모바일 포렌식 개요

모바일 포렌식모바일 기기를 조사하는 디지털 포렌식모바일 기기에 저장되어 있는 통화기록, 문자 메시지, 위치정보, 애플리케이션 사용 기록 등의 데이터를 추출하고 분석사용자가 모바일 기기를 사용하면서 생성된 데이터가 시간 정보와 함께 저장됨프라이버시 관련 데이터가 많이 존재사용자 행위 분석에 용이데이터 수집 및 분석을 위해 해결해야 할 이슈가 있음하드웨어/소프트웨어 암호화안티포렌식 기법(공장 초기화, 와이핑, 안전학 삭제 등)기종별로 저장되는 데이터의 위치와 종류가 다름모델별로 저장되는 데이터와 저장위치를 식별해야 함데이터 동기화, "기기" 중심 -> "계정" 중심 서비스 제공클라우드 저장소, 메신저  모바일 데이터는 시스템 정보와 사용자 데이터로 구분이 가능함시스템 정보기기모델 및 버전 정보네트워크 연결 ..

반응형