로그인 해주세요.

미니기기 / 음향 게시판 *스마트폰과 PC, 카메라, 스피커 등 IT 미니기기와 음향기기에 관해 교류하는 게시판입니다.

스이공

미니 포렌식은 정말 제한적으로 가능합니다

  • 스이공
  • 조회 수 1242
  • 2024.07.20. 17:45

포렌식.png

먼저 아이폰부터 보면 ios 17.3.1까지 잠금해제가 가능한것이 아닌 AFU 상태에서 전체 데이터 추출만 가능합니다전체 데이터 추출을 해봤자 데이터는 어짜피 암호화되어있는 상태이기 때문에 비밀번호를 알아내지 않는 이상 전혀 의미없는 데이터입니다. 그러므로 12이상 기종을 사용하고 최신 펌웨어로 업데이트했다면

잠금해제가 불가능합니다.

포렌식2.png

갤럭시(s10이후) 안드로이드의 경우에는 BFU(첫 잠금해제전)상태에서 전체 데이터추출과 브루투포스가 가능합니다. 이 경우에도 비밀번호만 충분히 길게 설정해두었다면 문제없습니다. 하지만 AFU(첫 잠금해제후)에서는 사용자 데이터 추출과 브루트 포스로 패스워드를 알아내는것이 가능합니다.

 

 

 

정상적인 암호화를 사용하는 기기(아이폰,FBE를 사용하는 안드로이드)들은 기기가 꺼져있고 암호만 충분히 길다면 백도어를 넣어놓지 않는 한 절대로 뚫리지 않습니다. 애초에 구조상 백도어 아니면 뚫릴수가 없습니다. AFU 상태에서는 아이폰이나,그래핀os가 가장 안전합니다.

댓글
14
도나쓰
1등 도나쓰
2024.07.20. 18:11

역시 번거롭다고 짧은 암호 쓰지 말고 적절히 긴 암호를 사용하는게 중요하겠군요.. 

[도나쓰]님의 댓글을 신고합니다. 취소 신고
Terrapin
2등 Terrapin
2024.07.20. 18:16

요즘 휴대폰은 한 번만 초기화해도 안전하다는 게 바로 이러한 이유 때문에서죠.

 

요즘은 다들 웬만하면 FBE는 되고, 정 구식이라 하더라도 (S8 이상) FDE 정도는 다들 되기 때문에...

 

지워진 정보를 복구하기도 힘들 뿐더러, 복구한다 치더라도 암호화된 데이터만 복구되는지라 복구를 하는 의미 자체가 없죠. 

[Terrapin]님의 댓글을 신고합니다. 취소 신고
polorbear
3등 polorbear
2024.07.20. 18:42

요즘은 생체인식을 많이 쓰는데 생체 인식을 사용해도 해당이 되는건가요? 아님 pw 만 해당이 되는건가요?

[polorbear]님의 댓글을 신고합니다. 취소 신고
감자
감자 polorbear 님께
2024.07.20. 19:05

생체인식을 사용하더라도 문자형 비밀번호는 필수고, 부팅 후 폰 사용을 위해서는 1회 이상 입력해야 한다는 점을 생각하시면 될 것 같습니다.

[감자]님의 댓글을 신고합니다. 취소 신고
스이공
글쓴이
스이공 polorbear 님께
2024.07.20. 19:10

기기가 부팅되고 암호가 입력되는 순간 메모리에 암호화키가 저장되고, 생체인식은 메모리에 저장되어 있는 키를 사용하여 잠금해제하기 때문에 사용하지 않는것과 차이가 없습니다. 다만 위조지문,얼굴을 사용하거나 지문 영장을 받아 강제로 접촉하여 해제하는경우는 예외입니다

[스이공]님의 댓글을 신고합니다. 취소 신고
aleji
aleji
2024.07.20. 19:21

4자리 핀은 위험한가요?

[aleji]님의 댓글을 신고합니다. 취소 신고
스이공
글쓴이
스이공 aleji 님께
2024.07.20. 19:28

안드로이드는 대부분 사설에서 잠금해제가 가능하고 아이폰은 첫 잠금해제후 전원이 켜져있을경우 정부기관급에서 가능합니다.

 

[스이공]님의 댓글을 신고합니다. 취소 신고
김근홍
김근홍
2024.07.20. 20:27

FaceID도 몇번 실패하면 암호 입력하라고 하던데, 그 상태도 부팅 직후와 동일한 상태인가요?

참 생체정보가 편하긴 한데..

[김근홍]님의 댓글을 신고합니다. 취소 신고
스이공
글쓴이
스이공 김근홍 님께
2024.07.20. 21:50

메모리에 이미 암호키가 저장되어있기때문에 AFU상태입니다. 이 경우에는 포렌식이 가능할 수 있으나 아이폰 12이상은 아직 성공한 사례는 없습니다.

[스이공]님의 댓글을 신고합니다. 취소 신고
김근홍
김근홍 스이공 님께
2024.07.20. 22:26

11p 사용중인데 항상 그랬지만 최신펌 유지해야겠네요.

[김근홍]님의 댓글을 신고합니다. 취소 신고
vol
vol
2024.07.21. 11:33

여는 것도 여는거지만 포렌식으로 무슨 10년 전 파일까지 나오는 것 처럼 알고들 있는데...

임의제츨하고 비번 알려줘도 공초 두번 세번하면 사실상 못 캔다고 봐야죠.

영감님들 꾸역꾸역 폰 "잊어버리고" 꺾어서 렌지에 돌리고...뻘짓입니다 다.

ISP 걱정이나 하세요. 비싼 VPN 두 세개 돌려서 쓰고.

 

정 그리 불안하면 비번 10번 틀리면 기기 초기화되는 옵션 갤럭시에 있으니까 켜두시고,

순접으로 C포트 막고 무충으로만 쓰시면 제일 안전합니다. 어차피 그런 위협환경에 갈 일이 없는 사람이 여기 태반이지만.

 

예전에 카톡 감청된다고 난리쳐서 카카오가 대화내역 3일이상 보관 "포기"하고 하던 촌극 생각나기도 하고요. 나증에 그거 유료서비스로 냈죠? 하하....

[vol]님의 댓글을 신고합니다. 취소 신고
vol
vol vol 님께
2024.07.21. 11:38

생체는 개인적으로는 안드든 애플이든 비추입니다.

영장까지 갈 거 없이 불법적인 인신구속 상태에서 강제력으로 해제당하는 경우가 너무 많아서.

(당장 블라 불륜 바람썰에서도 맨날 나오는게 "자는 배우자 폰을 지문으로 열었더니~"가 흔한 레파토리고)

사실 대부분의 사람들은 법집행기관이 합법적으로 당신의 동의 없이 취득한 기기를 업체에 위탁해서 뚫을 걱정보다 어느 으슥한 모텔방에서 문신청년들이 들이대는 고무호스 걱정부터 해야.

[vol]님의 댓글을 신고합니다. 취소 신고
카본블랙
카본블랙 vol 님께
2024.07.21. 11:36

어떤 말씀 하시려는지 이해하고 저도 어느정도는 공감하는데요, 같은 맥락으로 생각하면 백도어 있다는 중국폰도 99.99% 이용자에게는 전혀 문제될게 없습니다. 어떻게 생각하느냐에 따라 다른거죠.

[카본블랙]님의 댓글을 신고합니다. 취소 신고
vol
vol 카본블랙 님께
2024.07.21. 11:43

개인적으로 저는 동의하는데, 우리측 기관을 포함해서 각국 기관들은 그렇게 생각 안 하고 공식입장도 위험하다,니까...

일종의 공공재 문제기도 하고요. 당신이 국정원 직원은 아니더라도 당신과 통화한 누군가가 국정원 직원 아무개로 등록이 되어 있고 이 주소록이 중국 공안당국에 들어가면 다음번에 중국 입국할때 그 사람에게는 미행이 븥겠죠.

아무튼 우리 법집행기관이 갤럭시를 열 수 있다는 "위협"과 중국 국가안전부 DB에 당신 폰이 크롤링 되는 것은 위협의 층위로서는 조금 다르지요? 개인의 판단이죠 여기서부턴 말씀대로.

[vol]님의 댓글을 신고합니다. 취소 신고
취소
번호 분류 제목 글쓴이 날짜 조회 수
공지 공지 사이트 이용 수칙 230228 수정 file admin 18.08.04 117559 13
핫글 미니 이번 폴드 플립 설계는 도대체 뭔 생각으로 한건지 궁금하네요 [37] file 애애앵 24.07.20 1888 31
핫글 미니 하....폴6 신고식 씨게 하네요... [4] 대호나이 24.07.20 1394 18
핫글 미니 샤오미 믹스 폴드4 모델 얇네요 [23] updatefile 크로아츠 10:35 433 12
39111 미니 이 아저씨 갤럭시 실사용자였군요;; [5] Aimer 19.12.02 923 1
39110 미니 한성 언더케이지 노트북 신형나왔더군요. [9] file Serian 19.12.02 816 0
39109 미니 젠북 듀오 질렀습니다.. [2] file Serian 19.12.02 499 0
39108 미니 노트북 골때리네요.... [1] [성공]함께크는성장 19.12.02 280 0
39107 미니 서렁? [7] file 사랑 19.12.02 446 0
39106 미니 갤북S 섀시 그대로 x86 넣어주면 안될까싶네요 [6] 아라리 19.12.02 333 1
39105 미니 페타헤르츠 단위의 부도체 전자공학 [4] 액티브r 19.12.02 288 0
39104 미니 갤북 3모델 디자인취향이.. (GIF) [11] file 탈퇴한회원 19.12.02 793 0
39103 미니 베타에서 돌비 음장 개선됐었네요 [8] file 꿀빵 19.12.02 575 0
39102 미니 s10 5G는 생폰으로 쓰려해도.. [3] sjkoon 19.12.02 650 0
39101 미니 갤럭시 충전 애니메이션은 깔끔해서 좋군요 [7] file 보거 19.12.02 685 1
39100 미니 2019.12.12 갤럭시A 공개 행사 [7] file S.C 19.12.02 611 0
39099 미니 새로 바뀐 폭풍간지 초고속충전 알림 [12] file aleji 19.12.02 878 1
39098 미니 갤텐E 액정 필름이나 강화 유리 추천 부탁드려봅니다 [6] 우리 19.12.02 218 0
39097 미니 S10 정식 이번주엔 나오겠죠? [1] 라테린 19.12.02 335 0
39096 미니 이온이 끌리긴한데 내부는 아수스 [1] 헤엄치는고래 19.12.02 396 0
39095 미니 투유아이 베타3 [2] file 푸르딩딩 19.12.02 442 0
39094 미니 갤럭시북s는 갤럭시북1 2 폼팩터 버리고 [8] 존버합니다 19.12.02 366 0
39093 미니 8cx 노트북은 정말 대기배터리만 보고 가는 제품 같네요 [8] BarryWhite 19.12.02 326 0
39092 미니 래드손 ES100 MK2 출시했었군요 [1] file 채소폭탄 19.12.02 813 0
39091 미니 갤럭시탭 S6 5G 전파인증 통과 [1] file S.C 19.12.02 264 0
39090 미니 갤럭시 북 S 체험매장 리스트 [1] file 유비소프트 19.12.02 353 1
39089 미니 8cx x86 에뮬레이팅 성능 [14] file asS9 19.12.02 609 0
39088 미니 LG UX 9.0 소개 영상 내렸네요 [11] file Memeko 19.12.02 702 0
39087 미니 노트10+ 베타3차 s번역기 되는분 계시나요? [7] file 유지니 19.12.02 407 0

추천 IT 소식 [1/]

스킨 기본정보

colorize02 board
2017-03-02
colorize02 게시판

사용자 정의

1. 게시판 기본 설정

게시판 타이틀 하단에 출력 됩니다.

일반 게시판, 리스트 게시판, 갤러리 게시판에만 해당

2. 글 목록

기본 게시판, 일반 게시판, 썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

3. 갤러리 설정

4. 글 읽기 화면

기본 10명 (11명 일 경우, XXXXX 외 1명으로 표시)

5. 댓글 설정

일정 수 이상의 추천을 받은 댓글에 표시를 합니다.

6. 글 쓰기 화면 설정

글 쓰기 폼에 미리 입력해 놓을 문구를 설정합니다.

서버에 요청 중입니다. 잠시만 기다려 주십시오...