
미니 이러면 갤럭시 포랜식 될려나요?
- 스이공
- 조회 수 1381
- 2023.03.12. 17:40
경찰청-삼성전자, 디지털포렌식 핵심부품 공급 협약
경찰청은 삼성전자와 디지털포렌식 핵심 부품 수급 체계 개선 등을 위한 업무협약을 체결한다고 11일 밝혔다.
협약에 따라 양측은 디지털포렌식 핵심 부품 등의 안정적 공급을 위한 핫라인을 구축하고, 최신 디지털기기 물리 복구 사례와 기법 교류 등 협업을 강화하게 된다.





선생님께서 본문 제목은 "이러면 갤럭시 포랜식 될려나요?"라고 해놓으시고
댓글로는 잠금을 해제해주지 않아도 포렌식으로 해제된다고 하시니,
조X빈 경우를 제외한 잠금해제 사례가 있는지 링크 부탁드려봅니다.
보안폴더의 비밀번호를 유추하기 쉬운 비밀번호로 설정해두면
기기 잠금이 해제되면 기기에서 포렌식된 데이터를 기반으로 비밀번호를 유추하여
본인 도움 없이 보안폴더의 잠금을 해제할 수 있기도 하고 말이지요.
잠금이 해제되면 삭제된 데이터를 복구하는건 쉬우니까요.
https://m.blog.naver.com/toprun77/222978945553
포렌식업체의 올해초 글인데,
잠금자체를 해제하는건 S10 이전기기에 제한적으로 가능하다고하고,
대부분의 포렌식업체의 경우 데이터 포렌식은 기기 잠금이 해제된 상태를 전재로 진행하는거같더라구요.
https://meeco.kr/news/34837383
이전 랩서스 해킹사태 이후로도 녹스를 뚫었다는 이야기는 못본거같습니다.
특히 Knox솔루션을 뚫을때 물리적인 eFUSE가 끊어져서 접근 못하게 되지 않도록 뚫어야하는데,
구버전이든 아니든 어디든 뚫었다면 국내외를 막론하고 기사가 올라왔어야할거같은데 관련기사는 못본거같아요.







정말 중요한 자료가 있다면 휴대전화의 잠금 자체를 해제해주지 않으면 그만이고,
더 중요한 자료가 있다면 보안폴더 안에서 보안폴더 안에 있는 앱으로만 취급하면 됩니다.
현재 삼성전자에서 보안상 자사의 스마트폰 잠금 해제가 불가능하기때문에,
서비스센터에 휴대전화 들고가도 초기화만 가능하고,
초기화 해도 현재 안드로이드는 저장공간을 암호화 하여 사용하기때문에
기존에 사용하던 구글계정으로 다시 로그인 하는게 아닌이상 포렌식이 쉽지 않을겁니다.
또한 Knox 솔루션은 미국방부에서도 인증하여 사용중인데,
잠금해제 없이 포렌식이 가능하다면 그것도 그거대로 문제죠.
결과적으로는 첫줄에서 이야기한것처럼
휴대전화의 잠금 자체를 해제해주지 않으면 그만이고,
암호도 패턴이 아닌 비밀번호로 유추 불가능한 비밀번호를 사용하면 문제없을것으로 생각됩니다.
대신 수사에 협조하지 않는다면, 엄청 의심받지 않을까 싶네요 :)





예전에 듣기로는 보안폴더도 그 안에서 전부 해결해야 안전하고 외부->보안폴더로 보내면 파일 전송 로그 다 포렌식될수 있다고 본거같네요 ㄷㄷㄷ