• 제목/요약/키워드: Mobile forensic

Search Result 71, Processing Time 0.063 seconds

갤럭시 워치를 중심으로 본 스마트워치 활용 기술유출의 위험성 및 대응방안에 대한 연구 (A Study on the Risks of Technology Leakage Using Smartwatch and Its Countermeasures Focusing on Galaxy Watch)

  • 전승제;정재현;정두원
    • 정보보호학회논문지
    • /
    • 제33권6호
    • /
    • pp.893-906
    • /
    • 2023
  • 스마트폰이 범행 도구로 사용될 수 있다는 인식은 많은 기관에서 만연하지만, 기능적으로 스마트폰과 유사한 스마트워치의 범행 도구로의 잠재력은 간과되고 있다. 본 논문은 이러한 상황을 고려하여, 보안 규정과 기술 등에 의하여 스마트폰은 통제되고 있지만, 스마트워치는 통제되지 않는 상황에서, 내부자의 스마트워치를 통한 정보유출 가능성을 입증한다. 입증 과정에 의해 스마트워치에서 발생한 애플리케이션 사용 관련 정보, Wi-Fi 연결 관련 정보를 분석함으로써, 포렌식 가능한 정보와 한계를 파악한다. 마지막으로, 스마트워치 관련 잠재적 범죄에 대비하기 위한 예방 방법을 제안하고, 스마트워치의 범행 도구로의 사용 가능성에 대한 경각심을 재고한다.

시료 희석 주입 LC-MS/MS를 이용한 소변 중 메스암페타민, 4-하이드록시메스암페타민, 암페타민 및 4-하이드록시암페타민 동시 분석 (Determination of methamphetamine, 4-hydroxymethamphetamine, amphetamine and 4-hydroxyamphetamine in urine using dilute-and-shoot liquid chromatography-tandem mass spectrometry)

  • 허보름;권남희;김진영
    • 분석과학
    • /
    • 제31권4호
    • /
    • pp.161-170
    • /
    • 2018
  • 메스암페타민(methamphetamine, MA)과 암페타민(amphetamine, AP)은 전세계적으로 널리 퍼진합성 흥분제로 보건 및 사회 문제, 경제적 비용 발생 등의 다양한 문제를 일으킨다. 또한 이러한 마약은 중독 및 남용 가능성이 매우 높기 때문에 확산 방지를 위한 방안의 하나로 복용자의 생체시료에서 이들 마약을 검출하기 위한 분석법 개발이 필요하다. 따라서 본 연구에서는 액체크로마토그래피-질량분석법(liquid chromatography-tandem mass spectrometry, LC-MS/MS)를 이용하여 소변에서 MA와 4-하이드록시메스암페타민(4-hydroxymethamphetamine, 4HMA), AP, 4-하이드록시암페타민(4-hydroxyamphetamine, 4HA)을 동시에 분석할 수 있는 분석법을 개발하였고 유효성 평가를 수행하였다. 전처리 시간 단축을 위해 50000 g에서 3 min 동안 초고속원심분리 후 시료 희석 주입법을 이용하여 LC-MS/MS에 주입하였다. 분리관은 역상 C18 컬럼을 사용하였고, 정량분석을 위해 MRM (multiple reaction monitoring) 모드를 적용하였다. 가중계수 $1/x^2$에서 정량 범위는 MA는 10-2500 ng/mL, AP는 1.0-800 ng/mL, 4HA와 4HMA는 2.0-200 ng/mL로 설정하였고, 검량선의 직선성은 결정계수($r^2$)를 구하여 평가하였다. 초고속원심분리법의 효율성을 확인하기 위해 전처리 과정으로 시린지 필터(membrane-filtration)를 적용한 결과와 비교하였고, 그 결과 분석물질에 따라 6-15 % 성능이 우수한 것으로 나타났다. 일내(intra-day)와 일간(inter-day) 정밀도는 6.6 % 미만이었고, 정확도는 -14.9-11.3 % 였다. 최저정량한계(LLOQ)는 2.0 ng/mL (4HA 및 4HMA), 1.0 ng/mL (AP), 10 ng/mL (MA)로 확인되었다. 선택성, 검출한계, 희석무결성, 기질효과, 효율성, 안정성을 평가한 결과 만족스러운 측정값을 얻었다. 또한 개발된 분석법을 마약 복용자의 소변에 적용하여 분석법의 유용성을 확인하였다.

스마트폰 플래시 메모리 이미지 내의 단편화된 페이지 분석 기법 및 구현 (Design and Implementation of Analysis Techniques for Fragmented Pages in the Flash Memory Image of Smartphones)

  • 박정흠;정현지;이상진;손영동
    • 정보보호학회논문지
    • /
    • 제22권4호
    • /
    • pp.827-839
    • /
    • 2012
  • 휴대폰은 개인의 생활과 가장 밀접한 디지털 기기로 디지털 포렌식 수사 시에 반드시 고려해야 할 대상이 되고 있다. 최근에는 스마트폰의 사용이 증가하고 있는데, 스마트폰은 피처폰과는 달리 일반 PC와 유사한 고성능의 운영체제(Android, iOS 등)를 사용하면서 다양한 모바일 앱(app)을 통해 사용자에게 여러 가지 기능을 제공하는 특징이 있다. 디지털 포렌식 관점에서 스마트폰의 사용 흔적을 수집하고 분석하는 것이 중요해짐에 따라서 전세계적으로 스마트폰 포렌식에 관한 연구가 활발하게 이루어지고 있다. 스마트폰 내의 데이터를 분석하기 위해서는 백업 또는 디버깅 기능을 이용하여 사용자 파일을 추출하거나, 운영체제의 루트(root) 권한을 획득하여 플래시 메모리에 대한 이미지를 수집한 후에 파일시스템(YAFFS, EXT, RFS, HFS+ 등)을 재구성하여 분석하는 방법을 사용할 수 있다. 그러나 이와 같은 방법은 정상적으로 존재하는 파일 이외에 삭제되거나 플래시 메모리 페이지의 데이터가 수정되면서 생성될 수 있는 잉여 데이터에 대한 분석에는 한계가 있다. 본 논문에서는 스마트폰으로부터 획득한 플래시 메모리 이미지 내의 단편화된 페이지(fragmented pages)를 분석하는 기법을 소개한다. 이를 통해 플래시 메모리 페이지의 스페어 영역(spare area)이 없어서 파일시스템의 재구성이 불가능한 이미지 또는 정상적인 파일시스템의 비할당 영역에 속하는 임의의 페이지들에 대한 효과적인 분석 방법을 제시한다.

포렌식 자료의 무결성 확보를 위한 수사현장의 연계관리 방법 연구 (A Study on the Chain of Custody for Securing the Faultlessness of Forensic Data)

  • 이규안;신용태;박대우
    • 한국컴퓨터정보학회논문지
    • /
    • 제11권6호
    • /
    • pp.175-184
    • /
    • 2006
  • 컴퓨터 포렌식은 정보통신 기술의 순기능을 보호하고 역기능에 대한 증거를 추출하여 법정에 제출하는 과정을 다루게 된다. 컴퓨터 수사 현장에서 디지털증거의 무결성이 훼손된다면, 결정적인 증거가 기각당하거나 재판의 증거로서 채택되지 않는다. 본 논문에서는 이 문제점을 해결하는 방안으로 포렌식 자료의 무결성 확보를 위한 디스크 포렌식의 연계방안, 시스템 포렌식의 연계방안, 네트워크 포렌식의 연계방안, 모바일 포렌식의 연계방안, 데이터베이스 폰렌식의 연계방안을 연구한다. 제안된 연계방안으로 무결성이 입증되면, 수사 결과물들이 범죄 수사현장과 재판의 중요 증거 자료로 채택하게 될 것이다. 또한 실제 컴퓨터 포렌식 수사 현장에서의 디지털증거의 연계방안의 현장 수사의 문제점의 사례와 대안을 제시함으로서, 컴퓨터 디지털 포렌식의 발전과 정보보호의 현장 연구에 기여하게 될 것이다.

  • PDF

속단(Dipsaci Radix) 중 Asperosaponins 및 Iridoid glycosides의 LC-ESI-MS에 의한 동시분석 (Simultaneous Determination of Asperosaponins and Iridoid Glycosides from Dipsaci Radix by Using LC-ESI-MS Spectrometry)

  • 조황의;손인섭;김선춘;손건호;우미희;문동철
    • 생약학회지
    • /
    • 제43권2호
    • /
    • pp.137-146
    • /
    • 2012
  • Dipsaci Radix (Dipsacaceae) has been used as a tonic, an analgesic, anti-inflammatory and anti-complement agents in traditional herbal medicine for the therapy of low back pain, knee pain, rheumatic arthritis, traumatic hematoma, and bone fractures. A high-performance liquid chromatography-electrospray ionization-mass spectrometric method (HPLC-ESI-MS) was developed for the simultaneous quantitation method of the five compounds from the herbal drug: asperosaponin VI and asperosaponin XII (terpene glycosides), sweroside, loganin and dipsacus A(iridoid glycosides). HPLC separation of the analytes was achieved on a C18 column ($150{\times}2.0$ mm i.d., 5 ${\mu}m$) using the aqueous methanol containing 5 mM ammonium acetate with gradient flow of the mobile phase. Detection of the analytes was performed by positive ion electrospray ionization, and selected ion monitoring was used for data acquisition using m/z corresponding molecular adduct ion, $[M+NH_4]^+$ and $[M+H]^+$. Calibration graphs showed good linearity ($r^2$=0.9997) over the wide range of the analytes; intra- and inter-day precisions (RSD, %) were within 9.1% and the accuracy between 94.0-111.0%. Recoveries of the analytes through the assay procedure were in the range of 93.7-110.8%. Analytical results of the herbal drugs of Dipsaci Radix (17 samples) show wide distribution of the five marker compounds and clear difference of the species from Phlomidis Radix (4 samples). The developed method would provide a practical guide for the quality control of the herbal drug.

Simultaneous Quantitative Determination of Nine Hallucinogenic NBOMe Derivatives in Human Plasma Using Liquid Chromatography Tandem Mass Spectrometry

  • Seo, Hyewon;Yoo, Hye Hyun;Kim, Young-Hoon;Hong, Jin;Sheen, Yhun Yhong
    • Mass Spectrometry Letters
    • /
    • 제10권1호
    • /
    • pp.18-26
    • /
    • 2019
  • We developed a bioanalytical method for simultaneous determination of nine NBOMe derivatives (25H-NBOMe, 25B-NBOMe, 25E-NBOMe, 25N-NBOMe, 25C-NBOH, 25I-NBOH, 25B-NBF, 25C-NBF, and 25I-NBF) in human plasma using liquid chromatography tandem mass spectrometry (LC-MS/MS). Human plasma samples were pre-treated using solid-phase extraction. Separation was achieved on a C18 column under gradient elution using a mobile phase containing 0.1% formic acid in acetonitrile and 0.1% formic acid in water at a flow rate of 0.3 mL/min. Mass detection was performed in the positive ion mode using multiple reaction monitoring. The calibration range was 1-100 ng/mL for all quantitative analytes, with a correlation coefficient greater than 0.99. The intra- and inter-day precision and accuracy varied from 0.85 to 6.92% and from 90.19 to 108.69%, respectively. The recovery ranged from 86.36 to 118.52%, and the matrix effects ranged from 27.09 to 99.72%. The stability was acceptable in various conditions. The LC-MS/MS method was validated for linearity, accuracy, precision, matrix effects, recovery and stability in accordance with the FDA guidance. The proposed method is suitable for reliable and robust routine screening and analysis of nine NBOMe derivatives in forensic field.

개인정보보호 안드로이드 앱에 대한 취약점 분석 (Vulnerability analysis for privacy security Android apps)

  • 이정우;홍표길;김도현
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2022년도 춘계학술대회
    • /
    • pp.184-186
    • /
    • 2022
  • 최근 개인정보보호에 대한 관심이 높아짐에 따라 개인정보보호를 위한 다양한 앱들이 등장했다. 이러한 앱들은 개인정보가 포함된 사진, 동영상, 문서 등 여러 포맷의 데이터를 암호화 및 은닉 기능을 이용하여 보호한다. 이러한 앱들을 사용하면 개인정보보호에는 긍정적인 효과를 줄 수 있지만, 디지털 포렌식 수사 관점에서는 조사 과정에서 데이터 분석에 어려움이 될 수 있기 때문에 안티 포렌식으로 작용한다. 본 논문은 개인정보보호 앱 중 하나인 Calculator - photo vault에 대한 역공학을 통해 접근제어 기능인 PIN을 알아내고, 암호화 및 은닉이 적용된 사진, 문서 등의 파일에 대한 복호화를 진행하였다. 또한, 암호화 및 은닉된 파일에 대한 로그가 저장된 database 파일에 대해서는 복호화를 연구함으로써 이 앱에 대한 취약점을 분석했다.

  • PDF

구글 아카이빙 데이터 기반 멀티 행위 분석 (Multi-Behavior Analysis Based on Google Archiving Data)

  • 김예은;홍사라;김성민
    • 정보보호학회논문지
    • /
    • 제33권5호
    • /
    • pp.737-751
    • /
    • 2023
  • 기업 및 개인의 데이터가 온프레미스 환경에서 클라우드로 이동하면서 클라우드 포렌식 중요성이 증가하고 있다. 클라우드 데이터는 모바일 기기부터 데스크톱 등 여러 장치에 저장될 수 있으며, 연동된 계정과 클라우드 서비스로부터 생성되는 정보 등 다양한 행위 아티팩트가 존재한다. 그러나 데이터의 분산 저장과 아티팩트 연계성 부족 등 클라우드의 환경적 제약으로 인해 디지털 증거를 확보하고 분석하는 것에 한계점이 있다. 이를 해결할 수 있는 수단 중 하나로 아카이빙 서비스가 있으며, 대표적으로 구글의 Takeout이 있다. 본 논문에서는 아카이빙 데이터 기반의 클라우드 포렌식을 위해 사용자 행위 데이터를 분석하고 수사 관점에서 필요한 항목을 선별한다. 또한 아티팩트의 연관성과 멀티 행위를 유의미하게 판단하기 위해 선별한 데이터를 시간 정보 기준으로 분석하는 과정과 웹 기반 시각화를 제안한다. 이를 통해 클라우드 데이터 증거수집의 중요성이 증가함에 따른 아카이빙 데이터의 활용 가치를 보여주고자 한다.

산악 조난자의 위치추정을 위한 이동성 모델 및 조난 시뮬레이터 (Hiker Mobility Model and Mountain Distress Simulator for Location Estimation of Mountain Distress Victim)

  • 김한솔;조용규;조창혁
    • 한국시뮬레이션학회논문지
    • /
    • 제31권3호
    • /
    • pp.55-61
    • /
    • 2022
  • 현재 경찰과 소방이 범죄신고, 긴급출동과 같은 구조 상황발생 시 통화권영역 내에서는 이동통신 사업자가 구축한 네트워크,와이파이,GPS기반의 긴급 구조용 측위시스템을 활용하여 요구조자의 단말과 직접 연동하여 예상위치를 정밀 측위를 하고 있다. 그러나 산악구조의 경우 조난자가 산악지형의 음영지역에 위치하거나 단말의 방전(power off) 시에는 단말과 직접 연동하여 정밀 측위가 불가능하며 마지막 접속 기지국 정보만을 받고 있어 수색의 위치를 한정할 수 없으므로 구조 골든타임 확보가 어려운 상황이다. 본 논문에서는 개선방안으로 시계열 기지국 정보, 위치정보 및 조난자의 성별, 나이, 행동적 특성을 반영한 이동성 모델과 지능형 추론을 기반으로 하는 전파분석 및 위치추정 시뮬레이션과 같은 이동통신 포렌식 기술을 통해 조난자의 예상 위치정보의 확률에 따른 히트맵 방식의 시각화를 통해 위치정보의 정확성을 높여 소방, 수색대의 수색지역을 축소하여 신속하고 정확한 인명구조에 기여할 수 있기를 기대한다.

안드로이드 플랫폼에서 odex 파일을 이용한 불법 복제 앱 탐지 방법 (An Illegally-copied App Detecting Method by Using Odex File in Android Platform)

  • 조득연;최재영;김은회;강기두
    • 인터넷정보학회논문지
    • /
    • 제16권2호
    • /
    • pp.67-75
    • /
    • 2015
  • 모바일 환경의 변화에 따라 안드로이드 앱의 사용이 증가하면서 앱에 대한 관심도 증가하였다. 하지만 불법으로 복제된 앱의 사용도 증가하여 앱 마켓의 투명성과 신뢰성이 저하되고 앱 개발자의 저작권을 침해하는 피해 사례가 발생하고 있다. 불법으로 복제된 앱의 사용을 방지하는 다양한 기술이 연구되었지만, 이를 우회하는 방법이 있기도 하고 또한 최초 유포자에 대한 정보를 알아낼 수 없어서 법적으로 제재하기도 어렵다. 본 논문에서는 안드로이드 플랫폼에서 불법 복제 앱을 탐지하는 방법을 제안한다. 불법 복제 앱 탐지기는 앱 설치 과정에서 생성되는 odex 파일을 사용함으로 불법 복제 앱을 탐지하고, 포렌식 워터마크 기술을 사용함으로써 최초 유포자의 정보를 알아낼 수 있다. 제안하는 불법 복제 앱 탐지기는 시스템 서버에서 서비스 형태로 실행되어 사용자에게 노출되지 않는다. 실험 결과, 불법 복제 앱 탐지기는 평균 0.2초 이내로 불법 복제 앱을 탐지하고 삭제하는 것이 가능하다.