Àμ½½ÃÅ¥¸®Æ¼(´ëÇ¥ ±èÁ¾±¤ www.insec.co.kr)´Â 18ÀÏ ¹ßÇ¥¸¦ ÅëÇØ µðÁöÅÐÆ÷·»½Ä(¹üÁË Áõ°Å ¼öÁý ¹× ºÐ¼®) ¼Ö·ç¼Ç Àü¹® ±â¾÷ ‘¸¶±×³Ý Æ÷·»½Ä(Magnet Forensics, ´ëÇ¥ ÀÚµå »ì¸®¹Ù-Jad Saliba)’°ú ÇÔ²², ¿À´Â 10¿ù Àμ½½ÃÅ¥¸®Æ¼ º»»ç¿¡¼ ¹ý ÁýÇà±â°ü ¹× ±º, Á¤ºÎ±â°üÀ» ´ë»óÀ¸·Î µðÁöÅÐ Á¤º¸¸¦ ºÐ¼®ÇØ ¹üÁË ´Ü¼¸¦ ã´Â ‘¸ð¹ÙÀÏ Àá±Ý ÇØÁ¦•Æ÷·»½Ä ¼Ö·ç¼Ç °í°´ ÃÊû Çà»ç’¸¦ °³ÃÖÇÑ´Ù°í ¹àÇû´Ù.
¸¶±×³ÝÆ÷·»½ÄÀº ÃÖ±Ù ¸ð¹ÙÀÏ Àá±Ý ÇØÁ¦ ¹× µ¥ÀÌÅÍ ÃßÃâ Àü¹® ¼Ö·ç¼Ç ±â¾÷ ‘±×·¹À̽ÃÇÁÆ®(Grayshift LLC)’, À̹ÌÁö ¹× µ¿¿µ»ó ÄÜÅÙÃ÷ ºÐ¼® ¼Ö·ç¼Ç ±â¾÷ ‘±×¸®ÇÁ¾ÆÀÌ(Griffeye)À» ¿¬À̾î Àμö, µðÁöÅÐ Æ÷·»½Ä Áõ°Å¸¦ ÃßÃâ, ó¸®, Á¶»ç, Çù¾÷ ¹× °ü¸®ÇÒ ¼ö ÀÖ´Â 3»çÀÇ Á¦Ç°À» À¯±âÀûÀ¸·Î ¿¬°áÇØ »ç¿ëÇÒ ¼ö ÀÖ°Ô µÆ´Ù.
À̸¦ ¹ÙÅÁÀ¸·Î ¸¶±×³ÝÆ÷·»½ÄÀº Àü ¼¼°è °ø°ø ¾ÈÀü ±â°ü ¹× ±â¾÷µéÀÌ ¹üÁ˸¦ ÇØ°áÇϰí ÇÇÇØÀÚ¸¦ º¸È£ÇÏ´Â µ¥ µµ¿òÀÌ µÉ °·ÂÇÑ ‘µðÁöÅÐ ¼ö»ç Ç÷§Æû(Digital Investigations Platform)’À» Á¦°øÇÒ ¼ö ÀÖ°Ô µÆ´Ù.
¸¶±×³ÝÆ÷·»½ÄÀº Àü¼¼°è 113°³ ±¹°¡ 4000°³ ÀÌ»óÀÇ ±â°ü ¹× ±â¾÷À» Çк¸Çϰí ÀÖÀ¸¸ç, ¿ì¸®³ª¶ó¿¡¼´Â ±¹³» °øÀÎ ÆÄÆ®³Ê Àμ½½ÃÅ¥¸®Æ¼¸¦ ÅëÇØ ±¹³» ÁÖ¿ä ¹ý ÁýÇà ±â°üµéÀ» ºñ·ÔÇØ ÀúÀÛ±Ç °ü·Ã ±â°ü, °ø°ø ¹× ±â¾÷ °¨»ç ÆÀ, ¹ý¹«¹ýÀÎ, ´ë±â¾÷ µîÀ» °í°´»ç·Î È®º¸Çϰí ÀÖ´Ù.
|
 |
|
¡ã (Ãâó : Àμ½½ÃÅ¥¸®Æ¼ Á¦°ø) |
¡ßÁö³ 2010³â¿¡ ¼³¸³µÈ ¸¶±×³Ý Æ÷·»½ÄÀº ÄÄÇ»ÅÍ, ¸ð¹ÙÀÏ ±â±â, »ç¹° ÀÎÅÍ³Ý ±â±â, Ŭ¶ó¿ìµå ¼ºñ½º µî µðÁöÅÐ ¼Ò½º¿¡¼ Áõ°Å¸¦ ¼öÁý, ºÐ¼®, º¸°í, °ü¸®ÇÏ´Â ÅëÇÕ µðÁöÅÐÆ÷·»½Ä ¼Ö·ç¼Ç ‘¸¶±×³Ý ¿¢½Ã¾ö(Magnet AXIOM)’À» Á¦°øÇϰí ÀÖ´Ù.
‘¸¶±×³Ý ¿¢½Ã¾ö’Àº ¾ÆÆ¼ÆåÆ® ºÐ¼® ±â¹ýÀ» ÀÌ¿ëÇØ ÀÎÅÍ³Ý ºê¶ó¿ìÀú¿Í ¸Þ½ÅÀú, SNS, À̸ÞÀÏ, Ŭ¶ó¿ìµå ½ºÅ丮Áö¿¡ ÀúÀåµÈ Á¤º¸ÀÇ ¼öÁý ¹× Á¾ÇÕ ºÐ¼®ÀÌ °¡´ÉÇϸç, À©µµ, ¸®´ª½º, OS X, iOS, ¾Èµå·ÎÀ̵å, Ųµé ÆÄÀÌ¾î µî ´Ù¾çÇÑ ¿î¿µÃ¼Á¦¿¡¼ ±¸µ¿µÈ´Ù.
¶ÇÇÑ Å¸ÀÓ¶óÀÎ ºÐ¼®±â´ÉÀ» »ç¿ëÇØ »ç°ÇÀÌ ¹ß»ýÇÑ ¼ø¼´ë·Î Áõ°ÅµéÀ» ºÐ¼®Çϰí Àΰú°ü°è¸¦ ºü¸£°í ½±°Ô ÃßÀûÇÒ ¼ö ÀÖ´Ù.
¡ß¸¶±×³ÝÆ÷·»½ÄÀº Áö³ 4¿ù¿¡ ¹Ì±¹ »ç¸ðÆÝµå Åä¹Ì ºê¶óº¸(Thoma Bravo)¿¡ 18¾ï ´Þ·¯(ÇÑÈ ¾à 2Á¶ 3850¾ï¿ø)¿¡ ÀμöµÈ ¹Ù ÀÖ´Ù.
ÀÌÈÄ Åä¹Ì ºê¶óº¸´Â ¸¶±×³ÝÆ÷·»½ÄÀ» Áö³ 2022³â 7¿ù¿¡ ÀμöÇÑ ÇÕ¹ýÀûÀÎ ¸ð¹ÙÀÏ Àá±Ý ÇØÁ¦ ¹× µ¥ÀÌÅÍ ÃßÃâ Àü¹® ¼Ö·ç¼Ç ±â¾÷ ‘±×·¹À̽ÃÇÁÆ®(Grayshift LLC)’¿Í ÇÕº´½ÃÄ×´Ù.
±×·¹À̽ÃÇÁÆ®´Â ¹ý ÁýÇà±â°ü¿ë iOS/¾Èµå·ÎÀÌµå ¾ÏÈ£ ÇØµ¶ ¹× Áõ°Å ¼öÁý ¼Ö·ç¼Ç ‘±×·¹ÀÌŰ(GrayKey)’, ÀÏ¹Ý ±â¾÷¿ë iOS/¾Èµå·ÎÀ̵å Àá±Ý ¿ìȸ µ¥ÀÌÅÍ ÃßÃâ ¼Ö·ç¼Ç ‘º£¶óŰ(VeraKey)’, ±×¸®°í Ŭ¶ó¿ìµå ±â¹Ý ¸ð¹ÙÀÏ µ¥ÀÌÅÍ ¼öÁý ºÐ¼® µµ±¸ÀÎ ‘¾ÆÆ¼ÆÑÆ®¾ÆÀÌÅ¥(ArtifactIQ)’À» Á¦°øÇϰí ÀÖ´Ù.
¡ßÀÌÈÄ ¸¶±×³Ý Æ÷·»½ÄÀº Áö³ 8¿ù¿¡, ±Û·Î¹ú À̹ÌÁö ¹× µ¿¿µ»ó ÄÜÅÙÃ÷ ºÐ¼® ¼Ö·ç¼Ç ±â¾÷ ‘±×¸®ÇÁ¾ÆÀÌ(Griffeye)’±îÁö ÀμöÇß´Ù.
±×¸®ÇÁ¾ÆÀÌ´Â Áö³ 2015³â¿¡ ¼³¸³µÅ ½º¿þµ§ ¿¹Å׺¸¸®¿¡ º»»ç¸¦ µÎ°í ÀÖÀ¸¸ç, µðÁöÅÐ ¼ö»ç¸¦ °£¼ÒÈÇϵµ·Ï ¼³°èµÈ ¼Ö·ç¼ÇÀ» Á¦°øÇÑ´Ù.
ƯÈ÷ ¾Æµ¿ ¼ºÇдë ÀÚ·á(CSAM)°¡ Æ÷ÇÔµÈ »ç°Ç¿¡¼ ´ë·®ÀÇ À̹ÌÁö¿Í µ¿¿µ»óÀ» ó¸®, ºÐ·ù, ºÐ¼®ÇÏ´Â µ¥ Àü ¼¼°è 1000°³ ÀÌ»óÀÇ °æÂû ±â°ü¿¡¼ ±×¸®ÇÁ¾ÆÀÌÀÇ ´ëÇ¥ Ç÷§Æû ‘±×¸®ÇÁ¾ÆÀÌ ¾Ö³Î¶óÀÌÁî(Griffeye Analyze)’¸¦ »ç¿ëÇϰí ÀÖ´Ù.
¾Æµ¿·Ã»¼Ò³â·¼ºÀÎ À½¶õ¹°, Å×·¯·¹üÁËÁ¶Á÷, ¸¶¾à, »ìÀλç°Ç, ±³Åë»ç°í, º¸Çè»ç±â, µµ³»ç°í, Á¤º¸À¯Ãâ, CCTV/°¨½ÃÄ«¸Þ¶ó, ÀúÀÛ±Ç Ä§ÇØ Á¶»ç µî¿¡ Ȱ¿ëÇÒ ¼ö ÀÖ´Ù.
Àμ½½ÃÅ¥¸®Æ¼´Â À̹ø °í°´ ÃÊû Çà»ç¿¡¼ ±âÁ¸ÀÇ Æ÷·»½Ä ¼öÇà»óÀÇ ¹®Á¦Á¡°ú ÇѰèÁ¡ µîÀ» ºñ·ÔÇÏ¿© µðÁöÅÐ Á¤º¸¸¦ ºÐ¼®ÇØ ¹üÁË ´Ü¼¸¦ ã´Â µðÁöÅÐ Æ÷·»½Ä ½ÃÀå µ¿ÇâÀ» ¼Ò°³Çϰí ÇÙ½É ÁÖÁ¦ÀÎ ¸ð¹ÙÀÏ Æ÷·»½Ä µµ±¸ - ±×·¹ÀÌŰ(GrayKey) Á¦Ç°À» Ȱ¿ëÇÑ ¸ð¹ÙÀÏ Àá±ÝÇØÁ¦ ¹× µ¥ÀÌÅÍ ÃßÃâ ¹æ¹ý°ú ¸¶±×³Ý ¿¢½Ã¿ò(Magnet AXIOM) ¿¬µ¿À» ÅëÇÑ ¸ð¹ÙÀÏ µ¥ÀÌÅÍ ºÐ¼® ¹æ¹ýÀ» ½Ã¿¬ÇÑ´Ù.
¶ÇÇÑ ±×¸®ÇÁ¾ÆÀÌ ¾î³Î¶óÀÌÁî(Analyze DI / CS) Á¦Ç°À» Ȱ¿ëÇÑ À̹ÌÁö ¹× µ¿¿µ»ó Æ÷·»½Ä ¹æ¹ýµµ ¼Ò°³ÇÑ´Ù.
Çà»çÀÇ ÁÖ¿ä ³»¿ëÀº ¡ãµðÁöÅÐÆ÷·»½Ä ½ÃÀå µ¿Çâ ¹× Á¶»ç ÀýÂ÷ ¡ã±×·¹À̽ÃÇÁÆ®(Grayshift LLC)ÀÇ ¹ý ÁýÇà±â°ü¿ë ¸ð¹ÙÀÏ Àá±Ý ÇØÁ¦ ¹× µ¥ÀÌÅÍ ÃßÃâ Àü¹® ¼Ö·ç¼Ç ‘±×·¹ÀÌŰ(GrayKey)’, ¡ã¸¶±×³Ý Æ÷·»½Ä(Magnet Forensics)’ÀÇ ÄÄÇ»ÅÍ¿Í ½º¸¶Æ®Æù, ÅÂºí¸´PC¸¦ ¸ðµÎ ÇÔ²² ºÐ¼®ÇÒ ¼ö ÀÖ´Â Áõ°Å ¼öÁý ¹× ºÐ¼® ¼Ö·ç¼Ç ‘¸¶±×³Ý ¿¢½Ã¾ö(Magnet AXIOM), ¡ã±×¸®ÇÁ¾ÆÀÌ(Griffeye)ÀÇ À̹ÌÁö ¹× µ¿¿µ»ó Æ÷·»½Ä ¼Ö·ç¼Ç ‘¾Ö³Î¶óÀÌÁî (Griffeye Analyze)’¸¦ Ȱ¿ëÇÑ Æ÷·»½Ä Á¶»ç ¹æ¹ý µîÀ» ¼Ò°³ÇÑ´Ù.
±èÁ¾±¤ Àμ½½ÃÅ¥¸®Æ¼ ´ëÇ¥´Â “ÃÖ±Ù ¿Â¶óÀÎ ¹× ¸ð¹ÙÀÏÀ» Æ÷ÇÔÇÑ µðÁöÅÐ µ¥ÀÌÅ͸¦ º¹¿øÇØ ºÐ¼®ÇÏ´Â µðÁöÅÐ Æ÷·»½Ä µµÀÔÀÌ È®´ëµÇ°í Àִµ¥ ¹üÁË¿Í ºÎÁ¤ºÎÆÐ¸¦ ±ÙÀýÇϱâ À§ÇØ °ø°ø ¼ö»ç±â°üÀº ¹°·Ð ±â¾÷¿¡¼µµ µµÀÔÀ» ´Ã¸®¸é¼ °ü·Ã ½ÃÀåÀÌ ºü¸£°Ô ¼ºÀåÇϰí ÀÖ´Ù”¶ó¸ç “À̹ø Çà»ç´Â ´Ü¼øÈ÷ µðÁöÅÐ µ¥ÀÌÅÍ ÃßÃâ»Ó¸¸ ¾Æ´Ï¶ó µ¥ÀÌÅÍ Á¤º¸¸¦ ±â¹ÝÀ¸·Î ¹üÁË ÆÐÅÏÀ» ºÐ¼®Çϰí À̸¦ Ȱ¿ëÇÒ ¼ö ÀÖ´Â ¹æ¹ýµéÀ» È®ÀÎÇÒ ¼ö ÀÖ´Â ÀÚ¸®°¡ µÉ °Í”ÀÌ°í ¸»Çß´Ù.
<±èµ¿±â ±âÀÚ>kdk@bikorea.net < ÀúÀÛ±ÇÀÚ © BI KOREA ¹«´ÜÀüÀç ¹× Àç¹èÆ÷±ÝÁö > |