$\require{mediawiki-texvc}$

연합인증

연합인증 가입 기관의 연구자들은 소속기관의 인증정보(ID와 암호)를 이용해 다른 대학, 연구기관, 서비스 공급자의 다양한 온라인 자원과 연구 데이터를 이용할 수 있습니다.

이는 여행자가 자국에서 발행 받은 여권으로 세계 각국을 자유롭게 여행할 수 있는 것과 같습니다.

연합인증으로 이용이 가능한 서비스는 NTIS, DataON, Edison, Kafe, Webinar 등이 있습니다.

한번의 인증절차만으로 연합인증 가입 서비스에 추가 로그인 없이 이용이 가능합니다.

다만, 연합인증을 위해서는 최초 1회만 인증 절차가 필요합니다. (회원이 아닐 경우 회원 가입이 필요합니다.)

연합인증 절차는 다음과 같습니다.

최초이용시에는
ScienceON에 로그인 → 연합인증 서비스 접속 → 로그인 (본인 확인 또는 회원가입) → 서비스 이용

그 이후에는
ScienceON 로그인 → 연합인증 서비스 접속 → 서비스 이용

연합인증을 활용하시면 KISTI가 제공하는 다양한 서비스를 편리하게 이용하실 수 있습니다.

안드로이드 환경에서의 KakaoTalk 메신저의 포렌식 분석 방법론 제안 및 분석
Forensic Analysis of KakaoTalk Messenger on Android Environment 원문보기

한국정보통신학회논문지 = Journal of the Korea Institute of Information and Communication Engineering, v.20 no.1, 2016년, pp.72 - 80  

윤종철 (Graduate School of Information Security, SeJong Cyber University) ,  박용석 (Graduate School of Information Security, SeJong Cyber University)

초록
AI-Helper 아이콘AI-Helper

최근 우리는 스마트폰을 활용하여 KakaoTalk IM(Instance Messenger)을 사용한다. IM 서비스에는 사용자/용의자의 생활패턴, 지리적 위치, 사상, 심리 상태 및 범죄 사실에 대한 흔적들이 존재하여 포렌식 분석이 필요하다. 하지만, KakaoTalk의 포렌식 분석은 미흡한 현실이다. 이에 본 논문은 KakaoTalk에 적합한 새로운 연구방법론을 제시하고, 흔적(Artifacts)의 위치 발견을 하고, 연락처 메시지의 칼럼 구조 분석하고, 사용자/용의자를 식별 하였으며, 추가한 연락처 정보들과 메시지의 타입을 파악하였고, 삭제한 연락처의 백업파일을 사용하여 복원하였다. 그 결과 분석한 정보와 방법론을 활용하면 Forensic Tool의 기본 플랫폼이 된다.

Abstract AI-Helper 아이콘AI-Helper

Recently, IM(Instant Messenger) of KakaoTalk is being used on smart devices such as smartphones. Because IM service can carry user and/or suspector's various information including life style, geographical position, psychology and crime history, forensic analysis on IM service is desirable. But, fore...

주제어

AI 본문요약
AI-Helper 아이콘 AI-Helper

* AI 자동 식별 결과로 적합하지 않은 문장이 있을 수 있으니, 이용에 유의하시기 바랍니다.

문제 정의

  • 특히, 비휘발성 데이터의 정보는 단말기에 오랫동안 저장되어 잔존할 뿐만 아니라 휘발성 데이터 비해서 더 많은 정보들이 잔존한다. 이러한 이유로 본 논문에서는 IM 사용의 흔적인 비휘발성 데이터를 포렌식 분석한다. 이에 본 장에서는 KakaoTalk에 적합한 비휘발성 데이터의 포렌식 분석 방법을 제안한다.
  • 이에 KakaoTalk의 DB 복호화 연구가 필요하여, 새로운 복호화 분석 방법을 제시 및 기술한다.
  • 이에 본 논문에서는 KakaoTalk App(국내 1위 IM App)을 사용흔적을 분석하기 위한 적합한 분석방법론을 제안하고, 제시한 방법론으로 포렌식 분석 연구를 진행한다.
  • 이러한 이유로 본 논문에서는 IM 사용의 흔적인 비휘발성 데이터를 포렌식 분석한다. 이에 본 장에서는 KakaoTalk에 적합한 비휘발성 데이터의 포렌식 분석 방법을 제안한다.
  • 이에 분석의 시간을 단축하기 위해 방법을 제시한다. 일반적으로 응용프로그램은 시스템의 디렉토리에 파일을 저장을 할 수 없다.
본문요약 정보가 도움이 되었나요?

질의응답

핵심어 질문 논문에서 추출한 답변
IM 포렌식 분석의 관심이 증가하는 이유는 무엇인가? IM 서비스의 이용자들은 자유로운 의사소통과 정보 공유, 그리고 인맥 확대 등을 통해 사회적 관계를 맺어 일상 생활양식을 크게 변화시켰다[1-3]. IM은 사이버 수사에 증거로써 용의자 인적 네트워크분석, 용의자 범죄동기 파악, 2차 범죄 사전 예측, 용의자 위치 파악, 알리바이 검증 등을 파악할 수 있는 중요한 정보이다[4]. 따라서 IM 포렌식 분석의 관심이 증가하고 있다.
인스턴트 메신저란 무엇인가? 인스턴트 메신저(IM : Instant Messenger)는 이동통신사 SMS, MMS 사용을 대신해 인터넷에 연결하여 메시지, 전화, 사진, 비디오 그리고 음성메시지를 주고받는 서비스이다. IM 서비스의 이용자들은 자유로운 의사소통과 정보 공유, 그리고 인맥 확대 등을 통해 사회적 관계를 맺어 일상 생활양식을 크게 변화시켰다[1-3].
카카오톡 분석 방법에 WhatsApp 분석 방법을 적용할 수 없는 이유는 무엇인가? 기존(WhatsApp)의 분석방법은 흔적파일의 분석 방법이 정확히 파악하기 어렵고(재연 불가능), 연락처·채팅 메시지 DB의 암호화 방식이 달라 다른 접근 방법이 필요하고, 제공하는 기능이 다르고, 분석 환경이 다르다. 따라서 KakaoTalk의 분석 방법은 다른 분석방법이 제공되어야한다.
질의응답 정보가 도움이 되었나요?

참고문헌 (11)

  1. J. M. Lee, "The Effect of Personal Communication Activities using Smart Phone Instant Messenger on Job Performance," Journal of Korean Socieity for Internet Information, vol. 13, no. 6, pp. 17-24, Oct. 2012. 

  2. Wikimedia Foundation, Inc. Instant Messaging [Internet]. Available: https://en.wikipedia.org/wiki/Instant_messaging. 

  3. H. S. Jung, "The evolution of Korean social network service focusing on the case of Kakao talk," The Journal of Digital Policy and Management, vol. 10, no 10, pp. 147-154, Nov. 2012. 

  4. Yu Jong Jang, Jin Kwak, "Mobile Digital Forensic Procedure for Crime Investigation in Social Network Service," The Journal of Korea Navigation Institute, vol. 17, no. 3, pp. 325-331, Jun. 2013. 

  5. Mohammad Iftekhar Husain, Ramalingam Sridhar, "iForensics: forensic analysis of instant messaging on smart phones," in The First International Conference on Digital Forensics & Cyber Crime, pp. 9-18, Sept. 2009. 

  6. Yu-Cheng Tso, et al., "iPhone social networking for evidence investigations using iTunes forensics," in Proceedings of the 6th International Conference on Ubiquitous Information Management and Communication, ACM New York, article no. 62, Feb. 2012. 

  7. Shubham Sahu, "An Analysis of WhatsApp Forensics in Android Smartphones," International Journal of Engineering Research, vol. 3, no. 5, pp. 349-350, May 2014. 

  8. Neha S. Thakur, "Forensic analysis of WhatsApp on Android smartphones," M.S. Thesis, University of New Orleans Theses and Dissertations, 2013. 

  9. Cosimo Anglano, "Forensic analysis of WhatsApp Messenger on Android smartphones," Digital Investigation, vol. 11, no. 3, pp. 201-213, Sept. 2014. 

  10. JaeWan Jo, "Study Android lock features analysis of Digital Forensic focus," M.S. Thesis, KOREA University Theses and Dissertations, 2013. 

  11. HoSeung No, "Logical Forensic Technique on Android Smartphone," M.S. Thesis, KOREA University Theses and Dissertations, 2014. 

저자의 다른 논문 :

섹션별 컨텐츠 바로가기

AI-Helper ※ AI-Helper는 오픈소스 모델을 사용합니다.

AI-Helper 아이콘
AI-Helper
안녕하세요, AI-Helper입니다. 좌측 "선택된 텍스트"에서 텍스트를 선택하여 요약, 번역, 용어설명을 실행하세요.
※ AI-Helper는 부적절한 답변을 할 수 있습니다.

선택된 텍스트

맨위로