기업 환경에서 사용 되는 보안 장비 정리

 

이 글을 쓰게 된 계기는 국내,해외에 보안 장비가 어떤 것 들이 있고

각 회사의 기술에 대해서 궁금증 으로 작성하게 되었습니다.

전체적은 글의 뼈대 참고는 네트워크 타임즈에 '기업정보보호가이드' 입니다.

   

대략 보안 장비 정리 계획

1. 안티 DDoS

2. NAC

3. VPN, UTM, XTM

4. IPS

5. Secure SW

6. VoIP Security

7. Wireless Security

8. Web Application Firewall(WAF)

9. Secure Web Gateway(SWG)

10. 정보 유출 방지(DLP DRM)

11. 데이터베이스(DB)보안

12. 보안관리(ESM SIEM RMS)

13. 정보보호컨설팅 및 보안관제

14. 계정접근관리(IAM)

15. 안티바이러스

16. 스마트폰 보안

   

   

   

@ Anti DDoS (안티 DDoS)

2009 7월7일~10일 DDoS공격, 3일간 국가적 손실 최대 544억, 옥션 20억 가까운 피해 사례

이미 DDoS 에 대한 내용은 포탈 사이트 검색으로도 많이 나오니 pass~

   

[DDoS 공격 유형]

대역폭/세션 고갈형 공격

L4레이어 : SYN, SYN-ACK, RESET 플러딩, ACK 플러딩, UDP 플러딩

L3레이어 : Land어택, ARP, RARP 플러딩, ICMP 플러딩

L2레이어 : VLAN double-encapsulated, VLAN non-IP flood

서버 자원 고갈형 공격

L7레이어 : HTTP GET 플러딩, DNS Lookup 플루딩

캐시 컨트롤 공격(Cache Control Attack)

   

[2009 7.7 DDoS 공격패턴]

HTTP GET flooding 공격, UDP 80 과 ICMP를 이용한 대역폭 고갈 공격

   

[방어 방법]

아웃오브패스(Out of path) : 네트워크 트래픽의 외부에서 공격을 탐지해 차단

인라인 방식(Inline) : 네트워크 트래픽의 경로에 장비가 배치되어서 공격을 탐지해 차단

 

  

< 그림 1. Inline mode, Out of path mode 비교 >

http://www.cisco.com/en/US/docs/solutions/Enterprise/Data_Center/ServerFarmSec_2.1/4_FWSM.html#wp1089202

   


 < 그림 2. Inline mode 방식 , sniper>

   

 

< 그림 3. Out of path mode 방식 , sniper>

http://service14.nis.go.kr/_DATA/certify/OTHER/1675/doc/20091222173540.pdf

{궁금증. sniper 은 어떤 방식으로 공격 탐지 시 해당 라우터를 제어 하게 되는 걸 까요? snmp 등등}

{궁금증. sniper 가 out of path 방식 시에는 최소 2대의 장비가 필요한가요? sensor, ddx}

   

   

 

< 그림 4. Cisco Guard & Cisco Traffic Anomaly Detector Physical Interface >

   

   

[방어 기법]

a. 학습-행위기반 방어 엔진

 

<그림 5. 행위 기반 탐지/방어, sniper>

   

b. 시그니처 기반 탐지/방어

 

<그림 6. 시그니처 기반 탐지/방어, sniper>

   

c. 자체 학습 기능 및 탐지/방어

각 공격의 특성 및 임계치에 따라 유해트래픽의 탐지를 수행하고 차단 대응을 한다.

또한 새로운 유형의 공격에 따른 유해트래픽의 발생을 감시하여 학습기능을 통한

DDoS 자동 패턴화를 수행한 후 탐지, 차단 대응한다.

 

<그림 7. 자체 학습 기능 및 탐지/방어, sniper>

   

c. NAC 기반 등 조기 경보 시스템 구축

d. 보안존 서비스

   

   

   

[안티DDoS 제품 및 서비스]

   

1. 나우콤/스나이퍼DDX

http://sniper.nowcom.co.kr/



 

1차공격 대상인 신한은행이 26개 기관 중 홈페이지 장애 없는 서비스 제공

이후 범정부 DDoS 대응 체계 구축 사업 수주, 다수의 레퍼런스 보유

   

주요 보안 기능

a. 학습-행위기반 방어 엔진

b. 시그니처 기반 탐지/방어

c. 자체 학습 기능 및 탐지/방어

d. QoS(Quality of Service) 기능 지원

e. 실시간 네트워크 트래픽 조회 및 관리

f. HA(고가용성, 이중화) 지원

   

제품 사양(DDX client 는 Server 접근 프로그램)


    

고객사(Anti DDoS 이외에 나우콤의 모두 장비 대상 고객사 입니다)

 

     

쏠라구구생각

국내 제품 중 몇 안되는 Out of path 방식을 지원합니다.

하지만 mirror 방식으로만 지원하는 방식이 조금 아쉽네요.

아님 mirror 도 별 문제가 없나요? 아시는 분들 답글 좀^^;

   

   

2. 아버네트웍스/피크플로우

http://www.arbornetworks.com/ (국내 사이트가 안보이네요, 담당자분들 만들어주세요^^;)

http://blog.naver.com/jamesdck <- 아마 여기가 아버 기술 영업 담당하시는 분 같아요~

 

   

범정부 DDoS 사업 수주, 10년 동안 꾸준한 Anti DDoS 제품 솔류션 개발, 전 세계 1위 Anti DDoS 회사

   

주요 보안 기능

IPv6 트래픽 상세 분석 제공

DNS 서버 방어 기능 강화

전 세계 DDoS 공격 정보 제공(http://atlas.arbor.net)

트래픽 수집을 Netflow(Cisco), sflow(Foundry), cflowd(Juniper)+SNMP, BGP 로 하네요.

http://blog.naver.com/jamesdck/63037965 <- 해당 사이트에 기능 및 장단점








   

< 전 세계 DDoS 공격 정보 제공 사이트 http://atlas.arbor.net/ >

   

고객사

 

   

쏠라구구생각

이 제품 꽤 좋으네요. 기술력도 좋고 정보 제공 두요. 초대형 시스템을 지원하고 한결같은 DDoS 시장의 제품

   

3. 시스코/가드&디텍터

www.cisco.com

 

http://www.cisco.com/web/KR/learning/events/down/July_DDoS_Webseminar.pdf

   

시스코 가드&디텍터는 단종 발표를 했습니다. 이게 관련 기사만 링크하겠습니다.

대신 2번의 아버네트웍스의 '피크플로우'로 마이그레이션 옵션을 제공한다고 합니다.

http://www.datanet.co.kr/news/news_view.asp?id=48750&acate1=0&acate2=3

http://www.cisco.com/en/US/prod/collateral/modules/ps2706/end_of_life_c51-573493.html

   

쏠라구구생각

국내에 DDoS 레퍼런스를 많이 구축하고 그냥 빠져버리니 좀 쓸쓸하네요 --;

   

   

   

   

4. 안철수연구소/트러스가드 DPX

http://www.ahnlab.com/kr/site/product/productView.do?prodSeq=54

 

http://www.ahnlab.co.kr/kr/site/html/brochure/TrusGuard_DPX.pdf

   

구성도

 

   

주요 보안 기능

위 구성도를 보니 Inline 방식만 지원하네요.

V3분석 기술로 악성코드 결합공격 차단

365일 24 시간 DDoS 보안관제 서비스(원격, 파견) 제공

클라우드 컴퓨팅을 이용한 DDoS 공격 탐지·차단 기술 <- 이건 머죠?

   

제품 사양

 

   

쏠라구구생각

그냥 보통 제품이다라는 생각입니다. 특장점이 없네요. --;

머 24시간 국내 환경에 최적화된 관제 및 정보를 제공 받는 것은 장점이 되겠네요

   

   

   

5. 시큐비스타/인트루가드

http://www.intruguardkorea.com

 

http://intruguard.com/Downloads/datasheets/NBAIG2000DataSheet22Apr2008.pdf

   

구성도

 

   

주요 보안 기능

Inline 방식만 지원되나 보네요

공격 발생 2초 이내에 네트워크를 보호

1대의 장비로 8대의 효과(네트워크 그룹 별 보안 설정 관리, 주요 호스트 별 개별 관리) <- 이게 클라우드인가?

   

제품 사양

 

   

쏠라구구생각

그냥 일반적인 Anti DDoS 제품인것 같습니다.

   

   

이외 Anti DDoS 방어 제품

닷큐어/스마트가드

http://www.dotcure.co.kr/

 

  

라드웨어/디펜스프로 ODS3

http://www.radware.com/

   

 

  

모젠소프트/리오레이

http://www.mozensoft.com/

http://ddos.tistory.com <- DDoS 자료 및 자사 제품 소개, 좋으네요

   

 

특징 : M.B.A 알고리즘은 DDOS 공격에 대한 기존 탐지 및 차단 방식의 한계점을 벗어난 Packet의 Micro단위 행태분석을 통해 공격 유무를 판별하는 혁신적인 알고리즘 입니다.

시큐아이닷컴/엑쉴드 SNXG D

http://www.secui.com/

 

 

 

특징 : 삼성 전자 L2 스위치와 결합된 DDoS 방어 솔류션

어울림정보기술/시큐어웍스 자드

컴트루테크놀로지/디도스캅

퓨처시스템/위가디아DDoS

한세텔레콤/NOD4000

LG CNS/세이프존XDDoS

   

   

   

[안티 봇넷 제품]

6. 트렌드마이크로/TMS2.5 <- 봇넷 자동 차단 솔류션

http://kr.trendmicro.com/kr

 

http://www.tmcs.co.kr/trend/tms/solution_guide_tms.pdf

   

구성도

 

   

주요 보안 기능

요건 지금 까지의 장비와 다르게 내부의 봇넷 PC에 대한 제어

자동 치료 제공하는 안티 봇넷 솔류션

 

   

제품 사양

 

   

고객사

행정안전부 및 교육과학기술부 산하 36개 기관(TMS 2.5 도입)

   

쏠라구구생각

DDoS 를 줄이는 방법 중 다른 제품과는 차별화를 둔 제품이네요. 회사의 돈이 많다면 있으면 좋을 듯~

   

   

7. 파로스네트웍스/파이어아이 봇월4200

http://www.pharosnetworks.co.kr

   

 http://it.cheongshim.com/pdf/FireEye솔루션소개서(청심IT).pdf

   

구성도

 

   

주요 보안 기능

 

   

고객사

 

   

쏠라구구생각

요건 Out of path 방식을 지원하는 Anti-Botnet 솔류션입니다. 근데 6번도 out of path 방식이겠네요^^;

   

   

[DDoS 대응 서비스]

서비스 Level(ISP등) 에서 DDoS 공격을 차단해서 고객의 서버 보호

   

구성도

 

   

특징

DDoS공격 시 대응 서비스와 우회경로 서비스 제공

Sinkhole 클라우드 기반 안티 DDoS 서비스

인터넷 백본에서 DDoS 트래픽 원천 차단

   

업체

스마일서브/Anti DDoS http://www.1000dedi.net / 피드백 성실하다. 왠지 믿을만함.

코리아서버호스팅/DDoS 방어 http://www.ksidc.net /

KT/시큐어넷 안티DDoS서비스 http://securenet.bizmeka.com

제이투 씨엔에스/DDoS 보안존 방어 http://www.j2cns.com

가비아/DDoS 보안 http://hosting.gabia.com

코스콤/안심DDoS클린존서비스 http://www.koscom.co.kr

   

쏠라구구생각

이리 저리 DDoS 대응 서비스 게시판 이랑 찾아보니 업체에서 제공하는 대역폭이 아닌 경우도 있고

실제 공격이 들어와서 고객 사이트 접근이 안되니 다른 업체를 소개해주는 업체도 있다고 하네요.

DDoS 대응 서비스를 신청 할 시에는 직접 방문해서 장비랑 확인하고 꼼꼼하게 보시고 결정해야 할 것 같네요^^;

   

   

@ 결론

이상으로 Anti DDoS 관련 네트워크 엔지니어 입장에서 적어보았습니다.

   

Anti DDoS 제품

Anti BotNet 제품

DDoS 대응 Service

   

이렇게 구분할 수 있네요. 그럼 다음에는 NAC 제품을 가지고 비교해보겠습니다.^^;

혹시 오타 및 추가 하고 싶은 사항 및 내용 있으시면 덧글 답글 주세요~

   

   

[용어 정리]

CC(Common Criteria) 인증은 정보보호제품 평가/인증제도에 따라

민간업체가 개발한 정보보호제품에 구현된 보안기능의 안전성과 신뢰성을 국가차원에서 평가/인증하는 공통평가기준이다.

우리나라는 1998년 2월부터 정보보호제품 평가/인증제도를 시행하고 있으며

2002년부터 CC에 따라 정보보호제품을 평가/인증하고 있다.

2006년 5월 국제 상호인정협정(CCRA)에 인증서 발행국(CAP) 자격으로 가입함으로써

국제수준에 맞는 평가/인증제도를 운영하고 있다.

한국정보보호진흥원(KISA), 한국사업기술시험원(KTL) 등

국가정보원에서 승인한 전문 평가기관에서 평가하고, 국가정보원에서 인증한다. 




 

Posted by dooly22
오늘의 주제는 아이폰 해킹입니다.

 긴 내용 미리 요약하자면

  • 아이폰에 저장되었거나 저장했다가 삭제한 모든 것, 예를 들어 통화 내역, 문자, 이메일 본문, 연락처, 와이파이 접속한 곳, 아이폰 갖고간 곳 플러스 알파 모든 것을 추출할 수 있고,
  • 아이폰으로 촬영한 사진은 어디서 촬영했는지 주소까지 알아낼 수 
     
  • 이런 것들을 가능하게 해주는 툴, 교육, 정보출처와 방지 어플 소개입니다.
  •  아이폰 해킹은 3가지로 나뉠 수 있습니다.

    1. 흔히들 얘기하는 탈옥 해킹.

    2. 아이폰이 제공하는 기능 이상으로 아이폰을 사용하는 것
        (이것이 바로 해킹이라는 단어의 원래 의미랍니다.
        사물이 작동하는 원리에 대한 끝없는 호기심으로 주어진 한계를 뛰어넘기 위한 부단의 노력.
        오늘날 컴퓨터가 이렇게 눈부시게 발전한 것은 바로 해커들 덕분이지요)

    3. 언론에서 자주 보도되는 해킹인 컴퓨터를 이용해서 나쁜 짓을 해서 타인에게 피해를 주는 행위.
        (크래킹이라고 말하죠)


    아이폰으로 할 수 있는 나쁜 짓들..
    그 중에서도 개인 프라이버시 침해 내지는 정보 훔치기..

    아이폰 통화 내역을 개별 삭제하는 정도야 애교 정도로 봐줄 수 있다고 해도
    예를 들어서, 아이폰의 연락처, 통화 내역, 저장된 문자를 PC에 저장하는 기능을 악용하면
    아이폰을 충전하려고 USB로 PC에 연결했을 때
    아이폰에 저장된 모든 정보를 자동으로 PC에 몰래 저장하는 것이 가능합니다.
    다른 유료 프로그램 중에서는 백그라운드로 실행되다가
    아이폰이 전송되면 저장된 정보를 이메일이나 지정된 서버, 주소로 몰래 전송할 수 있는 것들도 있습니다.
     



    미 FBI와 국방부는 작년 여름에 USB 드라이브를 이용한 해킹을 당해서
    사내 PC에 USB 플래시 드라이브 사용을 전면 금지하기까지 했었지요.

    PC방에서 USB 충전,  신뢰할 수 없는 PC에는
    절대로 아이폰을 USB로 연결하지 않도록 주의하시는 것이 좋습니다.
    내가 누구와 통화하고 누구와 문자를 주고받는지 궁금해할 사람의 PC는
    그야말로 쥐약입니다. 절대 연결하지 마세요!

     

    아이폰으로 찍은 사진에는 GPS 데이터가 저장되기 때문에
    사진을 어디서 찍었는지 정보가 나온다는 점은 대충 알고 계시겠지만, 
    대충 무슨 동네에서 찍었다... 가 아니라
    Exif 메타 데이터를 보는 프로그램을 이용하면
    주소까지 정확히 알아낼 수 있다는데 문제가 있습니다.

    사진 메타 데이터를 보는 프로그램은 아주 많습니다.
    이 프로그램들을 이용하면
    무슨 카메라로 찍었는지, 며칠 몇시에 찍었는지,
    카메라 설정을 어떻게 했는지, 피사체와의 거리, 플래시를 터뜨렸는지 안터뜨렸는지 등등
    많은 정보를 알아낼 수 있죠.

    역으로, 메타 데이터는 포토샵이나 기타 Exif 편집기를 이용해
    삭제나 편집하는 것 역시 가능하고요.

    자, 그러면 프로그램 실제 사용 예를 들어볼까요?

    위치정보에 좀 더 신빙성을 주기 위해서 아이폰으로 찍은 사진을 검색, 
    블로그에서 퍼온 사진입니다.
     

    이 사진은 어디서 찍은 것일까?
    유료 프로그램들도 많지만 사용자들 사이에서 가장 평이 좋은
    무료 프로그램  KUSO 뷰어로 메타 데이터를 볼까요?

    여기서 GPS Information에 좌표가 나와있다는 점에 주목해 주시면 되겠습니다.
    이 좌표를 구글맵에 입력하거나 프로그램에서 지도보기 메뉴를 사용하면
    아래와 같이 위치를 볼 수 있습니다.
    지도 중 주황색 A로 표시된 부분이 사진을 촬영한 장소입니다.

    어떤가요? 좀 오싹하지 않은가요? 
    아이폰 어플 중에도 좌표로 지도를 편하게 볼 수 있는 것들이 많죠.
    이 사진을 아이폰 어플로 보면...
     


    이렇게 주소를 알아낼 수 있어요.

     아이폰에 저장된 사진들 중에서 Exif 정보가 있는 사진을 찾아서

     이렇게 지도와 좌표를 보여주는 어플도 있습니다.
     

    이 위험은 아이폰만이 아니라,
    GPS가 장착된 카메라, 스마트폰 모두 해당됩니다.

    미국에서 실제 발생했던 한가지 예를 들어볼까요?

    2006년 워싱턴 포스트지가 한 컴퓨터 해커와 인터뷰한 기사를 보도한 적이 있었어요.
    이 해커는 이름이나 거주지를 공개하지 않는다는 조건하에 인터뷰에 응했습니다. 
     

     이 기사에는 이 해커의 사진이 실렸습니다.
    물론 얼굴을 알아보지 못하도록 아주 작게 실렸지요.

    하지만 이 사진은 IPTC 메타데이터가 남아있는 사진이었습니다.
    덕분에 미국의 어느 주인지, 어느 시인지와 촬영된 장소까지 알 수 있었고,
    따라서 인터뷰한 해커의 신원이 밝혀지는 결과를 가져왔죠.

    http://www.washingtonpost.com/wp-dyn/content/article/2006/02/14/AR2006021401342.html
    (사진은 두번째 페이지에 있습니다)

    본인의 동의 없이 타인이 내 개인 정보를 알아낼 수 있다는 것이 좀 꺼림직하지만
     나는 떳떳해, 감출 것이 아무것도 없어.. 이렇게 생각하실 수도 있겠지만
    위험은 항상 뜻밖의 곳에서, 전혀 생각지 못한 곳에서 시작되는 경우가 많죠. 

    아이폰을 분실했는데
    아이폰을 습득한 사람이, 혹은 훔친 사람이
    위치를 알아내 나쁜 마음 먹고 나쁜 짓 할 수도 있을거라는 상상을 해보며
    (너무 지나친 상상인가요? ^^ 서식지가 보안쪽이다 보니
    맨날 쓰잘데없는 생각만... ㅋ)

    아이폰에서 기본으로 제공하는 사진촬영 어플로 사진을 촬영할 때는
    사진 촬영장소가 사진에 함께 저장된다는 점
    항상 기억하시는 것이 좋을 것 같습니다.

    저장된 메타 데이터는 삭제, 편집, 조작 가능하다는 점도
    항상 기억하시고요,

    촬영정보와 위치정보가 저장되는 것이 싫다면 GPS를 꺼두시거나,
    사진촬영 정보가 저장되지 않고 촬영할 수 있는 무료 어플들이
    앱스토에에는 많습니다.

    이 중 한가지를 다운받으셔서 이용하시면 될 것 같습니다.

    이 내용은 새삼스러운 것이 아니라 오래 전부터 알려져 왔던 것이랍니다.

     ~~~~~~~~~~~~~~~~~~

     한가지 더!

    사진을  찍은 뒤, 남에게 보이기 싫은 부분을 포토샵으로 크롭하는 경우가 많죠?
    이 경우에도 원본사진 정보는 사진에 남아있어서
    원본사진을 썸네일로 추출할 수가 있답니다. 예를 들어서 이렇게 말이죠.. 

     



    JPG 파일을 인터넷상에 올릴 때 메타 데이터를 삭제하는 이유는 여러가지가 있을 것입니다.

    그 중 하나가 파일 사이즈를 줄이기 위해서입니다.
    JPG 파일에 어떤 메타데이터가 저장되었는지에 따라서 
    메타데이터를 삭제하면 파일 사이즈가 몇바이트에서 몇킬로바이트까지 줄어들기 때문입니다.

    메타데이터를 삭제하는 또 다른 이유는 메타데이터가 중요한 정보를 노출하는 것을 막기 위해서입니다. 
    즉, 다른 사람에게 알리고 싶지 않은 정보를 삭제하는 것이죠.

    메타 데이터를 추적하면
    사진 찍은 사람의 프라이버시나 기타 정보를 합법적으로 알아낼 수 있습니다.

    메타데이터로 알아낼 수 있는 정보를 예를 들면 다음과 같습니다.

     

    - 많은 디지털 카메라는 작은 미리보기 이미지 (썸네일)을 각각의 JPG 파일 헤더에 삽입합니다. 
    DSLR 카메라나 디지털 카메라 액정으로 촬영한 사진들을 볼 수 있지요?

    바로 이 사진들이 썸네일입니다.


    카메라 제조사가 사진에 썸네일을 삽입하도록 하는 이유는 사진을 빨리 볼 수 있기 때문입니다.
     
    썸네일이 없다면 큰 용량의 사진을 미리보기 하는데 시간이 엄청 걸리겠지요.

    이 썸네일은 

    이미지 조작 프로그램 (사진 분석 전문가들은 그래픽용 프로그램들을 이미지 조작 프로그램이라고 부릅니다 )으로 

    사진을 편집해도 사라지지 않습니다.

    예를 들어 사진 사이즈를 줄이거나 크롭, 색을 바꾸거나 뽀샵으로 덧칠을 해도 
    썸네일은 원본 그대로 남아있습니다.

    이것은 상당히 불편한 사실입니다. 중대한 정보를 유출할 수 있기 때문입니다.


    한 예로 유명한 Cat Schwartz의 나체 사진 사건을 들 수 있지요.
    Schwartz는 개인 블로그에 얼굴 사진을 올렸는데 
    짖궂은 한 해커가 이 사진의 썸네일을 추출했습니다.

    썸네일을 보니 블로그에 올린 얼굴 사진은 그녀의 나체 사진에서 얼굴 부분만 크롭한 것이라는...

    다음날 인터넷 게시판은 그녀의 나체 사진 썸네일로 온통 떠들썩했지요.

    좀 야한 사진이라 링크는 생략합니다. ㅋ


    제가 자주 가는 외국 사진 커뮤니티에는 인터넷상의 사진들을 긁어 모아서 
    썸네일을 추출해서 "재미난" 것들을 비교해 보여주는
    그런 짖궂은 분이 계십니다..

    혹시라도 블로그나 인터넷상에 올린 사진들 중에서
    민망하거나 보여주고 싶지 않은 원본사진을 크롭한게 있다면 삭제하시고요.
    앞으로 사진 크롭하실 때는 이 점 항상 유의하시는게 좋습니다.

    원본사진 남이 보는 것이 싫으시다면
    포토샵에서 Save as Web으로 저장하시면
    메타 데이터가 삭제된 상태로 저장됩니다.

     
    "저는 남들이 보면 안되는 중요한 데이터는 즉각즉각 삭제하기 때문에 전혀 문제될게 없는데요?"

     과연 그럴까요? 아이폰에서 삭제메뉴를 사용해 삭제하면
    그 데이터는 영구 삭제되서 아무도 볼 수 없을까요?

     잘 알고 계시겠지만, 아이폰은 한대의 컴퓨터와 같아요.
    그것도 용량이 아주 많은 고사양 컴퓨터..
    그렇기 때문에 아이폰에 저장했다가 삭제한 데이터는
    PC와 마찬가지로 거의 모두 (모두!) 복구 가능합니다.

     하드 용량도 용량이거니와, 아이폰 파티션 구조상
    아이폰에 저장되었던 데이터가 저절로 덮어쓰기가 되려면
    웬만큼 오래 사용하지 않고서는  어렵기 때문이죠.

    아이폰에서 복구/추출할 수 있는 데이터에는 어떤 것들이 있을까요?
    이미지, 사진, 어플, 음악, 동영상은 기본이고.. 그동안 주고 받았던 문자, 통화 내역, 연락처,.
    아이폰으로 열어본 이메일 내용,. 언제, 어디서 와이파이 접속을 했는지..

    아이폰을 갖고 어디어디로 이동했는지...
    (금융 거래용 보안 인증서도 추출할 수 있는지는  상상에... ^^ ㅋㅋㅋ)

    아이폰 데이터 복구에는 대부분 포렌식 툴들이 사용됩니다.
    이 툴들은 컴퓨터 사양에 따라서 약간의 차이는 있겠지만
    보통 15분에서 30분만에 모든 데이터를 복구할 수 있습니다.

    아이폰 사용자가 그동안 어디를 갔고, 누구를 만났고, 무엇을 했고,
    누구와 통화를 했고, 이메일로 무슨 내용을 주고받았는지를
    상세하게 알아낼 수 있다는 것... 소름끼치지 않나요? 

    아이폰 해커 본좌급으로 Jonathan Zdziarski 씨를 꼽을 수 있죠.  
    오레일리 출판 Iphone Forensics 저자이기도 한 이분은
    오레일리 협찬으로 아이폰 포렌식 오프 강좌를 비정기적으로 제공하고 있답니다.

    강의료는 3500달러로 수강생에게는 포렌식 툴이 무료로 제공되기 때문에
    시중의 판매되는 상용 포렌식 툴들의 가격을 생각하면
    수강료는 비싼 편이 절대 아닌 것 같습니다.

    데이터를 안전하게 삭제하고 싶다면 iErase 라는 어플을 사용하는 것도 좋을 것 같습니다.
    지금은 6.99 달러라는.. ㅠㅠ

    이분 사이트에 가시면 보다 유용한 정보들이 많답니다.
    어플 개발자가 앱스토어 가짜 리뷰를 50개까지 올릴 수 있는 팁도 있던데
    지금도 적용되는지 모르겠네요. ^^

    아래는 강의 내용 일부 동영상입니다.
    움직이는 화면은 거의 없고 맥 화면과 목소리가 거의 전부지만 ^^
    영어가 되신다면 꼭 끝까지 들어보세요.
    유튜브에서 이분 이름으로 검색하면 이 동영상 말고도

    다른 동영상 몇개가 더 있습니다. 패스코드 bypass하는 법 하며..
    모두 꼭 보시면 좋을 것 같습니다.

     

    이것 말고도

    차에 둔 노트북이나 아이폰을 훔치는데 사용되는 저가의 와이파이 신호 탐지기,
    블루투스를 이용해서 아이폰을 추적하고 접속해서 데이터를 빼내는 방법,
    공공 와이파이에 접속된 다른 사람 아이폰에 몰래 접속하기. 계정 정보 빼내기.
    집에 와서 쿠키가 만료되기 전까지 그 사람 계정으로 수시로 로그인하기
    아이폰을 PC에 USB로 연결해서 PC 데이터 빼내기, 여전히 적용되는 SMS fuzzing 공격,
    다른 아이폰 보안 취약점들, 맥에서 사용 가능한 몇가지 툴들도 중요한 것 같은데..

    글이 너무 길어진 관계로.. 다음에 올리도록 하겠습니다.

    대단한 정보도 아니고,
    보안에 관심있는 사람은 누구나 알고 있는 것으로..
    해외에서는 이미 오래 전부터 문제가 제기되었고,
    아이폰 침입 기법이 해커 컨퍼런스에서 정기적으로 발표되기도 하고 있고..
    뭐 아무튼 전혀 대단하거나 새로울게 없는 내용입니다만..

    보안에 전혀 관심이 없거나 모르시는 분들에게는 생소하실 것 같아서 긴 글 써봤습니다.

    소중한 아이폰과 아이폰에 저장된 소중한 정보가 나쁜 곳에 쓰이지 않도록 항상 주의하는데 있어서
    이 글이 조금이나마 도움이 되었으면 하는 마음 간절합니다..

    아이폰, 절대 분실하지 마세요. 분실하는 순간 모든 정보가,
    아주 오래전 삭제한 정보를 포함한 모든 정보가
    남의 손에 넘어갈 수 있습니다.

    Posted by dooly22

    아이폰 순정폰 통화기록 개별적으로 지우는 방법은 프로그램을 사용해 PC에서 삭제하는 방법이 있습니다.
    등록해놓은 이름이 아닌, 번호별로 삭제하기 때문에 아이폰으로 직접 지우는 것에 비해서 번거롭습니다.

    http://www.icopybot.com/itunes-backup-manager.htm 에서 아이백업봇을 다운로드 받아서 PC에 설치하세요.

     

    1. PC에서 아이튠스를 실행시키고 PC에 아이폰을 연결합니다.

    2. 아이튠스 왼쪽 내 아이폰 이름이 나와있는 부분을 오른쪽 클릭해서 백업을 실행시킵니다.

    3. 아이튠스를 종료합니다.

    4. iBackupBot을 실행시킵니다. 실행 첫 화면입니다.

     

    아이폰 이름을 클릭하면 우측창에 내 아이폰 정보가 나타나요. (오래 기릴려야 할 수 있음)
    모든 정보가 다 뜨면 Plugin-Call History를 클릭!

    통화 로그가 나타납니다.
    날짜, 시간, 통화한 분, 초, 전화번호, 받은 전화인지 건 전화인지 등
     

    통화기록을 삭제하는 방법은 간단합니다.
    원하는 번호를 클릭하고, 키보드의 Delete 키를 눌러서 삭제!
     

    삭제할 통화기록을 모두 삭제한 뒤 통화 기록 창을 닫습니다.
    그리고 프로그램의 File-Restore를 클릭!


    어떻게 Restore할 것인지를 묻는 창이 나타납니다.
    두번째, Restore only modified file(s)를 선택 후 OK 버튼을 클릭!

    몇분이라는 지루한 시간이 흐르다가 이렇게 완료되었고 아이폰을 재부팅하겠다는 메시지가 뜹니다.
    확인 버튼을 클릭하면 아이폰이 재부팅됩니다.

    재부팅 후 통화기록을 확인해 보면 삭제한 통화기록이 아이폰에서 사라졌음을 알 수 있습니다.

    이 프로그램의 단점은 등록한 사람의 이름이 나오지 않고 전화번호만 나와서
    삭제할 때 전화번호를 일일이 확인해야 한다는 불편이 있습니다. 

    순정폰을 유지하고 싶고, 원치 않는 통화기록을 삭제하고 싶다면 이 프로그램을 사용해 보세요!

    Posted by dooly22
    이전버튼 1 2 3 4 5 ... 12 이전버튼