포렌식, 디지털 포렌식
디지털 포렌식이란?
포렌식(Forensic)이라는 단어는 고대 로마 시대의 포럼(Forum)과 공공(public)이라는 라틴어에서 유래했으며 '법의학적인, 범죄 과학 수사의, 법정의, 재판에 관한'이라는 의미를 가지고 있는 형용사이다. 즉, 단순히 말해 포렌식이라는 단어는 범죄 수사와 관련한 모든 기술을 의미한다.
이러한 포렌식 분야 중 하나인 디지털 포렌식은 범죄 수사를 위해 디지털 장비의 분석 등을 하여 증거를 수집하는 행위 등을 통칭하는 용어이다.
디지털 포렌식 종류
컴퓨터 법과학 : USB 드라이브, SD 드라이브 등등 복원
모바일 장치 법과학 : 내장된 GPS / 위치 추적 또는 셀 사이트 로그 범위 추적, 내장된 통신 시스템(예 : GSM)
네트워크 법과학 : 정보 수집 및 로컬 및 WAN/인터넷의 네트워크 트래픽을 모니터링하고 분석 패킷 레벨 분석법
데이터 분석 법과학 : 금융 범죄로 인한 사기 행위 패턴을 발견 분석 구조화된 데이터 조사
데이터베이스 법과학 : 데이터베이스와 관련된 포렌식 / 인로그, 데이터베이스 내용. RAM의 타임라인 구축 및 복구
최근에는 다양한 디지털 기기들이 일상 생활 속에 자리 잡음에 따라 디지털 포렌식이 다양한 분야로 발전해 나가는 중이다.
사용된 사례
- 대한민국 사건
- 2013년
- 원세훈 자택 화염병 투척 사건
- 인천 모자 살인사건
2014년
- 세월호 승객이 가족과 나눈 카카오톡 내용 복구 (재판 증거 채택)
2015년
- 4월 12일 성완종 리스트 의혹 수사
2016년
- 국정농단 박근혜-최순실 게이트 태블릿 PC 복원
2018년
- 워마드 홍익대 누드 크로키 수업 도촬 사건
- 연합뉴스 "민생사범 꼼짝마"...서울시 디지털 포렌식센터 신설
- 이데일리 '모든 흔적 디지털에 남아...디지털 포렌식은 수사 일등공신'
- 보안뉴스 디지털 포렌식으로 풀어본 최순실 '태블릿 PC' 의혹들
- 숙명여자고등학교 쌍둥이 시험지 유출 사건에서도 디지털 포렌식으로 물증을 잡아냈다.
- 김태우 전 청와대 특별감찰반 수사관의 청와대 민간인 사찰 의혹(관련 자료: 청와대 특별감찰반 비위 논란)에서도 디지털 포렌식이 큰 화두로 떠올랐다.
2019년
- 버닝썬 게이트 (승리 게이트)와 관련하여 디지털 포렌식으로 큰 내용들이 공개되었다.
- 버닝썬 게이트와 연계되어 정준영 등 불법촬영물 제작 및 유포 사건에서도 디지털 포렌식이 큰 화두가 되었다.
- 구혜선-안재현 이혼 논란에서 논란이 거세지자 안재현 측은 디스패치를 통해 디지털 포렌식으로 2년 치 문자 내역을 공개했다.
2020년
- 신천지 대구교회 코로나바이러스감염증-19 집단 감염 사건 : 검찰에서 신천지 행정 조사를 위해 중앙재난안전대책본부에 - 포렌식 요원을 파견함으로써 명단 대조를 도왔다.
- n번방 성착취물 제작 및 유포 사건 : 조주빈이 소파 옆에 숨긴 휴대전화 1대를 압수수색 중에 발견했으나, 조사 중 비밀번호를 거짓으로 말해 잠금을 해제할 수 없었다. 그러나 경찰은 디지털 포렌식 장비를 활용해 약 2달 만에 이 휴대전화를 풀었다고 밝혔다.
- 문재인 정부의 월성원전 경제성 조작 : 감사원 감사 결과에 따르면 산업부 공무원들이 444개의 자료를 삭제했는데, 검찰의 디지털 포렌식 결과 86건의 자료도 삭제된 사실이 추가로 밝혀졌다. 이후 감사원의 포렌식이 불법적으로 이루어졌으며 감사 자체도 적법하지 않은 절차에 따라 이루어졌다는 이유로 최종 무죄가 선고되었다.
2022년
- 인하대학교 재학생 준강간치사 사건 : 해당 사건의 가해자가 증거인멸을 시도하려는 정황이 포착됨에 따라 경찰이 포렌식을 진행한다고 밝혔다.
- 해외 사건
2000년 FBI는 러시아인 알렉세이 이바노프(Aleksey Ivanov)와 고르시코프(Gorshkov)를 상대로 가짜 취업 면접을 제안하여 미국으로 불러들였다. 이후 두 사람의 컴퓨터 네트워크 트래픽을 모니터링하여 암호를 식별해 내는 데 성공, 러시아에 있는 컴퓨터에서 직접 증거를 수집할 수 있게 되었다.
2007년 11월 2일 메레디스 커처(Meredith Kercher) 살인 사건에서 SMS 데이터를 이용해 패트릭 러멈바(Patrick Lumumba)의 무죄를 입증했다.
2015년 12월 FBI가 미국 샌버나디노 총기 난사 사건을 수사하는 과정에 범인 한 사람의 iPhone을 증거로 입수하였으나 잠금 해제를 할 수 없어 증거로 사용하지는 못했다.
2016년 12월 캔자스주 테러 미수 사건 조사팀이 아동 포르노 증거를 발견하였다.
2018년 12월 19일 런던 개트윅 공항과 2019년 1월 8일 런던 히스로 공항에 드론이 침입했던 사건과 관련하여 사건 현장 부근에서 파손된 드론을 회수하여 디지털 포렌식을 진행한 사례가 있다. 포렌식 대상이 컴퓨터와 휴대전화에 국한되지 않고, 다양한 디지털 기기에 포렌식이 가능하다는 사실을 보여준다.
나무위키