본문 바로가기

[☩ Forensics ☩]

FDD Format후 Forensics으로 장난치기

요즘 해킹기법이나 보안관련 스킬을 공부해야 되는데 자꾸 forensics에 관심이 가서 간단하게 장난좀 FDD 가지고장난좀 쳐보았습니다.
사용자 삽입 이미지

옛날에 잠깐 백업하면서 국민은행인증서를 저장해 났었습니다. 지금은 못쓰는 인증서입니다. 그래서 바로 포맷을 실시하였습니다.

사용자 삽입 이미지

포맷을을 하고 FDD의 클러스터 흔적을 찾기 위해 툴로 불러왔습니다.
사용자 삽입 이미지
키워드로  yessign으로 FDD를 Search했습니다.

사용자 삽입 이미지

search결과 포맷을 했는데도 흔적이 남아 있습니다. secter구역을 보니 39~43구역에 나타납니다.
좀더 상세한 정보를 보기 위해 43번째 Sectet를 찾아가봤습니다.
사용자 삽입 이미지


사용자 삽입 이미지
내이름도 나오고 인증서 번호와 인증서를 발급하는 사이트와 KISA정보도 나왔습니다.

많은 분들이 Format하면 데이터가 완전히 날아간다고 생각하시지만 완전후 지워지지않습니다. 신정아 사건이 가장 유명하죠. 기술적인 면으로 너무 깊게 들어가면 어려워 지니 관련해서 공부에 도움되는 사이트를 링크 합니다.

http://shad0w.springnote.com/ 

옛 뉴스를 인용하자면 돈이 구권에서 신권으로 바끼면서 CD기가 다 교체가 됬습니다. 허나 CD기도 HDD가 있으며 거기에는 우리의 계좌번호와 각종 비밀번호가 저장이 됩니다. 그래서 구CD기를 페기시 물리적으로 완전히 구멍을 뚤어 플래터를 속상시켜 파기를 합니다.

이처럼 우리의 정보가 지금도 어디에선가 줄줄이 새어나가 누군가 웃으면서 보고 있을지 모르겠습니다.
나중에 버려지는 HDD 하나 구하거나 용산에서 사가지고 하면 여러정보들이 노출이 될듯합니다.

이것도 악용하면 범죄가 되겠죠? 조심하세요.

아래 pdf 파일은 Image 사본 생성에 대한 내용입니다. 기본적으로 사용되는 도구 위주로 제작된 내용이니 참고하세요.

사용자 삽입 이미지