아이폰 3대, 갤럭시 1대, 아이패드, 맥북 등을 압색 당해본 입장에서
추천글에 잘못 알려진 부분만 알려드리려고 합니다.
1. 아이폰 3대: 2대는 한달 만에 돌려받았고, 한대는 1년2개월만에 돌려받았습니다.
2. 갤럭시: 압색 당일 돌려받았습니다.
3. 아이패드: 뭘 어떻게 봐야 할지도 수사관들이 모르더군요. 이건 뺏긴건 아니고 현장에서 내용물에 대한 수색영장만 나왔기 때문에 가져가진 못했습니다.
4. 맥북: 경찰이 들고온 포렌식 프로그램은 당연하게도(?) 모두 윈도우버전입니다. 설치가 안될 뿐더러 당연히 아무런 의미가 없어서 제가 앉은 자리에서 당신들이 원하는 자료가 뭐냐? 하고 묻고 직접 친히 검색까지 해드렸습니다. 검색 조차 할 줄 모릅니다.
출동했던 경찰은 다양했습니다만, 3,4번은 서울 서초서 그것도 사이버팀, 1,2는 서울지방경찰청 반부패팀이었습니다. 나름 엘리트죠.
휴대기기 압수영장이 나오면 현장에서 피의자(?)와 함께 봉인을 합니다. 그리고 그걸 서울지방경찰청 포렌식팀으로 보냅니다.
이때 직접 포렌식에 참여하겠냐는 결정을 하게 됩니다. 당연히 가야 합니다. 이유는 아실거라 생각하고...
아이폰과 갤럭시의 차이는 딱 하나입니다.
제가 직접 본 결과 갤럭시 비번(당시 13자리 정도)을 푸는데는 딱 10분 정도 걸렸습니다. os 업뎃은 보안때문에라도 항상 놓치지 않고 하는 편입니다. 아이폰 2대 중 한대는 제가 보는 앞에서 초기화를 해서 건네줬고(제 증거의 인멸은 죄가 안됩니다) 한대는 한달쯤 암호푼다고 삽질하다 포기하고 돌려줬습니다. 1년2개월이 걸린 아이폰은 경찰 입장에서는 중대사안이었기 때문에 어떻게든 풀려고 했던것 같습니다. <이태원참사 희생자 명단>을 최초 입수해서 배포했던게 저라서, 그 안에서 최초 제보자를 색출하려고 했던거죠. 암튼 결국엔 실패로 돌아가고 아이폰은 돌아 왔습니다.
비번을 풀면 내용물을 모두 외장하드 하나에 모두 백업받습니다. 128기가 갤럭시의 포렌식 자료가 300기가 정도 나오는걸 보고 좀 놀랐고 지운 자료까지 모두 복원되는 것도 놀랐습니다. 이건 안드로이드 특유의 시스템 때문인데 이건 전문가들께서 설명해주시겠죠.
필요한건 폰이 아니라 폰에 담겨있는 내용이기 때문에 백업과정(보통 한두시간, 길면 서너시간)이면 폰은 걍 돌려줍니다. 그리고 백업한 외장하드를 다시 봉인해서 해당 경찰서로 보냅니다. 이후에도 희안한 일이 좀 있었는데.... 글이 길어지니 지루하네요. 담번에 기회되면 또 설명드리겠습니다.
1. 압수수색이 들어 왔을 당시 변호인을 부를수 있다면 부르는게 좋습니다. 피고인 및 변호인은 압수수색 과정에
참여할수 있게 되어 있기 때문에 최대한 부를수 있으면 빨리 부르는게 좋습니다.
변호인이 도착하면 집행해달라고 하면 기다려주는 사람도 있습니다.
일단은 압수수색은 영장에 적힌 범위 내에서만 수색을 해야합니다. 영장을 제대로 보여주지도 않는 경찰도 있습니다.
그런데 압수수색을 처음 당했다면 상당히 당황하기 마련이고 자기 방어를 하기 힘듭니다.
변호인을 부르면 이런 부분을 해결해 줍니다. 경찰이 허용된 구역에서만 수색을 하게 제지하거나 방어를 하게
도와줍니다. 그게 아니고 영장에 허용된 범위 이외에도 수색을 하고 거기서 나온 증거로 불리하게 몰아가기도 합니다.
불법적인 증거수집이라고 대처하면 되겠지만 그게 이론처럼 쉽지는 않습니다.
2. 압수물은 수사에 방해되지 않는 범위안헤서 권리침해를 최소화 하기 위해서 가환부가 가능합니다.
쉽게 말해서 증거를 수집한뒤에 원본을 돌려주는겁니다. 스마트폰 같은 경우 생활 필수품이기 때문에
보통은 수사에 꼭 필요하다고 판단되는 경우가 아니면 포렌식 후에 재판이 끝나지 않더라도 환부를 해줍니다.
다만 가(임시)환부 이기 때문에 법적 절차가 끝날때까지는 마음대로 상태를 처분하면 안됩니다.
3. 포렌식에 참여할것이냐 물어봅니다. 그런데 참여하겠다고 하면 보통 시간이 엄청 오래 걸리고 힘들것이다..
라며 참여하지 않을것을 권유합니다. 뭐 사건에 따라 다르겠으나 이 포렌식 과정에도 변호사가 참석 가능합니다.
포렌식도 허용된 범위 안헤서만 해야하는데 모든 자료를 뒤지는 경우도 있기 때문입니다.
아닙니다. 정확하게 말씀 드리자면 기기안의 정보를 하드 카피 하는게 포렌식이 아닙니다. 포렌식의 일부일 뿐이고 데이터 수집 분석 그 자체가 포렌식입니다. 그냥 압수 대상 기기에서 검색해서 정보 수집하는것도 포렌식입니다.지운걸 복구 하는걸 포렌식이라고 생각하는 분도 많죠.
그냥 쉽게 설명 드린겁니다.
그리고 포렌식은 아이폰이라면 참여안해도 될것같군요. 어자피 못푼다면
아이폰도 같은가요?
네. 그래서 계속 업데이트를 해요. 이걸 제로 클릭 공격이라고 부르지요. 이상한 문자는 열지 않으시는 것이 좋아요.
압수 해서 바로 얼굴 가져다대고 그러진 않는군요
세상에 알려주셔서 감사드립니다
힘내시기 바랍니다.