보안 가이드
4.21K subscribers
179 photos
4 videos
18 files
103 links
보안 가이드 @sec_guide
뉴비 가이드 @nb_guide
인포섹 https://t.me/+beuCvgOEWEdmMDIx
정치소통방 @minjutoron
Download Telegram
Forwarded from 
n번방 피해자들 동정할 필요가 없는 이유.
다시한번 복습합시다
손에 제품을 들고 인증할때는 장갑을 끼고 찍거나 지문에 모자이크를 해서 인증합시다.

위 사례의 경우 사진을 확대해보면 중지의 쪽지문 한개에 소지와 약지의 온전한 지문이 두개나 있으므로 구속열차 탑승은 확정입니다.

프라이버시를 위해 지문 일부는 자체 모자이크 처리했습니다.
Forwarded from 
n번방 잡는 온라인 신분위장·암행 수사 첫 한달…58명 검거

경찰이 위장수사를 시행한 지 한달 여만에 아동·청소년 디지털 성범죄자 58명이 붙잡혔다.

경찰청은 지난 9월24일부터 이달 26일까지 아동·청소년 성착취물 제작 및 판매·배포 등을 일삼은 피의자 58명(35건)을 검거했다고 27일 밝혔다.

위장수사는 신분비공개수사(경찰 신분을 밝히지 않고 수사)와 신분위장수사(위장한 신분으로 수사)로 나뉜다. 경찰에서 진행한 위장수사 대상범죄유형은 신분비공개수사는 △성착취물 제작 5건 △성착취물 판매·배포 26건 △성착취 목적 대화 등 1건이고(모두 32건), 신분위장수사는 △성착취물 제작 1건 △성착취물 소지·시청 1건 △성착취 목적 대화 등 1건으로 모두 3건이었다. 온라인에서 아동·청소년에게 성적 수치심(성적 불쾌감) 등을 유발하는 대화를 지속적·반복적으로 하거나 성행위 등을 유인·권유하는 행위를 가리키는 ‘성착취 목적 대화 등’은 이번 청소년성보호법 개정 시 처벌 규정이 신설됐다.

경찰청은 올해 말 사이버수사국 사이버범죄수사과 내에 신분비공개수사의 승인, 신분위장수사 허가신청의 적절성 검토, 위장수사 지도·지휘·지원, 피해자 구출·보호 등 위장수사 관련 업무를 전문적으로 담당할 사이버성폭력수사계를 신설할 예정이다. 최종상 경찰청 사이버범죄수사과장은 “위장수사의 진정한 가치는 피해자 구출·보호에 있다”며 “국내 처음으로 법률에 근거가 마련된 위장수사 제도의 성공적 정착을 위해 정기 점검·지도와 함께 수시로 현장 의견을 수렴하겠다”고 말했다.
약쟁이들 네이버지도 사용 주의

드랍된 물건 찾으러갈때 네이버지도 실시간으로 보면서 찾아가지좀 맙시다.
박사 무료회원이 검색어로 좆된사건을 응용해보면 딜러잡히는순간 네이버지도 검색한 구매자도 좆될 가능성 매우 높습니다.

출발지(집) - 목적지(드랍좌표) 로그가 네이버 기록에 남아있는이상 딜러를 잡아족쳐서 드랍한 주소지를 알아낸 후 드롭한 해당 날짜에 네이버에 드랍지 주소를 검색한 기록이 있는 유저리스트 뽑아서 매치하면 그대로 구속열차타고 왕열이형 옆방 가는겁니다.

이러한 이유로 드랍된 좌표를 찾아갈때는 "토르브라우저" 또는 "유료vpn" 을 이용하여 "로그인되지 않은" 네이버지도 또는 구글지도로 검색후 이동루트를 캡쳐이미지로 저장하여 찾아가도록 합시다.

출발지 또한 본인집을 출발지로 잡지말고 거주지 근처의 랜드마크 또는 경유지를 지도상 출발지로 잡아서 목적지를 검색하도록 합시다.
This media is not supported in your browser
VIEW IN TELEGRAM
텔레그램 수사방법 대공개

1. 스파이봇
스파이봇을 이용하면 유저의 고유번호, 닉네임, 전화번호, IP주소, GPS위치까지 모조리 딸 수 있습니다.
과거 🎀 𝙢𝙚𝙣𝙝𝙚𝙧𝙖 🎀님이 한차례 시연을 함으로서 스파이봇의 위험성을 널리 설파한 바 있으며 실제 이 방법을 통해 유저의 전화번호화 접속중인 IP주소, GPS위치가 식별됨을 알 수 있었습니다.
세탁가번+유료VPN 유저를 제외하고 수사기관이 만든 스파이봇을 이미 사용하셨다면....🙏
위같은 이유로 검증되지 않은 봇은 사용하지 않기를 강력히 권장합니다.


2. 신규가입자 연락처 무차별대입 공격
텔레그램의 치명적인 취약점 중 하나로써 누군가가 새로 가입하게 되면 그 사람의 번호가 주소록에 있는 사람에게 가입했다는 알람이 뜨게 됩니다.
만약 수사기관이 010-0000-0000~010-9999-9999까지 모든 전화번호를 등록해두었다면 앞으로 국내번호로 신규가입하는 모든 텔레그램 유저를 수사기간이 식별가능하게 됩니다.
여기서 설명하는 무차별대입 공격은 막는 방법이 없습니다. 가입 이후 내 번호를 검색하지 못하게 설정할수는 있지만, 가입하기 전에 이 설정을 마치는 방법은 없기 때문입니다.
이런 불상사를 막기위해 텔레그램 신규 가입시에는 필히 가상번호를 이용하시기 바랍니다.


3. 유저 프로파일링
고전적이지만 실제로 사용가능한 방법중 하나입니다.
네이버뉴스, 디시인사이드 처럼 국내 수사기관에 협조해주는 사이트의 글을 캡쳐해서 올린다면 이때 찍힌 조회수 등으로 해당 조회수에 접속한 유저 IP를 매치하는 방법 등으로 찾아낼 가능성이 있습니다.
로그인+조회수면 빠른 나락행이며, 조회수만 찍히더라도 집IP라면 나락가능성 높습니다.
상단바 노출 애프리케이션 공통가입자 추리는것보다 더 간단하죠.
This media is not supported in your browser
VIEW IN TELEGRAM
스파이봇을 이용하는 경우 위의 영상과 같이 개인정보가 수집됩니다.

스파이봇 시연 : 🎀 𝙢𝙚𝙣𝙝𝙚𝙧𝙖 🎀
자 료 제 공 : 🎀 𝙢𝙚𝙣𝙝𝙚𝙧𝙖 🎀