보안 가이드
4.19K subscribers
179 photos
4 videos
18 files
103 links
보안 가이드 @sec_guide
뉴비 가이드 @nb_guide
인포섹 https://t.me/+beuCvgOEWEdmMDIx
정치소통방 @minjutoron
Download Telegram
손에 제품을 들고 인증할때는 장갑을 끼고 찍거나 지문에 모자이크를 해서 인증합시다.

위 사례의 경우 사진을 확대해보면 중지의 쪽지문 한개에 소지와 약지의 온전한 지문이 두개나 있으므로 구속열차 탑승은 확정입니다.

프라이버시를 위해 지문 일부는 자체 모자이크 처리했습니다.
Forwarded from 
n번방 잡는 온라인 신분위장·암행 수사 첫 한달…58명 검거

경찰이 위장수사를 시행한 지 한달 여만에 아동·청소년 디지털 성범죄자 58명이 붙잡혔다.

경찰청은 지난 9월24일부터 이달 26일까지 아동·청소년 성착취물 제작 및 판매·배포 등을 일삼은 피의자 58명(35건)을 검거했다고 27일 밝혔다.

위장수사는 신분비공개수사(경찰 신분을 밝히지 않고 수사)와 신분위장수사(위장한 신분으로 수사)로 나뉜다. 경찰에서 진행한 위장수사 대상범죄유형은 신분비공개수사는 △성착취물 제작 5건 △성착취물 판매·배포 26건 △성착취 목적 대화 등 1건이고(모두 32건), 신분위장수사는 △성착취물 제작 1건 △성착취물 소지·시청 1건 △성착취 목적 대화 등 1건으로 모두 3건이었다. 온라인에서 아동·청소년에게 성적 수치심(성적 불쾌감) 등을 유발하는 대화를 지속적·반복적으로 하거나 성행위 등을 유인·권유하는 행위를 가리키는 ‘성착취 목적 대화 등’은 이번 청소년성보호법 개정 시 처벌 규정이 신설됐다.

경찰청은 올해 말 사이버수사국 사이버범죄수사과 내에 신분비공개수사의 승인, 신분위장수사 허가신청의 적절성 검토, 위장수사 지도·지휘·지원, 피해자 구출·보호 등 위장수사 관련 업무를 전문적으로 담당할 사이버성폭력수사계를 신설할 예정이다. 최종상 경찰청 사이버범죄수사과장은 “위장수사의 진정한 가치는 피해자 구출·보호에 있다”며 “국내 처음으로 법률에 근거가 마련된 위장수사 제도의 성공적 정착을 위해 정기 점검·지도와 함께 수시로 현장 의견을 수렴하겠다”고 말했다.
약쟁이들 네이버지도 사용 주의

드랍된 물건 찾으러갈때 네이버지도 실시간으로 보면서 찾아가지좀 맙시다.
박사 무료회원이 검색어로 좆된사건을 응용해보면 딜러잡히는순간 네이버지도 검색한 구매자도 좆될 가능성 매우 높습니다.

출발지(집) - 목적지(드랍좌표) 로그가 네이버 기록에 남아있는이상 딜러를 잡아족쳐서 드랍한 주소지를 알아낸 후 드롭한 해당 날짜에 네이버에 드랍지 주소를 검색한 기록이 있는 유저리스트 뽑아서 매치하면 그대로 구속열차타고 왕열이형 옆방 가는겁니다.

이러한 이유로 드랍된 좌표를 찾아갈때는 "토르브라우저" 또는 "유료vpn" 을 이용하여 "로그인되지 않은" 네이버지도 또는 구글지도로 검색후 이동루트를 캡쳐이미지로 저장하여 찾아가도록 합시다.

출발지 또한 본인집을 출발지로 잡지말고 거주지 근처의 랜드마크 또는 경유지를 지도상 출발지로 잡아서 목적지를 검색하도록 합시다.
This media is not supported in your browser
VIEW IN TELEGRAM
텔레그램 수사방법 대공개

1. 스파이봇
스파이봇을 이용하면 유저의 고유번호, 닉네임, 전화번호, IP주소, GPS위치까지 모조리 딸 수 있습니다.
과거 🎀 𝙢𝙚𝙣𝙝𝙚𝙧𝙖 🎀님이 한차례 시연을 함으로서 스파이봇의 위험성을 널리 설파한 바 있으며 실제 이 방법을 통해 유저의 전화번호화 접속중인 IP주소, GPS위치가 식별됨을 알 수 있었습니다.
세탁가번+유료VPN 유저를 제외하고 수사기관이 만든 스파이봇을 이미 사용하셨다면....🙏
위같은 이유로 검증되지 않은 봇은 사용하지 않기를 강력히 권장합니다.


2. 신규가입자 연락처 무차별대입 공격
텔레그램의 치명적인 취약점 중 하나로써 누군가가 새로 가입하게 되면 그 사람의 번호가 주소록에 있는 사람에게 가입했다는 알람이 뜨게 됩니다.
만약 수사기관이 010-0000-0000~010-9999-9999까지 모든 전화번호를 등록해두었다면 앞으로 국내번호로 신규가입하는 모든 텔레그램 유저를 수사기간이 식별가능하게 됩니다.
여기서 설명하는 무차별대입 공격은 막는 방법이 없습니다. 가입 이후 내 번호를 검색하지 못하게 설정할수는 있지만, 가입하기 전에 이 설정을 마치는 방법은 없기 때문입니다.
이런 불상사를 막기위해 텔레그램 신규 가입시에는 필히 가상번호를 이용하시기 바랍니다.


3. 유저 프로파일링
고전적이지만 실제로 사용가능한 방법중 하나입니다.
네이버뉴스, 디시인사이드 처럼 국내 수사기관에 협조해주는 사이트의 글을 캡쳐해서 올린다면 이때 찍힌 조회수 등으로 해당 조회수에 접속한 유저 IP를 매치하는 방법 등으로 찾아낼 가능성이 있습니다.
로그인+조회수면 빠른 나락행이며, 조회수만 찍히더라도 집IP라면 나락가능성 높습니다.
상단바 노출 애프리케이션 공통가입자 추리는것보다 더 간단하죠.
This media is not supported in your browser
VIEW IN TELEGRAM
스파이봇을 이용하는 경우 위의 영상과 같이 개인정보가 수집됩니다.

스파이봇 시연 : 🎀 𝙢𝙚𝙣𝙝𝙚𝙧𝙖 🎀
자 료 제 공 : 🎀 𝙢𝙚𝙣𝙝𝙚𝙧𝙖 🎀
+ 텔레그램 API 문서 입니다. 공식사이트에서 확인 가능합니다.

위/경도 및 현재 세션에 대한 공유는 텔레그램에서 공식 지원하는 기능입니다.

키보드에 해당 콜백함수가 내장되어 있고 동의없이 true 리턴하는 편법 또한 존재합니다.

스파이봇 시연 : 🎀 𝙢𝙚𝙣𝙝𝙚𝙧𝙖 🎀
자 료 제 공 : 🎀 𝙢𝙚𝙣𝙝𝙚𝙧𝙖 🎀
스파이봇에 대해 부연설명을 덧붙입니다.

번호를 수집하는 봇의 경우 실제론 위 사진과 같이 연락처수집 동의버튼을 눌러야 번호가 수집됩니다.

많은 분들이 개인간 연락처 추가는 경계하는데, 봇의 연락처수집 동의버튼은 별 생각없이 누르는 경우가 정말 많습니다.

봇의 버튼을 누르기 전에 한번 내용을 확인하고 누르면 봇으로 번호를 따이는 사태를 방지할 수 있습니다.
VPN 4문답


Q. 유료VPN을 키고 개짓거리를 했는데 추적이 가능한가요?
A. VPN을 키고 카카오톡, 네이버같은 국내기반 서비스에 로그인을 했으면 수사기관이 IP확보시 추적이 가능합니다.


Q. VPN을 안전하게 사용하는 방법이 궁금해요!
A. VPN키고 미친짓을 할때는 국내 사이트, SNS, 게임클라이언트 등 그 어떠한곳에도 기존계정으로 로그인해서는 안됩니다.
직접 로그인을 하지 않았더라도 웹사이트, 카카오톡, 게임클라이언트는 자동로그인이 되어있는경우가 있으므로 하나하나 확인하여 로그아웃 후에 VPN을 키고 미친짓을 하기 바랍니다.


Q. 너무 복잡하네요. 좀 쉬운방법은 없나요?
A. 아무것도 안깔린 세컨드 PC에서 VPN만 키고 사용하세요. 여기서도 국내사이트 로그인은 하지 마시구요.


Q. 진짜 이것만 잘 지키면 안전한거죠?
A. VPN설정에서 인터넷 킬 스위치 기능은 꼭 켜줘야합니다.
이 기능은 VPN이 꺼지면 자동으로 인터넷 트래픽을 차단해주는데 VPN이 꺼진줄도 모르고 병신짓하다 추적되는 대참사를 막아줍니다.


+피드백추가) 유료 VPN도 완벽한 안전지대가 아닙니다. 이용할수록 접속기록이 누적되기에 특정가능성이 꾸준히 올라갑니다. VPN응디만 믿고 조심하지 않으면 골로갈수도 있습니다. (PC암호화 필수)
안쓰는것보다는 훨씬 낫지만 지속적으로 위험한짓을 해야한다면 보안상 Tor를 이용하는것이 BEST입니다.


3줄요약
1. VPN키고 네이버, 카톡 로그인하지마라
2. 세컨드컴 사용해라
3. 인터넷 킬 스위치 꼭 켜라
집아이피 + 토렌트 = 좆됨
무료VPN + 토렌트 = 좆될확률 낮음
유료VPN + 토렌트 = 좆된사례 전무함
방금 폰카로 찍은 사진인데 이 사진 하나에 이처럼 많은 개인정보가 담겨있습니다.
개인을 특정하기에 더없이 좋은 증거자료죠.
직접 촬영한 사진을 올릴때는 EXIF데이터를 지워주는 프로그램을 사용하거나 2차 캡쳐를 해서 개인정보를 지운 뒤 올립시다.
텔레유저가 지지하는 대선후보는? (11월)
Anonymous Poll
19%
이재명
29%
윤석열
10%
안철수
2%
심상정
40%
조 바이든
텔레그램 나락방지 소소한 팁

카메라에 접근권한... -> (허용 안함)/ PC는 설정-개인정보-카메라에서 카메라 액세스 허용... -> (해제)
마이크에 접근권한... -> (허용 안함)/ PC는 설정-개인정보-마이크에서 마이크 액세스 허용... -> (해제)

카메라 마이크 안 꺼둔채 번쩍거리는 영상채팅버튼보고 "이게 뭐노?" 하면서 무지성 클릭하는순간 텔레판에 얼굴 생중계됩니다.

마이크도 심각한 문제인게 실시간채팅 버튼 눌러서 들어간것을 망각하고 어느새 지인과 통화, 가족과 대화하는순간 텔레방에 사생활 전체방송 하는겁니다.

녹음하는 유저가 없다면 BEST지만 녹음하는새끼가 있으면 조리돌림 당하기 십상이고, 약쟁이/착치마스터들은 본격적으로 안위를 걱정해야 합니다.

이런 어처구니없는 상황을 방지하려면 마이크 카메라를 꺼두는것이 좋습니다.

+피드백 추가) 안드로이드에서는 마이크 액세스를 차단하는것으로 대응이 가능하나, 윈도우에서는 설정에서 액세스 해제하더라도 마이크 카메라가 작동하는경우도 있습니다.
윈도우에서 마이크 카메라에 대한 완벽한 해결책은 "물리적 제거" 입니다.
물리적 제거가 어려우면 이어폰잭에는 마이크없는 이어폰을 도킹하고 카메라에는 스티커를 붙이도록 합시다.