보안 가이드
4.21K subscribers
179 photos
4 videos
18 files
103 links
보안 가이드 @sec_guide
뉴비 가이드 @nb_guide
인포섹 https://t.me/+beuCvgOEWEdmMDIx
정치소통방 @minjutoron
Download Telegram
경찰은 오프라인에서 피의자를 어떻게 찾아내는가

19세기 보이지 않는 저격수의 위치를 어떻게 찾아냈는지 당신은 알고있는가?

지금은 다양한 첨단기술이 있지만 과거에는 디코이 헤드라는것이 있었다.
디코이 헤드에 명중한 저격수의 총알은 관통하며 구멍과 함께 궤적을 남긴다.
이 구멍의 각도를 통해 탄도를 역산하면 발포한 저격수의 위치를 알아낼 수 있었다.

갑자기 왜 뜬금없이 저격수 얘기를 하냐면 야외에서 찍은 사진을 통해 위치를 찾는것이 이와 비슷하며 크게 어렵지 않음을 설명하기 위함이다.
당신이 밖에서 찍은 사진을 역산하면 당신이 사진을 찍은 거의 정확한 위치와 시간대를 알 수 있다는 말이다.

혹자는 반문할것이다.
"EXIF 메타데이터도 지웠고 얼굴도 안 나왔는데 내가 언제 어디서 찍었는지 무슨수로 찾노?"

우선 사진을 찍은 위치와 타임스탬프를 확인한다.
움직이지 않는 물체
움직이는 물체
전자로는 빌딩, 교각, 전봇대, 산, 아파트 등이 있으며
후자에는 자동차, 배, 사람등이 있다.

빌딩은 당신이 사진을 찍었을 당시 전층이 아닌 특정 층에만 조명이 점등되어 있을것이다.
이 점등된 조명의 상태를 체크, 빌딩이 보이는 각도의 cctv영상을 분석하여 동일한 층수에 조명점등 상태가 나타난 시간대를 확인하면 근접한 타임스탬프를 알 수 있다.

만약 사진 뒷 배경으로 멀리 도로를 지나는 자동차가 있다면 그 중 몇대의 특이차종을 식별하여 인근 cctv를 통해 동일한 차종 여러대가 지나가는 시간대를 체크할수도 있고, 가까운데서 고화질로 버스라도 찍혔으면 그냥 버스회사에 운행기록을 확인하면 된다.
위치와 시간대를 알아냈다면 동일시간 그 위치 반경 cctv를 모조리 확인하여 피의자의 얼굴을 확보할 수 있다.

경찰이 아닌 개인도 시간대까지는 어렵지만 사진속 위치는 충분히 찾아낼 수 있으며 디시인사이드나 사망여우가 대표적인 예다.

야외에서 찍은사진 인증 = 영정사진 인증
오래된 생각이다
당연하지만 위 방법은 경찰인력과 시간을 갈아넣어야 함.
안그래도 부족한 일손 잡범 잡는데 갈아넣을 확률은 낮다.
이미 공론화됐거나, 아니면 잡혔을때 기사뜨겠구나 하는 사람들을 위한 글이라 생각해주면 감사하겠다.
아마 사진만으로 위치를 찾는건 불가능하다는 생각을 가진 사람들이 상당수일것이다.
하지만 접근가능한 정보가 제한적인 일반인도 지형과 인테리어, 그리고 태양의 위치를 토대로 네이버지도를 사용하여 정확한 위치를 알아낼수 있다.

하물며 경로에 있는 모든 CCTV, 운행기록, 카드정보, 검색어 이력까지도 무제한 엑세스 가능한 경찰이 과연 못 찾겠는가?
한번쯤 깊히 생각해볼만한 주제이다.
텔레그램 협조이슈 진행현황 요약

- 수많은 사람들이 구독중이던 텔레그램의 투명성 보고서 채널 @Transparency 이 삭제되고 동일한 사용자명의 공식 봇이 생김

- 이 봇은 내가 가입한 번호의 국가에 협조이력이 있을경우 6개월 이내에 알려줄수 있음
(한국번호 - 한국의 투명성 보고서만 알려줌. 캐나다 번호 - 캐나다 투명성 보고서만 알려줌)

- 이번에 변경된 투명성 보고서 채널 -> 봇으로의 전환은 텔레의 자랑이자 아이덴티티라 할수있는 투명성 보고서 0건이 더이상 유지될수 없다고 해석할수 있음

- 채널 -> 봇으로의 변경 이후로는 투명성 보고서를 사용자가 직접 찾아봐야 하며, 내 연락처 국가에서만 확인할수 있도록 바꾼점은 유저에게 불리한 정보를 알리는것을 최소화 하겠다는 개좆같은 심보임

- 이런 텔레그램의 구린내나는 운영방침 덕분에 단순 찌라시에 머물렀던 텔레의 독일협조 기사가 이제 신빙성이 매우 높아지게 됨



3줄요약
1. 투명성 보고서 채널 삭제 -> 동일한 사용자명으로 투명성 보고서 텔레공식 봇 생성됨
2. 이마저도 내가 가입한 번호의 국가 보고서만 볼 수 있음
3. 본 가이드 주인장이 제시하는 임시 해결법으로는 계정교체 후 민주주의 지수가 낮은 국가의 번호로 가입할것을 추천함

국가별 민주주의 지수에 대한 정보는 아래 링크를 참고하자.
https://en.wikipedia.org/wiki/Democracy_Index
이번 사건 모든 경우의 수 정리

1. 한국 번호인가?
맞다면 이쪽 으로 이동, 아니라면 Chapter1 진행.


Chapter1. 잡힐까? 안잡힐까?

Q. 당신의 텔레그램 악행은?
고어, 동물학대, 도박, 마약, 돈세탁, 불법코인(아동포르노 제외), 피뎊방, 기타 저작권위반이면 퇴갤
아니라면 1로

1. 야동을 뿌린적이 있는가?
맞다면 1.1로, 아니라면 2로

1.1 야동의 종류가 무엇인가?
일본야동, 서양야동, 기타 성인야동, 지인능욕, n번방이면 퇴갤
CP(아동포르노)라면 1.1.1로

1.1.1 민주주의 지수가 낮은 국가로의 번호교체 및 계정교체.


2. 어떤 유형의 물리적인 테러를 계획하고 관련정보를 동료들과 공유하고 있는가?
맞다면 2.1로, 아니라면 퇴갤

2.1 민주주의 지수가 낮은 국가로의 번호교체 및 계정교체.


알고리즘은 절대적인게 아니며 단순 번호교체를 했더라도 과거 번호의 국가에 협조할 가능성을 배제할수 없음. 최상의 경우는 협조하지 않는것이지만 최악의 경우는 민주주의 지수가 낮은 국가로 번호를 교체했더라도 과거 사용한 모든 번호의 국가별로 협조해버리는 경우임.
텔레공식 입장으로는 CP와 테러에 대해 협조를 진행하며, 이들에게 최고의 대응은 계정유지 번호교체가 아닌 '계정교체 후 민주주의 지수가 낮은 국가의 번호 사용' 이 되겠음.

알고리즘 피드백 환영함
경찰은 오프라인에서 피의자를 어떻게 찾아내는가 2편
부제 : 법보행 분석에 대해 알아보자


기존에는 얼굴 등이 식별되지 않거나 동일인물임을 확인하기 위하여 피의자의 걸음걸이 영상을 법보행 전문가에게 부탁해 분석했다.

원체 떨 1~2그램 픽업하는 수백명 잡자고 안그래도 부족한 법보행 분석 전문가에게 매번 검증을 요청하기에는 애로사항이 많을수밖에 없었다.

그래서 어지간하면 동선추적은 담당수사관이 맨눈으로 분석하였고 유동인구가 많은 지역에서 옷과 모자 그리고 신발까지 갈아신어가며 도망다니는 새끼들은 잡으려면 법보행 분석가의 도움이 필요했기에 특히나 거슬리는 존재들이었다.

그런데 이제는 법보행 분석도 프로그램으로 자동화 될 예정이다.

AI 프로그램이 자동으로 걸음걸이를 분석해서 노란모자 노란티 용의자 A = 파란모자 파란티 행인B. 걸음걸이 일치도 98%. 이런방식으로 바뀌게 된다면 기존 법보행 분석에 걸리던 대기시간과 분석시간은 획기적으로 줄어들 수 있다.

원래 걸리던 시간에 비해 줄어든 간극만큼 말소되어 가던 피의자의 동선기록과 부수적 증거자료를 확보할 가능성이 매우 높아지며 이는 동선추적을 더 빠르고 정확하게 할 수 있게 해줄것이다.


세줄요약
1. 옷과 신발이 바뀌어도 법보행 분석을 통해 CCTV속 영상의 인물들이 동일인물임을 알아낼 수도 있다
2. 원래는 살인, 대서특빌된 실종사건 등 우선순위가 높은 사건 위주로 민간의 전문가들에게 법보행 분석을 요청하게 되며 당연히 개잡범 영상은 후순위로 밀리거나 배제된다
3. 올해 3월에 자동화 프로그램 개발이 시작되었고 도입이 되면 살인범부터 개잡범, 실종자까지 법보행 분석이 가능해질 예정임