이 영역을 누르면 첫 페이지로 이동
포렌식 & 개발 이야기 - Forensics & Development 블로그의 첫 페이지로 이동

포렌식 & 개발 이야기 - Forensics & Development

페이지 맨 위로 올라가기

포렌식 & 개발 이야기 - Forensics & Development

Pental - Forensics / iOS / Windows / Android / Kakaotalk / Telegram / Etc

[ios Forensics] 아이폰 카카오톡 포렌식 - 멀티프로필 분석하기

  • 2021.02.04 13:47
  • Forensics/Iphone Forensics
글 작성자: pental

오랜만에 블로그에 포스팅을 하게 되었습니다 :) 너무 오랜만이네요 ㅎㅎ

오늘은 카카오톡 멀티 프로필에 대해서 알아보려고 합니다.


먼저 카카오톡 멀티 프로필에 대해서 설명하겠습니다.

Kakaotalk Multi Profile

카카오가 1월 28일 대화 상대별로 프로필을 다르게 설정할 수 있는 '멀티프로필'을 출시했습니다.

카카오톡 멀티프로필 기능은 기본 카카오톡 프로필 외에 복수의 프로필을 추가할 수 있는 기능으로, 친구별로 표시되는 프로필을 다르게 설정할 수 있습니다. 현재 이 서비스는 카카오톡 지갑 이용자에 한해서만 베타 버전이 제공됩니다.


그럼 이 멀티 프로필은 어떻게 작동이 되는가?

A <-> B

먼저 이렇게 A와 B가 카카오톡을 주고 받고 있습니다.

이때 A의 userid값은 12082****, B의 userid값은 32927**** 입니다.

Message.sqlite
Decrypt Message

그런데 B가 중간에 멀티 프로필로 대화를 시작하게 된다면 어떻게 될까요?

A <-> B Multi
Message.sqlite

Iphone의 카카오톡 Message 데이터베이스에서는 멀티 프로필로 바꾸고 대화를 하는 즉시 Userid 값이 새로 생성이 되었습니다.

Decrypt Message 


결론을 말씀 드리자면, 먼저 A와 B가 대화를 주고 받고 있는 동시에 만약 B가 멀티프로필로 변경할 경우,

변경한 즉시, 바로 B의 userid값이 변경이 됩니다. 

제가 가설로 생각한것은 바로

B의 바뀐 userid값을 바뀌지 않은 B의 userid값으로 변경해서 복호화를 진행한다면 과연 복호화가 성공적으로 될까?

결과는 역시 실패입니다 ㅎㅎ..

Decrypt Message

 

이 카카오톡 멀티 프로필에 관한 우려가 많아지고 있습니다.

theviewers 기사 중 일부


뭐 암튼,, 별거 없지만,, 그냥 분석해보고 싶어서 분석해봤습니다.

오랜만에 포스팅 하다보니까 느낌이 이상하네요 ㅎㅎ 

이상 이것저것 해보는 학생이었습니다! 감사합니다.

추가적인 문의나 질문은 아래 댓글에 남겨주세요! 알림뜨면 바로바로 답장해드리겠습니다.

저작자표시 비영리 (새창열림)

'Forensics > Iphone Forensics' 카테고리의 다른 글

[iOS Forensics] iPhone 캘린더 포렌식  (0) 2021.02.09
[iOS Forensics] iPhone 연락쳐 포렌식  (0) 2021.02.09
[ios Forensics] 아이폰 카카오톡 포렌식 - #2 DB 복호화  (13) 2020.10.05
[iOS Forensics] iPhone 메모장 포렌식 (메모 내용 추출)  (0) 2020.04.21
[ios Forensics] 아이폰 가려진 사진 포렌식 (iPhone Hide Photo Forensics)  (4) 2020.04.16

댓글

이 글 공유하기

  • 구독하기

    구독하기

  • 카카오톡

    카카오톡

  • 라인

    라인

  • 트위터

    트위터

  • Facebook

    Facebook

  • 카카오스토리

    카카오스토리

  • 밴드

    밴드

  • 네이버 블로그

    네이버 블로그

  • Pocket

    Pocket

  • Evernote

    Evernote

다른 글

  • [iOS Forensics] iPhone 캘린더 포렌식

    [iOS Forensics] iPhone 캘린더 포렌식

    2021.02.09
  • [iOS Forensics] iPhone 연락쳐 포렌식

    [iOS Forensics] iPhone 연락쳐 포렌식

    2021.02.09
  • [ios Forensics] 아이폰 카카오톡 포렌식 - #2 DB 복호화

    [ios Forensics] 아이폰 카카오톡 포렌식 - #2 DB 복호화

    2020.10.05
  • [iOS Forensics] iPhone 메모장 포렌식 (메모 내용 추출)

    [iOS Forensics] iPhone 메모장 포렌식 (메모 내용 추출)

    2020.04.21
다른 글 더 둘러보기

정보

포렌식 & 개발 이야기 - Forensics & Development 블로그의 첫 페이지로 이동

포렌식 & 개발 이야기 - Forensics & Development

  • 포렌식 & 개발 이야기 - Forensics & Development의 첫 페이지로 이동

검색

메뉴

  • 홈
  • 태그
  • 미디어로그
  • 위치로그
  • 방명록

카테고리

  • Category (444) N
    • Forensics (104)
      • Magnet AXIOM (28)
      • Digital Forensics Informati.. (9)
      • Iphone Forensics (23)
      • DFC (7)
      • 디지털포렌식전문가2급 자격증 (10)
      • FTK ACE 자격증 (7)
    • 이것저것 (7)
      • Ubuntu (6)
      • 디스코드 봇 (4)
      • Volatility GUI (2)
    • CTF (32)
      • NEWSECU (14)
      • CTF-d (5)
      • Puzzel - Network Forensics (2)
      • Security Traps (2)
      • system32.kr (5)
      • HMCTF (4)
    • Programming (253) N
      • C (10)
      • Python (11)
      • 백준 (199) N
      • 프로그래머스 (32)
    • 그냥 개발 및 잡담 (16)
      • Docker (2)
      • Google Cloud (3)
      • OS 개발 (3)
    • Best of Best (20)

최근 글

인기 글

댓글

공지사항

아카이브

태그

  • 프로그래머스
  • pental
  • 백준
  • axiom
  • 디지털포렌식
  • 파이썬
  • 포렌식
  • Forensics
  • 전체 보기…

정보

pental의 포렌식 & 개발 이야기 - Forensics & Development

포렌식 & 개발 이야기 - Forensics & Development

pental

블로그 구독하기

  • 구독하기
  • RSS 피드

방문자

  • 전체 방문자
  • 오늘
  • 어제

티스토리

  • 티스토리 홈
  • 이 블로그 관리하기
  • 글쓰기
Powered by Tistory / Kakao. Copyright © pental.

티스토리툴바