SlideShare une entreprise Scribd logo
1  sur  55
Télécharger pour lire hors ligne
STEAM Works Artifact
KSIA
김동현
www.facebook.com/digitalisx
Digital Forensic Research
@ 2016 Dong Hyun All Rights Reserved.
[학력 사항]
2014. 03 - 현재 : 함지고등학교 재학
[주요 활동]
영남권 정보보호영재교육원 2기 우수 장학생
CSTEC 차세대 핵심보안 전문인력 특별과정 수료
교육청 발명영재교육원 특허출원 과정 수료
한국정보보호학회 동계학술대회 발표
한국학생IT연합(KSIA) 운영사무국원
교내 정보동아리 "ICT" 부장
김동현 / 19
Digital Forensic Research
Digital Forensic Research
Pas Peur
Digital Forensic Research
ISIS used PS4 for attack!
Digital Forensic Research
Just enjoy game? – No!
Digital Forensic Research
Play Station Network – PSN
게임 및 DLC 판매
각종 커뮤니케이션 기능 제공
Digital Forensic Research
현실은 … 해커들의 놀이터
Digital Forensic Research
Digital Forensic Research
Bomb blueprint
Information
Digital Forensic Research
Why they use Game?
Digital Forensic Research
1. 다소 허술한 영역
Digital Forensic Research
2. 보안 기술
User : Comfortable
Hacker : WTF?
Digital Forensic Research
3. 특유의 생태계
Digital Forensic Research
요점
• 게임 플랫폼의 커뮤니케이션 기능을 이용한 범죄 확산.
• 도 – 감청에는 제약이 존재.
• 사건 발생시 특유의 생태계로 인해 추적 및 수사가 힘듬.
• 해외의 경우 수사 협조에 상당한 시간이 소모.
• 각 생태계에 대한 지식 보유 및 증거 수집 능력 필요.
Digital Forensic Research
많은 종류와 비싼 가격 …
Digital Forensic Research
Digital Forensic Research
Digital Forensic Research
Ultimate Platform
Digital Forensic Research
Steam
• Developed by Valve Corporation
• ESD (Electronic Software Distribution)
• DRM (Digital Rights Management)
• 4,500개 이상 의 게임 판매 (인디 – AAA)
• 사용자 1억 명 돌파 (2014년 기준)
Digital Forensic Research
Screenshot, Video
Live Stream
Movie, Music
Web, Community
Digital Forensic Research
Digital Forensic Research
Digital Forensic Research
Artifact #1 – Login User
Digital Forensic Research
C:Program Files(x86)Steamconfigloginusers.vdf
File Location
PC에 설치된 스팀 클라이언트를 통해 로그인 하였던
사용자의 Profile Link, ID 및 Username 정보
Digital Forensic Research
.VDF?
VDF Format Used by Valve Software
Installation Script, Configuration Script
Digital Forensic Research
How to Open?
Source SDK
Text Editor
Digital Forensic Research
User ID
Profile Link
Profile Link
User ID
Digital Forensic Research
Artifact #2 – Group & Friends
Digital Forensic Research
C:Program Files (x86)Steamuserdata[Usernum]config
File Location
클라이언트로 로그인 하였던 사용자의 친구 목록 및
소속된 그룹의 이름 및 태그가 포함됨
Digital Forensic Research
Friends Name / History
Group Name
Group Tag
Digital Forensic Research
Artifact #3 – Site Artifact
Digital Forensic Research
C:Program Files (x86)Steamuserdata[Usernum]7remote
File Location
Big Picture 모드로 실행하여 접속한 사이트 및
즐겨찾기로 지정한 사이트의 목록
Digital Forensic Research
기본 지정된
즐겨찾기 목록
자주 방문한,
최근 방문한 사이트
Digital Forensic Research
Artifact #4 – Streaming History
Digital Forensic Research
Streaming Service
Digital Forensic Research
Use Broadcast
Digital Forensic Research
C:Program Files(x86)Steamlogremote_connections.txt
File Location
게임 스트리밍 연결을 위한 네트워크 기록 (상대방 IP, PC 명)
Digital Forensic Research
None-Connect
Success Connect
Digital Forensic Research
Artifact #5 – Contents Download
Digital Forensic Research
Main Game Mod
New World
Digital Forensic Research
C:Program Files(x86)Steamlog
File Location
게임 다운로드 기록, 업데이트 기록, Workshop 이용 기록
Digital Forensic Research
Content_log.txt
Digital Forensic Research
APP ID?
https://steamdb.info
Digital Forensic Research
APP ID : 105600 Terraria
Installed!
Digital Forensic Research
APP ID : 214550
Item : 235753157
Installed!
Digital Forensic Research
Artifact #6 – Connect server History
Digital Forensic Research
C:Program Files(x86)Steamuserdata[Usernum]7
File Location
게임 내 서버 접속 기록, IP 및 즐겨 찾기 서버 IP
Digital Forensic Research
Favorite Server Connect History
Digital Forensic Research
Artifact #7 – Cloud System
Digital Forensic Research
C:Program Files(x86)Steamlog
File Location
게임의 Save File 및 Profile을 동기화 및 업로드한 기록
Digital Forensic Research
Skyrim (SKSE)
Steam Cloud
Profile & Save File
Digital Forensic Research
Reference
• Playing the Forensics Game (Peter Clemenko)
• Steam Forensic Artifacts (Tod Delaricheliere)
• 해외 자료 : 빈약 …
• 국내 자료 : 없음 …
Digital Forensic Research
결론
• 로컬 파일에서도 많은 중요한 정보를 수집이 가능.
• 계정 탈취와 관련하여 사회적 공학 기법에 활용 될 수 있음.
• 특정 증거 수집을 위해서는 배경 지식이 필요.
• 계정 내에서 얻을 수 있는 더 많은 중요 정보가 존재함.
• 이러한 게임 플랫폼에서의 증거 수집에 대한 연구 필요.
Digital Forensic Research
Q & A
Digital Forensic Research
Thank you!

Contenu connexe

Similaire à Steam works artifact

IoT era and convergence security sangsujeon
IoT era and convergence security sangsujeonIoT era and convergence security sangsujeon
IoT era and convergence security sangsujeonSangSu Jeon
 
(Ficon2016) #2 침해사고 대응, 이렇다고 전해라
(Ficon2016) #2 침해사고 대응, 이렇다고 전해라(Ficon2016) #2 침해사고 대응, 이렇다고 전해라
(Ficon2016) #2 침해사고 대응, 이렇다고 전해라INSIGHT FORENSIC
 
지능형지속위협공격 최신동향 분석
지능형지속위협공격 최신동향 분석지능형지속위협공격 최신동향 분석
지능형지속위협공격 최신동향 분석한익 주
 
(130413) #fitalk trends in d forensics (mar, 2013)
(130413) #fitalk   trends in d forensics (mar, 2013)(130413) #fitalk   trends in d forensics (mar, 2013)
(130413) #fitalk trends in d forensics (mar, 2013)INSIGHT FORENSIC
 
[NetSec-KR 2018] 2017 정보보호 R&D 데이터 챌린지를 통해 살펴본 Data-Driven Security
[NetSec-KR 2018] 2017 정보보호 R&D 데이터 챌린지를 통해 살펴본 Data-Driven Security[NetSec-KR 2018] 2017 정보보호 R&D 데이터 챌린지를 통해 살펴본 Data-Driven Security
[NetSec-KR 2018] 2017 정보보호 R&D 데이터 챌린지를 통해 살펴본 Data-Driven SecurityKorea University
 
(130608) #fitalk trends in d forensics (may, 2013)
(130608) #fitalk   trends in d forensics (may, 2013)(130608) #fitalk   trends in d forensics (may, 2013)
(130608) #fitalk trends in d forensics (may, 2013)INSIGHT FORENSIC
 
NETSEC-KR 2015, 온라인게임보안의 미래
NETSEC-KR 2015, 온라인게임보안의 미래 NETSEC-KR 2015, 온라인게임보안의 미래
NETSEC-KR 2015, 온라인게임보안의 미래 Korea University
 
百萬部落客贊助計畫
百萬部落客贊助計畫百萬部落客贊助計畫
百萬部落客贊助計畫Vista Cheng
 
보안 위협과 악성코드 분석 기법
보안 위협과 악성코드 분석 기법보안 위협과 악성코드 분석 기법
보안 위협과 악성코드 분석 기법Youngjun Chang
 
사물인터넷 시대의 보안 이슈와 대책
사물인터넷 시대의 보안 이슈와 대책사물인터넷 시대의 보안 이슈와 대책
사물인터넷 시대의 보안 이슈와 대책Hakyong Kim
 
Japan it week_2015
Japan it week_2015Japan it week_2015
Japan it week_2015수영 온
 
Fraud Detection - online game 과 결제를 중심으로
Fraud Detection - online game 과 결제를 중심으로Fraud Detection - online game 과 결제를 중심으로
Fraud Detection - online game 과 결제를 중심으로NAVER Engineering
 
빨리빨리 방역 게이트 [Charint] || 2021 INU 메이커 경진대회
빨리빨리 방역 게이트 [Charint] || 2021 INU 메이커 경진대회빨리빨리 방역 게이트 [Charint] || 2021 INU 메이커 경진대회
빨리빨리 방역 게이트 [Charint] || 2021 INU 메이커 경진대회ssusercf189f
 
'인더스트리4.0, 독일의 미래 제조업 청사진' - LG CNS 강연자료, 2014. 3. 7
'인더스트리4.0, 독일의 미래 제조업 청사진' - LG CNS 강연자료, 2014. 3. 7'인더스트리4.0, 독일의 미래 제조업 청사진' - LG CNS 강연자료, 2014. 3. 7
'인더스트리4.0, 독일의 미래 제조업 청사진' - LG CNS 강연자료, 2014. 3. 7Yonki Hyungkeun PARK
 
Internet of thing with your future(공개용)
Internet of thing with your future(공개용)Internet of thing with your future(공개용)
Internet of thing with your future(공개용)james yoo
 
Internet of thing with your future(공개용)
Internet of thing with your future(공개용)Internet of thing with your future(공개용)
Internet of thing with your future(공개용)james yoo
 
Partner Story(Ezfarm): 엘라스틱을 활용한 사이버 위협 인텔리전스
Partner Story(Ezfarm): 엘라스틱을 활용한 사이버 위협 인텔리전스Partner Story(Ezfarm): 엘라스틱을 활용한 사이버 위협 인텔리전스
Partner Story(Ezfarm): 엘라스틱을 활용한 사이버 위협 인텔리전스Elasticsearch
 
2011년도 원광대학교 컴퓨터공학과 소개자료
2011년도 원광대학교 컴퓨터공학과 소개자료2011년도 원광대학교 컴퓨터공학과 소개자료
2011년도 원광대학교 컴퓨터공학과 소개자료창여 김창여
 
20171212 [ai times] 'ai' 인공지능-ai security 개발을 위한 시도 - 1 (nlp 모델 테스트 2.2.11)...
20171212 [ai times] 'ai'   인공지능-ai security 개발을 위한 시도 - 1 (nlp 모델 테스트 2.2.11)...20171212 [ai times] 'ai'   인공지능-ai security 개발을 위한 시도 - 1 (nlp 모델 테스트 2.2.11)...
20171212 [ai times] 'ai' 인공지능-ai security 개발을 위한 시도 - 1 (nlp 모델 테스트 2.2.11)...jason min
 

Similaire à Steam works artifact (20)

IoT era and convergence security sangsujeon
IoT era and convergence security sangsujeonIoT era and convergence security sangsujeon
IoT era and convergence security sangsujeon
 
(Ficon2016) #2 침해사고 대응, 이렇다고 전해라
(Ficon2016) #2 침해사고 대응, 이렇다고 전해라(Ficon2016) #2 침해사고 대응, 이렇다고 전해라
(Ficon2016) #2 침해사고 대응, 이렇다고 전해라
 
지능형지속위협공격 최신동향 분석
지능형지속위협공격 최신동향 분석지능형지속위협공격 최신동향 분석
지능형지속위협공격 최신동향 분석
 
(130413) #fitalk trends in d forensics (mar, 2013)
(130413) #fitalk   trends in d forensics (mar, 2013)(130413) #fitalk   trends in d forensics (mar, 2013)
(130413) #fitalk trends in d forensics (mar, 2013)
 
[NetSec-KR 2018] 2017 정보보호 R&D 데이터 챌린지를 통해 살펴본 Data-Driven Security
[NetSec-KR 2018] 2017 정보보호 R&D 데이터 챌린지를 통해 살펴본 Data-Driven Security[NetSec-KR 2018] 2017 정보보호 R&D 데이터 챌린지를 통해 살펴본 Data-Driven Security
[NetSec-KR 2018] 2017 정보보호 R&D 데이터 챌린지를 통해 살펴본 Data-Driven Security
 
(130608) #fitalk trends in d forensics (may, 2013)
(130608) #fitalk   trends in d forensics (may, 2013)(130608) #fitalk   trends in d forensics (may, 2013)
(130608) #fitalk trends in d forensics (may, 2013)
 
NETSEC-KR 2015, 온라인게임보안의 미래
NETSEC-KR 2015, 온라인게임보안의 미래 NETSEC-KR 2015, 온라인게임보안의 미래
NETSEC-KR 2015, 온라인게임보안의 미래
 
百萬部落客贊助計畫
百萬部落客贊助計畫百萬部落客贊助計畫
百萬部落客贊助計畫
 
보안 위협과 악성코드 분석 기법
보안 위협과 악성코드 분석 기법보안 위협과 악성코드 분석 기법
보안 위협과 악성코드 분석 기법
 
사물인터넷 시대의 보안 이슈와 대책
사물인터넷 시대의 보안 이슈와 대책사물인터넷 시대의 보안 이슈와 대책
사물인터넷 시대의 보안 이슈와 대책
 
Japan it week_2015
Japan it week_2015Japan it week_2015
Japan it week_2015
 
Fraud Detection - online game 과 결제를 중심으로
Fraud Detection - online game 과 결제를 중심으로Fraud Detection - online game 과 결제를 중심으로
Fraud Detection - online game 과 결제를 중심으로
 
빨리빨리 방역 게이트 [Charint] || 2021 INU 메이커 경진대회
빨리빨리 방역 게이트 [Charint] || 2021 INU 메이커 경진대회빨리빨리 방역 게이트 [Charint] || 2021 INU 메이커 경진대회
빨리빨리 방역 게이트 [Charint] || 2021 INU 메이커 경진대회
 
'인더스트리4.0, 독일의 미래 제조업 청사진' - LG CNS 강연자료, 2014. 3. 7
'인더스트리4.0, 독일의 미래 제조업 청사진' - LG CNS 강연자료, 2014. 3. 7'인더스트리4.0, 독일의 미래 제조업 청사진' - LG CNS 강연자료, 2014. 3. 7
'인더스트리4.0, 독일의 미래 제조업 청사진' - LG CNS 강연자료, 2014. 3. 7
 
Internet of thing with your future(공개용)
Internet of thing with your future(공개용)Internet of thing with your future(공개용)
Internet of thing with your future(공개용)
 
Internet of thing with your future(공개용)
Internet of thing with your future(공개용)Internet of thing with your future(공개용)
Internet of thing with your future(공개용)
 
Partner Story(Ezfarm): 엘라스틱을 활용한 사이버 위협 인텔리전스
Partner Story(Ezfarm): 엘라스틱을 활용한 사이버 위협 인텔리전스Partner Story(Ezfarm): 엘라스틱을 활용한 사이버 위협 인텔리전스
Partner Story(Ezfarm): 엘라스틱을 활용한 사이버 위협 인텔리전스
 
2011년도 원광대학교 컴퓨터공학과 소개자료
2011년도 원광대학교 컴퓨터공학과 소개자료2011년도 원광대학교 컴퓨터공학과 소개자료
2011년도 원광대학교 컴퓨터공학과 소개자료
 
20171212 [ai times] 'ai' 인공지능-ai security 개발을 위한 시도 - 1 (nlp 모델 테스트 2.2.11)...
20171212 [ai times] 'ai'   인공지능-ai security 개발을 위한 시도 - 1 (nlp 모델 테스트 2.2.11)...20171212 [ai times] 'ai'   인공지능-ai security 개발을 위한 시도 - 1 (nlp 모델 테스트 2.2.11)...
20171212 [ai times] 'ai' 인공지능-ai security 개발을 위한 시도 - 1 (nlp 모델 테스트 2.2.11)...
 
Digital Forensics
Digital ForensicsDigital Forensics
Digital Forensics
 

Steam works artifact