(사)한국디지털포렌식학회

2015 디지털 포렌식 챌린지


Defending Against Internet of Everything Threats!




챌린지 소개

챌린지 소개


최근 사물인터넷과 관련한 다양한 기기의 취약점이 밝혀지면서 사회의 여러 분야에 영향을 미치고 있습니다. 디지털포렌식학회는 대표적인 사물인터넷 기기인 무선 공유기를 대상으로 챌린지를 개최하여 사회적 관심을 유도하고 공유기 침해사고에 대한 포렌식 분석 기법을 개발하는데 이바지하고자 합니다.


· 챌린지 기간 |  2015년 8월 1일 ~ 2015년 10월 31일 (3개월간)
 
· 참가대상 |  디지털 포렌식 분석에 관심있는 모든 사람
 
· 결과 발표 및 시상 |  2015년 12월 디지털포렌식학회 동계학술대회
 
· 시상 내역
    - 최우수상 (1팀)
    - 우수상 (1팀)
    - 장려상 (2팀)
| 상금 ₩ 3,000,000 (경찰청장상)
| 상금 ₩ 1,000,000 (한국디지털포렌식학회장상)
| 상금 ₩ 500,000 (한국디지털포렌식학회장상)
 
· 주최 |  (사)한국디지털포렌식학회, 경찰청
 
· 챌린지 운영 |  (주)에스엔티웍스, (주)플레인비트


시나리오

시나리오


어렸을 적부터 차세대 보안 유망주로 주목받던 프리랜서 박미소양은 오늘도 어김없이 따뜻한 아메리카노 향을 맡으며 컴퓨터와 하루를 보내고 있었다. 언제부턴가! 인터넷이 자주 끊기거나 공유기가 자동 재부팅되는 증상으로 인해 일의 효율이 나지 않았다. 그런데 오늘도 어김없이 인터넷이 말썽이었다.

자주 반복되는 증상으로 예민해진 박미소양은 기필코 오늘은 공유기 문제를 해결하겠노라고 다짐을 했다. 먼저 가장 기초적인 방법으로 공유기 로그와 트래픽을 조사한 결과, 알 수 없는 트래픽이 외부로 전송되는 것을 확인하였다. 최근 공유기 관련 취약점을 많이 들었던지라 박미소양은 직감적으로 공유기가 악성코드에 감염되었다고 판단하였다.

공유기를 재부팅하였는데도 계속 같은 증상이 나타나는 것으로 보아 펌웨어가 변조된 것으로 판단하고 펌웨어를 추출하였다. 펌웨어 추출은 했지만 낯선 환경이라 좀처럼 분석 진도가 나지 않았다. 박미소양을 도와 공유기의 변조된 펌웨어를 분석하라!



챌린지 문제

결과물 제출


· 결과물 형태 |  분석보고서 1부 (자유 양식)
|  챌린지 문제 답안 및 풀이 과정 포함
 
· 결과물 제출 |  대회 기간 내 이메일 제출 (findgnd@gmail.com)
 
· 심사 기준 |  답안의 정확성 40%
|  분석의 논리성 40%
|  보고서 완성도 20%