몰래카메라 범죄의 증가와 함께 범죄에 사용된 모바일 기기와 기기 내 전자정보의 증거능력 인정에 관한 법률적 쟁점들이 지속적으로 화두가 되었다. 대표적으로 임의제출 방식으로 압수한 모바일 기기를 현행범 체포현장에서 압수된 것으로 보아 증거능력을 인정받기 위해서는 사후영장이 필요하다고 여기는 해석과 소지자가 임의로 제출한 물건에 대해서는 영장이 없어도 된다고 여기는 해석이 있다. 하지만 국내에서는 몰래카메라 범죄사건에서 발생하는 법률적 쟁점에 대해 기술적으로 보완하고자 하는 연구가 활발히 진행되지 않는 것으로 보인다. 이에 따라 본 논문에서는 몰래카메라 범죄사건 중 위와 같은 쟁점이 존재했던 판례, 연구 등을 비교ㆍ분석하고, ‘휴대용 모바일 포렌식 도구’를 제안하여 수사 시 발생할 수 있는 한계점을 기술적으로 보완하고자 하였다. 판례에 의하면 몰래카메라 범죄현장에서 임의제출 받은 모바일 기기의 증거능력이 인정되기 위해서는 피고인의 임의성 확보, 피고인에게 임의제출에 관한 충분한 고지, 모바일 기기에 대한 임의제출 확인서, 적법절차 및 임의성 확보에 관한 증명 등의 요건이 필요하다. ‘휴대용 모바일 포렌식 도구’에는 임의제출 확인서 작성 기능이 있는데, 해당 기능을 통해 작성된 임의제출 확인서에는 제출자에 관한 정보, 임의제출에 관한 고지를 정확히 받았다는 내용, 제출자의 서명 등을 포함시켜 앞서 언급한 요건들을 충족하고자 하였다. 모바일 기기에는 유용한 증거로 사용할 수 있는 데이터가 적잖이 저장되어 있다. 하지만 몰래카메라 범죄현장에서 모바일 기기를 정밀분석하는 것은 한계가 있다. 정밀분석을 진행하기 위해서는 다소 시간이 소요되고, 범죄혐의 파악만을 위한 정보를 제외한 민감한 개인정보까지 분석하는 경우가 발생할 수 있기 때문이다. 즉, 현장에서 범죄혐의와 관련된 정보만을 통해 혐의를 신속히 파악하고, 혐의가 있다면 모바일 기기에 저장된 데이터를 용의자가 훼손할 수 없도록 하는 조치가 필요하다. 이를 위해 모바일 기기에 저장된 사진, 동영상, 썸네일, 로그 데이터를 시간 범위 기준으로 선별분석 할 수 있는 기능을 ‘휴대용 모바일 포렌식 도구’에 추가하였다. 디지털 증거의 진정성을 입증하기 위한 요건 중 하나는 디지털 증거를 분석하는 데에 사용된 도구가 신뢰성이 확보된 도구여야 한다는 것이다. 신뢰성 확보를 위해서는 도구에 대한 검증이 필수적이다. 하지만, 국내에는 모바일 포렌식 도구 검증에 관한 표준이 아직 제정되지 않았다. 이에 따라 본 연구에서는 기존의 NIST와 한국정보통신기술협회(TTA)의 문헌을 참고하여, ‘휴대용 모바일 포렌식 도구’의 검증항목을 새로이 제안하였으며 이를 기반으로 실험하였다. 뒤이어 휴대용 모바일 포렌식 도구의 시나리오별 실험을 진행하며 신뢰성과 함께 활용성을 확보하고자 하였다. 본 논문에서는 몰래카메라 범죄의 급등 속에서 수사 시 발현하는 쟁점과 한계점에 대해 주목하였다. 이에 따라 한계점을 보완하기 위한 도구를 제안하였고, 도구의 신뢰성을 높이고자 검증, 실험, 증거능력 확보와 관련된 연구를 진행하였다. 본 논문을 통해 기술과 법률의 융합을 도모하고자 했으며, 본 연구의 내용이 향후 몰래카메라 범죄의 증거 확보에 실질적인 도움이 됐으면 하는 바람이다.
Along with the increase in hidden camera crimes, legal issues regarding the recognition of evidence capabilities of mobile devices and electronic information stored in devices have continuously become a hot topic. Typical examples are that a mobile device seized by a voluntary submission method was confiscated from the scene of an arrest, which means that a post-warrant is needed to be recognized for its ability to prove evidence and that interpretation that it is not necessary to have a warrant for items submitted arbitrarily by the holder. However, there seems to be no active research in Korea to technically supplement legal issues arising from hidden camera crimes. Accordingly, this paper tried to compare and analyze the precedents and studies of hidden camera crime cases, and propose ''Portable Mobile Forensics Tool'' to technically supplement the limitations that may arise during the investigation. According to the precedent, in order to recognize the evidence capability of a mobile device submitted arbitrarily at a hidden camera crime scene, requirements such as securing the accused''s voluntariness, sufficient notification of the accused''s voluntary submission, confirmation of voluntary submission about the mobile device, proof of legality procedure, and securing of arbitraryity are required. ''Portable Mobile Forensics Tool'' has a function to fill out a voluntary submission confirmation. The voluntary submission confirmation document prepared for the function included information about the submitter, information on the received accurate notice of voluntary submission, and the signature of the submitter to meet the aforementioned requirements. Mobile devices contain a considerable amount of data that can be used as useful evidence. However, there is a limit of detailed analyzing mobile devices in hidden camera crime scenes. This is because it takes some time to conduct a detailed analysis, and even sensitive personal information may be analyzed, except for information that only identifies criminal charges. In other words, it is necessary to quickly identify the charges through only information related to criminal charges at the scene and, if so, prevent the suspect from damaging the data stored on the mobile device. For this purpose, the function to selectively analyze photos, videos, thumbnails, and log data stored on mobile devices based on time range was added to the ''Portable Mobile Forensics Tool''. One of the requirements to demonstrate the authenticity of digital evidence is that the tools used to analyze digital evidence should be reliable tools. Validation of tools is essential to ensure reliability. However, standards on verification of mobile forensics tools have yet to be established in Korea. Accordingly, in this study, the verification items of ''portable mobile forensics tools'' were newly proposed and tested based on the existing documents of the NIST and the Telecommunications Technology Association(TTA). Subsequently, a scenario-specific experiment of portable mobile forensics tools was carried out to ensure reliability and usability. In this paper, we noted the issues and limitations that emerge during investigations amid a surge in hidden camera crime. Accordingly, tools were proposed to supplement the limitations, and studies related to verification, experimentation, and securing evidence capabilities were conducted to enhance the reliability of the tool. Through this paper, I want to promote the convergence of technology and law, and hope that the contents of this research will be of practical help in securing evidence for hidden camera crimes in the future.
제1장 서론 1제1절 연구의 목적 1제2절 연구의 방법과 범위 3제2장 휴대용 모바일 포렌식 도구의 필요성 5제1절 몰래카메라 범죄 현황 및 특성 51. 몰래카메라 범죄 현황 52. 몰래카메라 범죄의 특징 6제2절 선별분석과 혐의 입증에 효율적인 현장용 모바일 포렌식 도구의 필요성 71. 신속한 혐의 입증 72. 몰래카메라 범죄의 유관정보 선별분석 8제3절 몰래카메라 범죄 수사 시 임의제출 성립의 어려움 91. 대법원 2019. 11. 14. 선고 2019도13290 판결 102. 대법원 2020. 04. 09. 선고 2019도17142 판결 11제4절 몰래카메라 범죄 수사 시 법률적 쟁점 121. 몰래카메라 범죄에서 압수의 대상 132. 몰래카메라 범죄에서의 현행범 체포 143. 몰래카메라 범죄에서의 임의제출 16제3장 휴대용 모바일 포렌식 도구 19제1절 휴대용 모바일 포렌식 도구 및 특성 191. 휴대용 모바일 포렌식 도구 개요 192. 안드로이드 모바일 기기의 논리적 데이터 수집 기법 20가. Content Provider 기반 수집 20나. Rooting Kernel 기반 수집 21다. Android Debug Bridge(ADB) Backup 기반 수집 233. 안드로이드 모바일 기기의 분석대상 데이터 24가. 카메라 애플리케이션을 사용하여 저장된 데이터 24나. 클라우드와 메신저 애플리케이션을 사용하여 저장된 데이터 31다. 안티포렌식 애플리케이션 데이터 35라. 로그 데이터 364. 휴대용 모바일 포렌식 도구의 기능 38가. Main 화면 38나. 화면 녹화 기능 39다. 안드로이드 모바일 기기 분석기능 40라. 로그 출력 기능 43마. 썸네일(Thumnail) 출력 기능 47바. 사진(Picture)ㆍ동영상(Movie) 출력 기능 50사. 임의제출 확인서 작성 기능 51아. Error 로그 생성 기능 55자. DAS 시스템 연동 기능 55제2절 휴대용 모바일 포렌식 도구 검증 571. 한국정보통신기술협회(TTA)의 디지털 포렌식 도구 검증 572. 미국표준기술연구소(NIST)의 디지털 포렌식 도구 검증 59가. 컴퓨터 포렌식 도구 테스트 프로그램(CFTT) 프로젝트 59나. 연합 테스트(FT) 프로젝트 643. 휴대용 모바일 포렌식 도구 검증 66가. 휴대용 모바일 포렌식 도구 검증항목 수립 66나. 수립한 검증항목에 대한 실험 68제3절 휴대용 모바일 포렌식 도구의 사용 절차 741. 한국정보통신기술협회(TTA)의 모바일 포렌식 절차 742. 미국표준기술연구소(NIST)의 모바일 포렌식 절차 783. 휴대용 모바일 포렌식 도구의 사용 절차 79제4장 휴대용 모바일 포렌식 도구 활용방안 83제1절 시나리오별 모바일 기기 비교 실험 831. 갤러리 내 몰래카메라 촬영물을 삭제하지 못한 경우 832. 갤러리 내 몰래카메라 촬영물을 모두 삭제한 경우 893. 몰래카메라 촬영물을 클라우드에 업로드 후 삭제한 경우 934. 몰래카메라 촬영물을 메신저에 전송 후 삭제한 경우 97제2절 몰래카메라 범죄 관련 디지털 증거의 증거능력 확보 1021. 적법절차 1022. 디지털 증거의 진정성 104가. 무결성ㆍ동일성 105나. 정확성ㆍ신뢰성 107다. 전문성 1083. 전문법칙 1104. 참여권 보장 112제5장 결론 117참고문헌 120ABSTRACT 127