Forensic Artifacts
- Mac OS Forensics vt
Apple AirDrop
macOS AirDrop
Apple AirDrop 개념
- Apple 기기간 근거리 무선 파일 공유 시스템
- 사진, 동영상, 위치정보 등을 근거리에 위치한 다른 Apple 기기로 전송할 수 있으며, 대부분의 Apple 내장 소프트웨어나 파일 규격의 공유 지원
- 1차적으로 블루투스 LE를 이용하여 근거리 기기를 검색 / 연결 작업 수행
- 2차적으로 파일 공유시에는 Wi-Fi 다이렉트를 이용하여 파일을 주고 받는 시스템
와이파이 다이렉트(Wi-Fi Direct)
- 와이파이 기술의 새 버전으로 가장 큰 특징은 기기간 통신이 가능
- 핫스팟, 라우터, AP가 없어도 와이파이 다이렉트가 설치된 기기가 있으며 기기간 통신 가능
- 파일 공유시에는 Wi-Fi 다이렉트를 이용하여 파일을 주고 받는 시스템
- AirDrop의 경우 Apple 기기간 보안을 통해서만 연결되기 때문에 타 브랜드의 기기와는 호환 불가
AirDrop 기능을 활성화 후 어플리케이션을 실행하면 자동으로 근처 Apple 기기 검색
상대방 기기에 Drag & Drop을 이용하여 문서 / 사진 / 동영상 등 전송가능
macOS 콘솔을 활용하여 Airdrop 사용 기록 확인 가능