삭제된 원본파일도 복구… 범죄증거 끝까지 찾는다
하나의 카카오톡 메시지라도 본문·발신자 등 다른 경로 저장 다른 데이터도 확보해야 복구
“포렌식 프로그램을 통해 복구한 카카오톡 메시지를 보시면 본문 내용은 나오지만 발신자가 표시돼 있지 않습니다. 대신 메시지가 오간 채팅방의 아이디는 나와 있는데, 복구한 채팅방 목록에서 해당 아이디의 방을 찾으면 채팅 참여자를 확인해 발신자를 역추적할 수 있습니다.”
16일 서울 서초구 대검찰청 국가디지털포렌식센터(NDFC) 중강당. 박기문 대검 과학수사부 모바일포렌식팀장이 카카오톡 메시지가 나열된 포렌식 프로그램을 화면에 띄운 채 이같이 설명했다. 복구된 카카오톡 메시지는 날짜, 본문, 첨부파일, 수신자, 발신자 등의 카테고리로 구분돼 정리돼 있었다. 삭제된 메시지도 ‘삭제’라는 표시와 함께 목록에 포함돼 있었는데, 박 팀장은 복구한 목록에서 발신자 이름과 휴대전화 번호 등을 찾아냈다.
이날 대검은 취재진을 상대로 간담회를 열고 모바일 포렌식 전 과정을 시연했다. 포렌식을 둘러싼 오해를 해소하기 위한 취지라고 밝혔다. 최근 검찰이 압수수색 및 포렌식 과정에서 휴대전화 전부를 복제하는 게 ‘과도한 수사’라는 비판이 일각에서 제기된 데 따른 것이다. 포렌식 과정에서 복제