브라우저 아티팩트 분석 (Browser Artifact Analysis)

법과학
한 줄 정의: 웹 브라우저가 남기는 방문 기록, 쿠키, 다운로드 목록 등의 흔적을 조사하여 인터넷 사용 행위를 재구성하는 디지털 포렌식 기법입니다.

쉽게 풀면

인터넷을 사용할 때마다 브라우저는 어떤 사이트를 방문했는지, 무엇을 검색했는지, 어떤 파일을 내려받았는지 등의 기록을 조용히 남깁니다. 브라우저 아티팩트 분석은 이런 흔적들을 모아서 사용자가 온라인에서 어떤 활동을 했는지 지도처럼 그려내는 작업입니다. 마치 도서관 이용 카드에 남은 대출 기록을 보고 그 사람이 어떤 책을 읽었는지 알아내는 것과 비슷합니다. 시크릿 모드를 사용해도 일부 흔적은 여전히 시스템에 남을 수 있습니다.

왜 중요한가

온라인 사기, 아동 착취물 유포, 정보 유출 등 대부분의 사이버 범죄는 웹 브라우저를 매개로 이루어지기 때문에, 브라우저 흔적 분석은 범행 의도와 경위를 밝히는 핵심 증거가 됩니다. 법과학 논문에서는 각 브라우저별 저장 구조 차이와 프라이빗 브라우징 모드의 흔적 잔존 여부가 주요 연구 주제입니다.

논문에서는 이렇게 쓰입니다

"본 연구는 크롬과 파이어폭스의 방문 기록 데이터베이스 구조를 비교 분석하여 브라우저 아티팩트 분석 방법론을 제시하였다."

서로 다른 브라우저의 기록 저장 방식을 비교했다는 의미입니다.

"브라우저 아티팩트 분석을 통해 시크릿 모드에서도 일부 캐시 데이터가 잔존함을 확인하였다."

프라이빗 모드에서도 흔적이 완전히 사라지지 않는다는 것을 실증한 사례입니다.

조금 더 깊게 보면

브라우저는 방문 기록, 쿠키, 캐시, 다운로드 이력, 자동완성 데이터 등을 별도의 데이터베이스 파일(주로 SQLite 형식)에 저장하며, 각 브라우저마다 저장 위치와 스키마가 다릅니다. 삭제된 기록도 데이터베이스의 미할당 영역이나 저널 파일에서 일부 복구가 가능한 경우가 있습니다.

주의할 점

브라우저 확장 프로그램이나 프록시, VPN 사용 여부에 따라 남는 흔적의 양과 종류가 크게 달라질 수 있어 해석 시 이를 함께 고려해야 합니다.

관련 용어