로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
'홍콩 ELS 과징금' 금감원·은행권 공방 계속…"오늘 결론 못내"(종합)
N
[실시간뉴스]
통일교의 ‘정교일치 실험장’ 추적
N
[실시간뉴스]
1480원 근처 못 벗어난 환율…정부 대책 총동원에도 ‘수급 처방 한계’
N
[IT뉴스]
‘한국과학상·공학상’에 차재춘·손영우·김상욱·이행기 교수
N
[IT뉴스]
비엠텍시스템 "객관적 지표로 기업 데이터 경쟁력 향상"
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]"SKT 유심 정보 유출 가능성…확인되지 않은 보도 자제해야"
온카뱅크관리자
조회:
80
2025-04-27 07:47:28
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">김승주 교수, 서버 해킹 사고에 신중한 대응 강조<br>유심 복제 위험 낮아…금융 피해 가능성도 제한적<br>원인 분석·책임 규명 필요, 제로데이 여부 조사해야</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="1tdhs9e7mA"> <p contents-hash="dc41957ac2c2aec7f4eaa3a713ef2c72006a11e9e8954b078f856070f957d064" dmcf-pid="tFJlO2dzDj" dmcf-ptype="general"> [이데일리 최연두 기자] “SK텔레콤 이용자의 유심(USIM) 정보가 외부로 어느 정도 유출됐는지는 아직 조사가 진행 중이어서 정확히 파악되지 않았다. 이용자들에게 주의를 환기한다는 이유로 확인되지 않은 사실을 보도하는 일은 자제해야 한다.”</p> <figure class="figure_frm origin_fig" contents-hash="ad031d9fa87aefa3e7b00f9a6834eb471921277a510d58961c98a1201f70a8ce" dmcf-pid="F3iSIVJqsN" dmcf-ptype="figure"> <p class="link_figure"><img alt="김승주 고려대 정보보호대학원 교수(사진=본인제공)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202504/27/Edaily/20250427074331293tqwa.jpg" data-org-width="415" dmcf-mid="ZE1Q4h5rmk" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202504/27/Edaily/20250427074331293tqwa.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 김승주 고려대 정보보호대학원 교수(사진=본인제공) </figcaption> </figure> <div contents-hash="6463bf88fd83a5ba4e3825c1251c43d9f90b3fa09e15bff1523e74705f4e63e9" dmcf-pid="30nvCfiBEa" dmcf-ptype="general"> <strong>유심복제 전화 개통 범죄 가능성 당장은 크지 않아 </strong> </div> <p contents-hash="1ae4fe478afaf53417e986a115f1d4be4a7dbc74716608b83e8130d06b6273a5" dmcf-pid="0LGfKmYcOg" dmcf-ptype="general">김승주 고려대학교 정보보호대학원 교수는 최근 이데일리와의 전화 인터뷰에서 이 같은 견해를 밝혔다. 유심(USIM)은 회선 전화번호와 고유식별번호 등 이용자의 핵심 정보를 담고 있는 소형 칩으로, 휴대전화 한 대에 하나씩 장착된다.</p> <p contents-hash="4f346cce2ba66c628b3d1814c8a3613c94766a90aabf0db4713eec16172342a0" dmcf-pid="poH49sGkwo" dmcf-ptype="general">국내 1위 이동통신사 SK텔레콤(017670)은 지난 22일 오전, 자사 이용자의 유심 정보를 관리하는 서버가 악성코드 공격을 받아 일부 정보가 유출됐을 가능성이 있는 정황을 발견했다고 밝혔다. SK텔레콤은 해당 악성코드를 즉시 삭제하고, 유출 규모 등을 조사 중이라고 설명했다.</p> <p contents-hash="ce32e5752324cbae3e6dbbc05f205b0540b9baa7a25359932f776f6c60fa3f40" dmcf-pid="UgX82OHEmL" dmcf-ptype="general">그러나 이후 일부 언론에서는 유심 정보가 이미 유출된 것으로 단정하고, 이를 통한 2차 피해 가능성에 초점을 맞춘 보도를 이어갔다. 특히 이번 사고와 직접적인 관련성이 낮은 ‘심스와핑’ 등의 공격 가능성을 지속적으로 제기한 데 대해 김 교수는 우려를 나타냈다.</p> <p contents-hash="188052c37d8de144820266601df11f4be11bb86d93c4a867da56a093cd67ead3" dmcf-pid="uaZ6VIXDwn" dmcf-ptype="general">그는 “심스와핑은 해커가 특정인을 사칭해 그 명의로 휴대전화를 개통하는 범죄로, 이미 주민등록증 등 개인정보를 확보한 상태에서 이뤄지는 것”이라고 설명했다. 다만 “유심 정보가 유출될 경우, 유심 복제(클로닝)를 통해 문자메시지를 가로채거나 계정 비밀번호를 변경하는 등의 피해는 발생할 수 있다”고 덧붙였다.</p> <p contents-hash="809c478e369ce34da82b52c0dfc705850c1fee1e950600aa3bfcb3fe47b97f84" dmcf-pid="7N5PfCZwwi" dmcf-ptype="general">복제폰을 이용해 인터넷뱅킹을 통한 무단 계좌이체 등 금전 탈취가 발생할 가능성은 낮다고 김 교수는 설명했다. 그는 “인터넷뱅킹은 로그인 이후에도 공인인증서, 일회용 비밀번호(OTP), 계좌 비밀번호 등 추가 인증 절차를 요구하기 때문에, 단순한 유심 정보만으로 금융 피해를 입히기는 어렵다”고 말했다. 이어 “SK텔레콤은 이러한 본인인증 정보를 보유하고 있지 않다”고 덧붙였다.</p> <figure class="figure_frm origin_fig" contents-hash="59fca4cd4234eb381c158c2bf83255497f39b27276f9d0d2d6ea6f680a6e3fe6" dmcf-pid="zj1Q4h5rsJ" dmcf-ptype="figure"> <p class="link_figure"><img alt="유영상 SK텔레콤 대표가 지난 25일 서울 중구 SKT타워에서 고객 정보 보호조치 강화 설명회를 열고 SK텔레콤 이용자 유심정보 관리 서버 해킹에 대해 고개 숙여 사과하고 있다. (사진=SKT)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202504/27/Edaily/20250427074332661fphk.jpg" data-org-width="670" dmcf-mid="5ZqoJXzTwc" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202504/27/Edaily/20250427074332661fphk.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 유영상 SK텔레콤 대표가 지난 25일 서울 중구 SKT타워에서 고객 정보 보호조치 강화 설명회를 열고 SK텔레콤 이용자 유심정보 관리 서버 해킹에 대해 고개 숙여 사과하고 있다. (사진=SKT) </figcaption> </figure> <div contents-hash="f40e6cd35a8a9c078fdd6312f756e639feafc68fe31ed294cbd19eaaac0d3de9" dmcf-pid="qAtx8l1mwd" dmcf-ptype="general"> <strong>유심 비밀번호 설정 방법은 한계</strong> </div> <p contents-hash="a3aaa8dca0b9c8d0700052289702ab53bcc509f7a5d182fc7faa0d5ed7c94b2c" dmcf-pid="BE0eQT3Ime" dmcf-ptype="general">또한 김 교수는 사고 대응책으로 ‘유심 비밀번호 설정’을 권고하는 일부 주장에 대해서도 신중한 입장을 나타냈다. 그는 “유심 비밀번호 설정은 물리적으로 유심이 탈취됐을 경우를 대비한 조치일 뿐”이라며 “이번처럼 서버가 해킹당한 사고에는 실질적인 대응책이 될 수 없다”고 강조했다. 이어 “불안감을 느낀다면 통신사의 유심 보호 서비스에 가입하는 것이 가장 현실적인 방안”이라고 조언했다.</p> <p contents-hash="f79d4ffb0a89ae6f886b669a79b8c77bac28345700f38ec89bc702ed8667c8f3" dmcf-pid="bDpdxy0CrR" dmcf-ptype="general"><strong>철저한 원인 분석과 책임 규명 필요</strong></p> <p contents-hash="3e17bc1391ecc18c0d0ae73f227ba5003bd74f285c5f18d632ed7b0762b31c55" dmcf-pid="KwUJMWphDM" dmcf-ptype="general">향후 조사 및 대응 방향에 대해서도 구체적인 견해를 밝혔다. 그는 “유심 정보 유출이 사실로 확인된다면, 어느 범위까지 정보가 빠져나갔는지 조사하는 것이 우선”이라며 “SK텔레콤이 유심 전면 교체를 결정한 만큼, 악성코드가 다른 서버로 확산되지 않았는지도 철저히 점검해야 한다”고 강조했다.</p> <p contents-hash="f4d9e7bd86ce766e99ff6107a4aae6688ebe93e6ea90ea10750b4a4fc0841a85" dmcf-pid="9ruiRYUlrx" dmcf-ptype="general">이어 “이번 공격이 제로데이(사전에 알려지지 않은 취약점을 노린 공격)였는지, 아니면 이미 알려진 취약점을 통해 이뤄진 것인지에 대한 분석이 필요하다”며 “이에 따라 책임 소재를 규명하는 절차도 뒤따라야 한다”고 설명했다.</p> <p contents-hash="5ebe24749d5489bab043da611160514fb7b416cbf90e35ed2b4a16ac698c8ad9" dmcf-pid="2m7neGuSOQ" dmcf-ptype="general">김 교수는 “미국은 조 바이든 대통령 취임 이후, 사이버 공격에 대한 책임을 정부, 대기업, 중소기업, 개인 순으로 묻는 체계를 확립했다”며 “반면 우리나라는 정부가 항상 면죄부를 받는 구조이며, 특히 북한의 소행으로 판명될 경우 제로데이 여부와 관계없이 이런 경향이 더 두드러진다”고 지적했다.</p> <p contents-hash="5d7b1cee54f0b39d992fa0f1acc265d743bfcf063b715a867620bca29b983ed3" dmcf-pid="VszLdH7vsP" dmcf-ptype="general">그는 과거 사례를 언급하며 “소니픽처스엔터테인먼트 해킹 사건도 북한의 소행으로 밝혀졌지만, 방어가 가능했던 공격으로 판단되면서 소니픽처스가 개인정보가 유출된 직원들에게 배상했다”고 설명했다. 그러면서 이번 사건 역시 철저한 원인 분석과 책임 규명이 필요하다고 강조했다.</p> <p contents-hash="9c7efe2c659659a703cf51cd40e4510ca573aa163364296938e4add3ab392ca7" dmcf-pid="fOqoJXzTr6" dmcf-ptype="general">한편 SK텔레콤은 지난 25일 설명회를 열고, 악성코드를 처음 인지한 시점은 18일 오후 11시 20분이라고 밝혔다. 이어 19일 오후 11시 40분경 유심 정보 유출 사실을 확인했으며, 사안의 중대성을 고려해 신고 요건을 검토하는 과정에서 기관 신고가 다소 지연됐다고 해명했다. SK텔레콤은 20일 오후 4시 46분경 사고를 신고했다. 과학기술정보통신부는 한국인터넷진흥원(KISA) 등과 함께 민관합동조사단을 구성해 사고 원인과 피해 규모를 조사 중이다.</p> <p contents-hash="d8b405049936ba1910f142fab4174d62f5a4ba69dc4a2f5e80ee6ae4ae29e032" dmcf-pid="4IBgiZqyO8" dmcf-ptype="general">최연두 (yondu@edaily.co.kr) </p> </section> </div> <p class="" data-translation="true">Copyright © 이데일리. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기