로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
[뉴욕증시] 산타랠리 소강 국면 속 약보합…쿠팡, 6.5% 급등
N
[실시간뉴스]
증시만 뜨겁고 내수는 차갑다... 배달 음식 덜 먹고 편의점 간식도 줄이고
N
[실시간뉴스]
은값 45년 만에 최고···美개미들, '銀 ETF' 대거 매집
N
[IT뉴스]
[지금, 명의] "오래된 흉터도 레이저로 개선···포기 말고 치료 받으세요"
N
[연예뉴스]
‘러브미’ 장률 비밀
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]다시 고개든 `복제폰` 가능성…SKT 써도 안전할까
온카뱅크관리자
조회:
58
2025-05-19 18:57:28
<div id="layerTranslateNotice" style="display:none;"></div> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="05gVf6OJlq"> <figure class="figure_frm origin_fig" contents-hash="e38d50a67f5245d0bb41241d198586ff10d4281ffd10601562a19c9dd975ec94" dmcf-pid="p1af4PIiWz" dmcf-ptype="figure"> <p class="link_figure"><img alt="SKT 침해사고 민관합동조사단 조사 결과 2차 발표 내용. 과기정통부 제공" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202505/19/dt/20250519185038630dijh.jpg" data-org-width="540" dmcf-mid="3JUSvW8tCB" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202505/19/dt/20250519185038630dijh.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> SKT 침해사고 민관합동조사단 조사 결과 2차 발표 내용. 과기정통부 제공 </figcaption> </figure> <p contents-hash="d684263bc38c2a99f5b2d70e708b092169fa907d1bb7d3a80dd60e1a5412025c" dmcf-pid="UtN48QCnC7" dmcf-ptype="general">SK텔레콤 유심정보 유출 사고에서 가입자식별키(IMSI)뿐 아니라 단말기고유식별번호(IMEI)가 담긴 서버도 악성코드 위협에 노출됐을 가능성이 제기됐다. 다행히 현재까지 IMEI 유출은 없는 것으로 조사됐으나 만에 하나 '폰 복제'가 일어날 가능성을 아예 배제할 수는 없게 됐다. 그럼에도 정부와 전문가들은 그리 걱정할 것 없다는 입장이다.</p> <p contents-hash="6b2d3a77276f449b6c799bd008dc01fe0b91248028b2834f82e2464fad155172" dmcf-pid="uXL924meWu" dmcf-ptype="general">19일 과학기술정보통신부 등 민관합동조사단의 SKT 침해사고 조사 결과 2차 발표에 따르면 유출된 유심정보 규모는 9.82GB이며 IMSI 기준 2695만7749건으로 확인됐다. 1차 발표 때에 비해 악성코드는 4종에서 25종으로, 감염된 서버는 5대에서 23대로 늘어났다. </p> <p contents-hash="a9863b45bf9669c81562db045791e4128a00202ffdba361a7b740de607e2f679" dmcf-pid="7Zo2V8sdvU" dmcf-ptype="general">특히 이들 가운데 통합고객시스템(ICAS) 서버 2대에서 일정기간 임시로 저장되는 파일 내에 IMEI 29만1831건이 포함됐다. IMEI·IMSI뿐 아니라 이름·생년월일·휴대전화번호·이메일·주소 등 개인정보를 포함해 총 238개 정보(컬럼값 기준)가 저장돼있었다. 방화벽 로그가 남아있는 지난해 12월 3일부터는 IMEI 등 해당 자료 유출이 없었던 것으로 파악됐다.</p> <p contents-hash="073d94b93e51f4edb11b6f489463ae4eb5da3ba9b0bacf54e4a467d8fd9c8deb" dmcf-pid="z5gVf6OJyp" dmcf-ptype="general">하지만 최초 악성코드가 설치된 시점으로 추정되는 2022년 6월부터 지난해 12월 2일까지의 자료 유출 여부는 로그가 없어 현재까지 확인되지 않았다. 때문에 1차 발표 때와 달리 IMEI 유출 가능성이 조금이라도 생기면서 일각에선 '심스와핑' 위협이 다시 거론된다. 공격자가 IMSI 등 기존 탈취 정보와 결합해 복제폰을 만드는 식으로 악용하는 것이다.</p> <p contents-hash="8513f17b2c80685ff0a1425980018705649ca03e5cbd35bbaaebb98db6c191da" dmcf-pid="q1af4PIiT0" dmcf-ptype="general">다만, 실제 피해로 이어질지는 미지수다. 김승주 고려대 정보보호대학원 교수는 "통신망 접속엔 IMSI와 IMEI뿐 아니라 여러 정보가 쓰이므로 이 둘이 모두 탈취돼 복제폰이 만들어졌다고 해도 사전에 막을 수 있다. 더욱이 금융 거래의 경우 국내에선 각종 인증과 OTP 등도 요구되므로 더욱 안심해도 된다"면서 "일반 국민보단 정치권이나 유력·유명 인사들의 통화기록 등을 노렸을 가능성이 있으므로 이에 대해 살필 필요가 있다"고 짚었다.</p> <p contents-hash="1fe82d84dc11468b8d9e1186a27b9bb7d067bb1a3a0af590e9bc8e5450b39b98" dmcf-pid="BtN48QCny3" dmcf-ptype="general">이와 관련해 SKT는 비정상인증차단시스템(FDS)을 고도화해 IMEI를 도용한 불법 복제폰 접근까지 차단할 수 있도록 한 업그레이드 솔루션을 통신망에 추가 적용하고 있다고 강조했다. 유심의 다양한 고유 특성 정보를 활용할 뿐 아니라 단말 동작에서도 불법·이상 여부를 탐지하는 다중인증 방식이다.</p> <p contents-hash="0de604739a0ca99d3a68deedae975feb3fc7687a09dd8fc8ca0812783aea0de5" dmcf-pid="bFj86xhLSF" dmcf-ptype="general">SK 정보보호혁신특별위원회 자문위원인 김용대 카이스트 전기·전자공학부 교수는 "이번 기술은 SKT 유심만이 갖고 있는 고유 정보를 인증해 이 정보가 없는 복제된 유심을 차단할 수 있어 IMEI 등 단말 정보와 무관하게 정상 단말의 보안성을 강화한다"고 설명했다.</p> <p contents-hash="b93fe3d3fa75103886fe4f32a64c6db9cc8b0420eb75b7d1793937a73ea05396" dmcf-pid="K3A6PMlolt" dmcf-ptype="general">또 이날 조사단 브리핑에서 류제명 과기정통부 네트워크정책실장은 이날 브리핑에서 "그동안 높은 수준의 경계를 유지하며 모니터링했는데 실제로 관련 피해가 발생한 것은 없다. (국민들이) 우려하지 않아도 되는 기술적 완성도를 갖고 있다고 판단된다"고 밝혔다.</p> <p contents-hash="e6044d1e16874069088a6b9312da7192f00da80e05c4a21d170aa9aacdb21e3d" dmcf-pid="90cPQRSgl1" dmcf-ptype="general">이처럼 정부와 SKT가 소비자의 실제 피해가 발생할 가능성이 낮다고 했지만 IMEI 탈취 가능성 자체가 사라진 것은 아니다. 로그가 남아있지 않은 약 1년 반가량의 기간에 대해서는 확인이 어렵다. 때문에 SKT의 로그가 반년치도 안 남아있던 점이 논란거리가 되고 있다. 조사단에 따르면 임시 저장 목적의 서버라 SKT 측에서 개인정보보호법상 로그 보관 의무 대상에 해당되지 않는다고 판단한 것으로 보인다.</p> <p contents-hash="a432e6c91952e7031d445b1b57560394d04b42d09f2f9fae5235d864cfb6f8d7" dmcf-pid="2pkQxevaC5" dmcf-ptype="general">현행 개인정보보호법에 따르면 개인정보 처리자는 개인정보가 담긴 시스템의 접속기록을 1년 이상, 기간통신사업자의 경우 2년 이상 보관해야 한다. 이와 관련해 개인정보위는 "개인정보가 어떤 식으로든 처리 과정에서 포함돼있는 경우라면 기본적으로 개인정보 처리 시스템에 해당한다"면서도 "해당 서버가 개인정보보호법상 접속기록 의무 보관 대상인지에 대해선 조사를 통해 좀 더 구체적으로 살펴보겠다"고 했다.팽동현기자 dhp@dt.co.kr</p> </section> </div> <p class="" data-translation="true">Copyright © 디지털타임스. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기