로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
‘토허제’도 소용 없었다…10·15 대책후 집값 상승률 전국 1위 ‘분당’
N
[연예뉴스]
지드래곤 수상 소감만 7번…'결별설' 제니와 나란히 대상 싹쓸이 [MMA2025 종합]
N
[연예뉴스]
"영하 17도에 오리털 입어서 폭행" 김주하, 前 남편에게 맞아 응급실→나중엔 子 폭행까지 '충격 고백' [전일야화]
N
[연예뉴스]
허경환 ‘불후’ 방송 사고인 줄, 깜짝 등장인데 관객들 ‘화장실行’ 다 들켰다[결정적장면]
N
[실시간뉴스]
"배 한척이 롯데타워 10채값" 호주로 본 '한국 핵잠' 가격표
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]그래서, 내 폰 안전한가?...'SKT 해킹' 2차 발표에 더 커지는 의문
온카뱅크관리자
조회:
59
2025-05-21 07:07:27
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">3년 동안 몰랐던 'BPF 도어' 잠복<br>해커가 정보 빼낼 때만 탐지 가능<br>유심 정보 암호화 의무 규정도 없어<br>SKT "암호화·백신 설치, 성능 저하"<br>복제폰 등 범죄 피해 불안감 못 말려<br>전문가들은 "유심 교체만으로 충분"</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="7YAbs3iBLm"> <figure class="figure_frm origin_fig" contents-hash="a9735b3a7355efc68d7fbd1b1bc79ef601045bfd481f70c340850b685094d447" dmcf-pid="zGcKO0nbdr" dmcf-ptype="figure"> <p class="link_figure"><img alt="김희섭(왼쪽부터) SKT PR센터장, 임봉오 SKT MNO 사업부장, 류정환 SKT 네트워크인프라 센터장이 19일 서울 중구 삼화타워에서 SKT 일일브리핑에 앞서 고개 숙여 인사하고 있다. 뉴스1" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202505/21/hankooki/20250521070005723nwpd.jpg" data-org-width="640" dmcf-mid="2ioeXfrRnu" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202505/21/hankooki/20250521070005723nwpd.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 김희섭(왼쪽부터) SKT PR센터장, 임봉오 SKT MNO 사업부장, 류정환 SKT 네트워크인프라 센터장이 19일 서울 중구 삼화타워에서 SKT 일일브리핑에 앞서 고개 숙여 인사하고 있다. 뉴스1 </figcaption> </figure> <p contents-hash="a2721d0089d15006ae7d5cb393aec3144bd3a7f7ad542000a453bc84783cba10" dmcf-pid="BXE2CUo9nD" dmcf-ptype="general"><strong>SK텔레콤의 핵심 서버에 3년 동안 악성코드가 잠복해온 사실이 드러나며</strong><strong>대한민국 역사상 사상 최악의 개인 정보 유출 사고 가능성이 나오고 </strong>있다. 민관합동조사단의 조사 결과 유심 정보와 단말기 고유식별번호(IMEI), 개인 정보까지 대규모로 빠져나간 정황이 확인되면서 통신 보안 체계에 대한 근본적 재점검이 필요해졌다. <strong>SKT</strong>는 20일 브리핑에서 <strong>"현재까지 이번 사태로 인한 피해 건수는 전무"하다</strong>고 말했다. 이어 <strong>"고객안심 패키지로 고객을 보호할 수 있는 다중 안심망이 완료됐</strong><strong>다</strong>"며 "<strong>2차 피해가 발생할 시 100% 책임지겠다고 밝힌 만큼 고객들은 믿고 안심하셔도 된다"고 했지만 가입자들은 불안을 떨칠</strong> 수 없다.</p> <hr class="line_divider" contents-hash="9a861f62cd77e9352ab430b258c1b28fd8beefc8f246ad8a97d146429c7dd6fb" dmcf-pid="K5wfl7aVMk" dmcf-ptype="line"> <h3 contents-hash="24bb52b3ac3f9090c74cb71892569f4ad23adda0f2c55c9e30f8780725091183" dmcf-pid="91r4SzNfJc" dmcf-ptype="h3">①3년 전 악성코드 감염…눈치 왜 못 챘나</h3> <figure class="figure_frm origin_fig" contents-hash="7d712dbadf11ac30f7baa3595cb6df71ce8d2414c218c942e7d08d6c7dc788dd" dmcf-pid="2tm8vqj4MA" dmcf-ptype="figure"> <p class="link_figure"><img alt="게티이미지뱅크" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202505/21/hankooki/20250521070007087xats.jpg" data-org-width="640" dmcf-mid="VofBmFJqRU" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202505/21/hankooki/20250521070007087xats.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 게티이미지뱅크 </figcaption> </figure> <p contents-hash="65e1a751c47e46eee33ce2abbc31195a3cbbbaf7a78d4ca7aef49ea5b92ad2e8" dmcf-pid="fjfyRszTiN" dmcf-ptype="general">이번 <strong>SKT 유심 해킹에 쓰인 도구는 리눅스 기반 백도어 악성코드 'BPF도어'가 대표적</strong>이다. <strong>시스템에 감염되면 몰래 잠복한 뒤 특정 '매직 패킷'을 수신하면 활성화하는 구조를 </strong>가진다. 또 <strong>일반 시스템 프로세스로 위장해 탐지가 쉽지 않다는 게 전문가의 분석</strong>이다. 임종인 고려대 정보보호대학원 석좌교수는 "BPF도어는 막기가 어렵다"며 "(악성코드에 대한) 탐지 능력과 방어력이 높아지면 이를 우회하는 변종들이 만들어진다"고 설명했다. <strong>BPF도어는 쉽게 소스코드를 구할 수 있을 만큼 공개돼 있기 때문에 변종 생성도 쉬운 셈</strong>이다.</p> <p contents-hash="74fbfd96d4af8264cc9a1ede03c240ea466a1d868e9709616b9cf368ce7f5e5e" dmcf-pid="4A4WeOqyia" dmcf-ptype="general">기술 문제도 있다. SKT는 전날 "<strong>서버에 악성 코드가 심어지는 침해는 감지하기 어렵고 해커가 정보를 빼내는 데이터 유출을 했을 때만 해킹을 감지할 수 있는 상태</strong>"라고 밝혔다. 류정환 SKT 네트워크인프라센터장은 "<strong>현재 기술로 가능한 방법은 백신이나 엔드포인트 탐지대응(EDR)을 설치하는 것</strong>"이라면서도 "통신망에 이를 설치하는 것은 상당히 어렵지만 그렇게 하도록 하겠다"고 밝혔다.</p> <hr class="line_divider" contents-hash="862358d068d4863dd69b8894db6f2caf31c4cdec4da839cf56474b8003ccd74b" dmcf-pid="6k6GJCbYeo" dmcf-ptype="line"> <h3 contents-hash="2e353bf84629434fd106263fe624235acfc0a9058761267ff9173b5ca31863e6" dmcf-pid="PEPHihKGLL" dmcf-ptype="h3">②임시 저장 서버는 왜 암호화하지 않았나</h3> <figure class="figure_frm origin_fig" contents-hash="467217b158e2e9179cc729c08f1975119b4f8d527252f0f562d0d7d452b5fc6d" dmcf-pid="QDQXnl9Hdn" dmcf-ptype="figure"> <p class="link_figure"><img alt="그래픽=신동준 기자" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202505/21/hankooki/20250521070008698plmh.jpg" data-org-width="640" dmcf-mid="UYTJ58sdiO" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202505/21/hankooki/20250521070008698plmh.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 그래픽=신동준 기자 </figcaption> </figure> <p contents-hash="5c23664603df1a6bb1b95707d58e3d94b6abbe865b67ec9cd19bfad62aa9eb4b" dmcf-pid="yByi16OJnJ" dmcf-ptype="general">SKT는 4월 30일 국회 과학기술정보방송통신위원회 청문회에서 <strong>유심 정보를 암호화하지 않았다고 털어놨다.</strong><strong>암호화를 의무화하는 법 규정이 없다는 이유</strong>다. 전날 조사위의 발표에서 <strong>추가로 임시저장 서버에도 악성코드가 설치되어 있었다는 점이 밝혀지고 이 서버 역시 암호화가 되지 않았다는 사실이 드러난 데</strong> 대해서 SKT는 "<strong>암호화를 하고 백신을 설치하면 성능이 저하되는 면이 있다</strong>"고 해명했다.</p> <p contents-hash="c81c41710643f5cd75edcafbce14b480a6647adfa6a8cff1a2585ce4258a8294" dmcf-pid="WbWntPIiRd" dmcf-ptype="general">성능과 보안은 양팔저울 양쪽에 놓인 무게추와 같다. <strong>보안을 위해 성능을 모두 포기할 필요는 없고 성능을 위해 보안을 희생해서도 안 되지만 SKT는 성능을 위해 암호화라는 기본적 보안 방법을 쓰지 않았던 것</strong>이다. 이를 두고서 <strong>SKT가 '1등 통신사'라는 평가를 지키기 위해 암호화를 하지 않았을 수 있다는 지적이</strong> 나온다. <strong>임시 서버에서 데이터 암호화와 백신 등 보안 설루션을 적용하면 서버의 처리 속도나 전체 네트워크 성능이 떨어질 수 있다는 점을 걱정해 암호화를 하지 않았다</strong>는 얘기다. 과학기술정보통신부가 지난해 12월 발표한 '2024년 통신서비스 커버리지 점검 및 품질평가 결과'에 따르면 SKT의 5G서비스 평균 다운로드 속도는 1,064.54초당 메가비트(Mbps)로 KT의 1,055.75Mbps, LG유플러스의 956.26Mbps와 비교해 빠르다.</p> <hr class="line_divider" contents-hash="1b3a7368132ee989834e4ee2bcdd72a14c38acba4be78b27f289ef62104b8edf" dmcf-pid="G9Go3xhLeR" dmcf-ptype="line"> <h3 contents-hash="966bf99fdd041660ef2c48a69544aaf03cd1108a034868be39965c6b2e471c94" dmcf-pid="HfZNUevadM" dmcf-ptype="h3">③내 핸드폰은 안전한가…"유심 교체·FDS면 예방"</h3> <figure class="figure_frm origin_fig" contents-hash="f520275907f7b9f82d1ebe245f1631a1399e16f6b5622244934074f2cc9c3e4a" dmcf-pid="X45judTNdx" dmcf-ptype="figure"> <p class="link_figure"><img alt="20일 서울 시내의 한 SK텔레콤 직영점에서 소비자들이 유심 교체 관련 상담을 받기 위해 줄 서 있다. 뉴시스" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202505/21/hankooki/20250521070010145axhn.jpg" data-org-width="640" dmcf-mid="uLk9IpLKRs" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202505/21/hankooki/20250521070010145axhn.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 20일 서울 시내의 한 SK텔레콤 직영점에서 소비자들이 유심 교체 관련 상담을 받기 위해 줄 서 있다. 뉴시스 </figcaption> </figure> <p contents-hash="c1df8c7bb37887853124bfa3f13155149f3b7333dcf0cf1ae5a213b798726228" dmcf-pid="56tcziWALP" dmcf-ptype="general"><strong>가장 큰 관심사는 '내 휴대폰은 안전한가'라는 근본적 의문</strong>이다. <strong>업계와 전문가들은 복제폰이나 쌍둥이폰 등은 사실상 어렵다</strong>고 보고 있다. 통신사들은 유심 보호 서비스를 통해 유심이 복제돼 다른 기기에 장착되더라도 정상적으로 작동하지 않게 막고 있다. <strong>이상거래탐지시스템(FDS)과 결합하면 비정상적 인증 시도를 실시간으로 탐지·차단</strong>할 수 있다.</p> <p contents-hash="3cb61bbbba716a4117e366b2280dc8ee19b1e3d0d9a61446ababfc34a8055443" dmcf-pid="1PFkqnYce6" dmcf-ptype="general">유심을 교체하면 기존 유심의 고유번호(IMSI)가 무효화돼 유출된 정보만으로는 네트워크에 접근할 수 없다. 김승주 고려대 정보보호대학원 교수는 "지나친 공포심은 문제 해결을 어렵게 만든다"며 "<strong>유심 교체 등 기본 조치만으로도 금융범죄 등 2차 피해는 충분히 예방할 수</strong> 있다"고 강조했다. SKT도 이날 브리핑에서 불법복제 유심이나 불법 복제폰 접속 등을 비롯, 이번 정보 유출로 인한 금전적 피해가 접수되지 않았다며 파장 진화에 나섰다.</p> <p contents-hash="f2f008d7ab11d6abb23089f99bceafd7344d848788bc6925c3374add40ec62d2" dmcf-pid="tQ3EBLGkd8" dmcf-ptype="general">김진욱 기자 kimjinuk@hankookilbo.com</p> </section> </div> <p class="" data-translation="true">Copyright © 한국일보. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기