로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
민주 40% 국힘26%…野, PK 지지율 재탈환[한국갤럽]
N
[실시간뉴스]
"문고리 떨어져 갇혀"…'370만원' 고급 사우나서 사망한 日 인플루언서 부부
N
[실시간뉴스]
증권사 해외주식 수수료 2조 벌어 '역대최대'…개미는 절반 손실(종합)
N
[실시간뉴스]
“우리한테 남은 카드를 윤영호가 써버렸네” 한학자 측의 탄식
N
[실시간뉴스]
[탐정 손수호] "부사관 아내 구더기 사망 사건, 법적 쟁점 3가지"
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스][단독] KT 펨토셀 19만대, 인증키 하나로 내부 코어망 접속 가능
온카뱅크관리자
조회:
51
2025-10-21 10:27:29
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">벤더인증키, 제품마다 부여하지 않고 동일한 것으로 사용<br>관리는 물론 보안 인증 절차 구조적 결함<br>김장겸 의원 “상식적으로 납득하기 어려운 일”</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="2g6BVgKpjj"> <figure class="figure_frm origin_fig" contents-hash="17638470bb5f388e70ed34c58804a6fadaab8987271429fa2dddd90c6909c4e4" dmcf-pid="VaPbfa9UgN" dmcf-ptype="figure"> <p class="link_figure"><img alt="그래픽=손민균" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202510/21/chosunbiz/20251021102052026aymd.jpg" data-org-width="640" dmcf-mid="ZC3Y8jV7ci" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202510/21/chosunbiz/20251021102052026aymd.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 그래픽=손민균 </figcaption> </figure> <p contents-hash="e4741062939ac1bd76dc8649ee2fdb558868486236bf1a640a76e737018e96a1" dmcf-pid="fNQK4N2uoa" dmcf-ptype="general">KT가 운영하는 소형 기지국(펨토셀)이 내부 코어망에 접속하기 위해 필요한 ‘벤더인증키’가 하나의 동일한 인증키를 사용해 보안에 취약했던 것으로 드러났다. 펨토셀은 최근 KT 무단 소액결제 사건의 범행 수단으로 지목됐는데, 반경 10m 이내 통신을 제공하는 초소형 기지국을 말한다. 이론상 해커가 하나의 펨토셀 벤더인증키만 확보하면 수시로 KT 코어망을 드나들 수 있었다는 이야기다. 이는 관리의 문제를 넘어 보안 인증 절차의 구조적 결함이 있었다는 사실을 보여준다.</p> <p contents-hash="7dc720d781bcb735617a7d070775a8b5664df7466139ef0942efe78212a6ee96" dmcf-pid="4f0G1fXSAg" dmcf-ptype="general">21일 국회 과학기술정보방송통신위원회 소속 김장겸 국민의힘 의원실에 따르면, KT는 펨토셀 기기 내부에 장착된 ‘벤더인증키’를 제품 각각이 아닌 하나로 통용해 사용한 것으로 확인됐다. KT 펨토셀은 KT가 국내 통신기기 업체 이노와이어리스와 합작으로 개발한 제품이다. 2016년부터 25만6000대를 보급해 현재 18만9000대가 운용 중인데, 해당 기기들이 모두 하나의 벤더인증키를 사용했다.</p> <p contents-hash="b53e7147b4636ee0f2ab429277b3c74c835de530bd9c1cd87822ff79bcf91ec1" dmcf-pid="84pHt4ZvAo" dmcf-ptype="general">벤더인증키는 내부 코어망에 접속하기 위한 필수 절차다. KT가 운영한 펨토셀이 통신사 중앙 서버인 내부 코어망에 접속하는 방식은 다음과 같다. KT 펨토셀에 벤더인증키가 소프트웨어 형태로 들어가 있고, 이것이 KT 코어망에 접속하면 인증 서버에서 각 펨토셀마다 인증서를 부여하게 된다. 이후 펨토셀의 코어망 접속은 발급된 인증서로 이뤄진다.</p> <p contents-hash="0de72e54f29a213752aae2f404d6ccc426ddf06eb60a390348839bce1932fdc4" dmcf-pid="68UXF85TkL" dmcf-ptype="general">KT 내부 코어망에 접속할 수 있는 벤더인증키를 해커가 탈취했다면 불법 펨토셀이라도 접속할 수 있는 구조였던 것이다. 펨토셀 내부에 더인증키만 있으면 KT 인증서버가 해당 기기를 정상 펨토셀로 인식해 접속 인증서를 부여하기 때문이다.</p> <p contents-hash="6ce119bc11d0d69e54f1769df66ab58683a3bf1801e4a35c29e740fed2dfbb0b" dmcf-pid="P6uZ361ykn" dmcf-ptype="general">펨토셀은 전파 음영 해소용으로 특정 위치에 설치된다. 따라서 정상적인 장비라면 무단 이용이 탐지되면 즉시 접속이 차단돼야 한다. 같은 제조사 제품을 사용하는 LG유플러스의 경우, 제품마다 인증서(IPsec키)에 개별번호를 부여하고 이를 암호화해 관리하고 있다.</p> <p contents-hash="0b88031b6b7a5e5f0a55a9a289c2f073ee1b7df94570843c2a8e313f77be52b9" dmcf-pid="QP750PtWAi" dmcf-ptype="general">KT는 이달 17일 ‘소액결제 피해 관련 전수 조사 결과 발표’ 브리핑을 통해 불법 펨토셀 ID를 추가로 16개 더 찾아내 총 20개로 확인했다고 발표했다.</p> <p contents-hash="5f24cce9a2aa41fd893ef0214aacbe770cbf54f0893dde2d2b3261c6b3e746cf" dmcf-pid="xQz1pQFYNJ" dmcf-ptype="general">앞서 KT는 펨토셀 인증서의 유효 인증 기간을 10년으로 설정해 사실상 재검증 없이 내부망 접속을 허용해 온 점을 인정했다. 이를 통해 펨토셀이 폐기되거나 분실돼도 시스템상으론 여전히 정상 장비로 인식되는 치명적 허점을 보였는데, 이것이 더 쉽게 가능했던 이유는 펨토셀이 모두 하나의 벤더인증키를 써왔기 때문이다. KT는 뒤늦게 펨토셀 인증서 유효 기간을 1개월로 축소하고, 재부팅으로 다시 접속할 때에는 인증서를 다시 받도록 조치했지만 펨토셀 관리에 대한 부실 책임을 피하기는 어려워 보인다.</p> <p contents-hash="aed857c51574e918ffccb26173e7fbc86d20549af51d29fa31ceed629a318565" dmcf-pid="yTELjTgRgd" dmcf-ptype="general">김영섭 KT 사장은 지난달 24일 국회에서 열린 ‘대규모 해킹 사고 및 소비자 피해 관련 청문회’에 출석해 펨토셀 관리를 어떻게 하고 있느냐는 질문에 “관리 부실이 맞다”며 “그동안 회수 관리도 부실했고 이번 사고 이후 (불법 펨토셀이) 망에 붙지 못하도록 조치했다”고 답변했다.</p> <p contents-hash="7cc889bae7f7002a9d44944e8af4f70adb0a0947bb57a36f904cd02a929be075" dmcf-pid="WyDoAyaeae" dmcf-ptype="general">김장겸 의원은 “KT가 수십만 대의 펨토셀에 동일한 인증키를 사용했다는 것은 상식적으로 납득하기 어려운 일”이라며 “이는 단순한 관리 부실이 아니라 코어망 관리라는 통신사의 기본 책무를 포기한 것으로, 정부와 통신사는 이번 사태를 계기로 코어망 인증 체계 전반을 재점검하고 이용자 보호 조치에 즉각 나서야 한다”고 말했다.</p> <p contents-hash="4ea4eb1980297413fedc89feaef50c0d110f1d073e67085b50b0e9171c74353a" dmcf-pid="YWwgcWNdNR" dmcf-ptype="general">- Copyright ⓒ 조선비즈 & Chosun.com -</p> </section> </div> <p class="" data-translation="true">Copyright © 조선비즈. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기