로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[IT뉴스]
중동 리스크, AI 공급망도 타격...AI DC 비용 급등 우려
N
[연예뉴스]
‘벌거벗은 세계사’ 맨슨 패밀리
N
[연예뉴스]
여론 의식? 지소연 양미라, 3·1절 앞두고 공개한 日 여행기 슬그머니 ‘비공개’
N
[연예뉴스]
인피니트 김성규, 오늘(2일) 미니 6집 발매…넬 김종완 지원사격
N
[연예뉴스]
눈물이 뚝뚝…‘단종만 두 번’ 정태우 떠올린 단종의 추억 [IS하이컷]
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]정상 기지국이 ‘공격 통로’로…KAIST가 밝힌 LTE 보안 구멍
온카뱅크관리자
조회:
56
2025-11-02 12:07:31
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">세계 최고 보안 학회서 ‘우수 논문상’ 수상</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="Zdim22Tsc3"> <figure class="figure_frm origin_fig" contents-hash="2a274f513a15450596741b0da7efd2b5da459453c5851d2637c67a12f9f61e46" dmcf-pid="5JnsVVyOkF" dmcf-ptype="figure"> <p class="link_figure"><img alt="(왼쪽부터) 김용대 한국과학기술원(KAIST) 교수, 손민철·김광민 KAIST 박사과정생(공동 1저자), (위쪽 왼쪽부터) 박철준 경희대 교수, 오범석 KAIST 박사과정생./KAIST" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202511/02/chosunbiz/20251102120147439jwmh.jpg" data-org-width="1626" dmcf-mid="HEqRHHaeAp" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202511/02/chosunbiz/20251102120147439jwmh.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> (왼쪽부터) 김용대 한국과학기술원(KAIST) 교수, 손민철·김광민 KAIST 박사과정생(공동 1저자), (위쪽 왼쪽부터) 박철준 경희대 교수, 오범석 KAIST 박사과정생./KAIST </figcaption> </figure> <figure class="figure_frm origin_fig" contents-hash="d5e5a14a9203a2adfb07efe0cd1f32fb2db4aaea9b3fbc7f5fd1b33194c9e384" dmcf-pid="1iLOffWINt" dmcf-ptype="figure"> <p class="link_figure"><img class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202511/02/chosunbiz/20251102120147680vvfj.png" data-org-width="1232" dmcf-mid="XNcTMM1yk0" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202511/02/chosunbiz/20251102120147680vvfj.png" width="658"></p> </figure> <p contents-hash="1eb8262a90230b90fe3f88694861b478116fd36ec3e5344ae1aac5d1c662e49c" dmcf-pid="tnoI44YCo1" dmcf-ptype="general">최근 SK텔레콤 해킹 사고와 KT 소액 결제 피해 사건이 이어지면서 이동통신 보안의 중요성이 다시 부각되고 있다. 이 가운데 김용대 한국과학기술원(KAIST) 전기및전자공학부 연구진이 스마트폰과 사물인터넷(IoT) 기기의 핵심 통신망인 ‘LTE 코어 네트워크(LTE Core Network)’에서 인증되지 않은 공격자가 원격으로 이용자 정보를 조작할 수 있는 새로운 보안 취약점을 세계 최초로 규명했다.</p> <p contents-hash="44f27559795cc2e7f43111a8b61045ff808040b2b6192aa7d33b18f9dde75b7b" dmcf-pid="FLgC88GhA5" dmcf-ptype="general">LTE 코어 네트워크는 휴대전화와 기지국을 연결해 주는 통신망의 핵심 부분이다. 이곳에서는 사용자의 신원 인증, 데이터 전송, 요금 계산, 통화 연결 등 모든 이동통신 서비스의 중심 역할을 맡는다. 만약 이 시스템이 공격을 받으면, 전화와 인터넷뿐 아니라 기지국 전체의 서비스가 마비될 수 있다.</p> <p contents-hash="831a30270190e7d37cc92d5d3b0949f4326d129b7260c411d316dd6cc0089288" dmcf-pid="3oah66HlcZ" dmcf-ptype="general">연구진은 LTE 코어 네트워크 내부에서 인증받지 않은 메시지가 내부 정보를 잘못 바꾸는 새로운 유형의 취약점을 발견했다. 즉 공격자가 조작한 단말이 정상 기지국을 거쳐 LTE 코어로 잘못된 데이터를 보내면 그 메시지가 이용자의 접속 정보나 연결 상태를 변경해 버리는 것이다. 연구진은 이를 콘텍스트 무결성 침해(Context Integrity Violation, CIV)라고 명명했다.</p> <p contents-hash="534e73e47e395ff4fd8d09654c977076c421199d4fe7b0e541d3cb6c5ae2a10c" dmcf-pid="0gNlPPXScX" dmcf-ptype="general">연구진은 이번 연구를 위해 ‘CITesting’이라는 자동 검증 도구를 개발했다. 이 도구는 LTE 코어망의 취약점을 체계적으로 탐지할 수 있도록 설계됐다. 이전 연구들이 30여 개의 제한된 테스트만 수행한 데 비해, CITesting은 2802~4626개에 이르는 다양한 시나리오를 자동으로 점검할 수 있다.</p> <p contents-hash="cd74e7718ac6645eea456951128534ebd4df9aba372fccc9824d889863279070" dmcf-pid="pajSQQZvAH" dmcf-ptype="general">연구진은 이를 이용해 오픈소스와 상용 LTE 코어 시스템 4종(Open5GS, srsRAN, Amarisoft, Nokia)을 분석한 결과, 모두 CIV 취약점을 갖고 있는 것으로 확인됐다. 이 중 노키아(Nokia) 시스템에서도 총 59건의 고유 취약점이 발견됐다.</p> <p contents-hash="7df50fa531bf7331aed0204d54eeeaa2b0eec791c73d309eee36582523ab5ea6" dmcf-pid="UNAvxx5TgG" dmcf-ptype="general">이번 취약점의 가장 큰 특징은 피해자 근처에 있을 필요가 없다는 점이다. 기존의 가짜 기지국 공격은 피해자와 물리적으로 가까워야 했지만, 이번 취약점은 정상 기지국을 통로로 삼아 LTE 코어로 직접 침투할 수 있다. 같은 네트워크 구역(MME) 안에만 있으면 원격에서도 통신을 마비시키거나 사용자 정보를 탈취할 수 있다.</p> <p contents-hash="5745b6aa09dfce69a6806fa308ffb33049de0400a6805885ad6fbd8a41226811" dmcf-pid="uSTUkk2ugY" dmcf-ptype="general">특히 연구진은 이 취약점이 이용자의 접속을 끊는 서비스 거부 공격, 유심(SIM)에 저장된 이용자 고유 식별번호(IMSI) 노출, 위치 추적 공격 등으로 이어질 수 있음을 실험을 통해 입증했다.</p> <p contents-hash="a2d8d2dd9e812c1592a262fa844d01bd1f4173ff9116c8adc88c36092945d295" dmcf-pid="7vyuEEV7AW" dmcf-ptype="general">김용대 교수는 “그동안 업링크(단말→코어) 보안은 테스트 환경의 복잡성과 규제 제약 때문에 거의 다뤄지지 않았다”며 “콘텍스트 무결성 침해는 심각한 보안 위험을 초래할 수 있다”고 설명했다. 이어 “이번에 개발한 CITesting 도구와 검증 결과를 바탕으로 검증 범위를 5G 및 산업 전용망(프라이빗 5G)에도 확장할 계획”이라고 덧붙였다.</p> <p contents-hash="452eb6a662083d67612c3dd1d820c6050c6e22f1349f5549035cbd30d71822d2" dmcf-pid="zTW7DDfzcy" dmcf-ptype="general">연구진은 취약점을 장비 제조사에 공개했으며, 아마리소프트(Amarisoft)는 이미 보안 패치를 배포했고, Open5GS도 연구진의 패치를 공식 저장소에 통합했다. 다만 노키아는 “표준 위반이 아니다”라며 별도의 패치 계획을 밝히지 않았다.</p> <p contents-hash="ee390f6f71a41ab0c45329204724da22fc5a657d702628550e03a19be7fe1bb8" dmcf-pid="qyYzww4qAT" dmcf-ptype="general">이번 연구는 10월 13~17일 대만 타이베이에서 열린 국제 보안학회 ‘ACM CCS 2025’에서 발표돼 우수논문상(Distinguished Paper Award)을 받았다. ACM CCS는 세계 4대 보안 학회 중 하나로, 올해 약 2400편 중 단 30편만이 수상 논문으로 선정됐다.</p> <p contents-hash="4156f5b6e7ba20d4c1d972e74d0e4782ca9db6ae5785c066ffc50287a61e54d0" dmcf-pid="BWGqrr8Bgv" dmcf-ptype="general">- Copyright ⓒ 조선비즈 & Chosun.com -</p> </section> </div> <p class="" data-translation="true">Copyright © 조선비즈. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기