로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[스포츠뉴스]
체육·건강 다 잡는다... 최호권 영등포 구청장, '생활밀착 건강행정' 가속
N
[연예뉴스]
동호, 전처 '성매매 의혹' 폭로에 "피해자 코스프레, 착각 마" 강력 반박 [전문]
N
[연예뉴스]
'전현무계획3' 춘천 두부 짜박이
N
[연예뉴스]
생방송 사고날 뻔..강민경 "갑자기 눈이 안 보여" 시력 저하 고백 ('걍민경')
N
[스포츠뉴스]
한국은 역대급 흥행 실패!…해외선 폭발적 시청률? 234% 성장+사상 최대! 비결은 바로 이거였다 [2026 밀라노]
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]10년 전 펨토셀 취약점 경고한 김용대 카이스트 교수 “KT 해킹은 국가기간통신망 도청 사고”
온카뱅크관리자
조회:
70
2025-11-13 15:37:29
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">하나의 인증서 사용으로 쉽게 KT 내부망 접근<br>국정원 “KT 일부 스마트폰 문자 암호화 풀려”</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="6cVDwknQgQ"> <figure class="figure_frm origin_fig" contents-hash="3e022ea7a5969d109f9095a543df1a2862da051068aded65045b15f5abceccb5" dmcf-pid="PkfwrELxAP" dmcf-ptype="figure"> <p class="link_figure"><img alt="국회 국가미래전략기술포럼이 13일 서울 여의도 국회의원회관에서 '위기의 K보안 글로벌 해커 타깃 한국'을 주제로 열렸다./안상희 기자" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202511/13/chosunbiz/20251113153252463bdjk.jpg" data-org-width="4000" dmcf-mid="Vl7tF5vmje" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202511/13/chosunbiz/20251113153252463bdjk.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 국회 국가미래전략기술포럼이 13일 서울 여의도 국회의원회관에서 '위기의 K보안 글로벌 해커 타깃 한국'을 주제로 열렸다./안상희 기자 </figcaption> </figure> <p contents-hash="26fb922f6d2d8e53c602970fac37f79286731d6affec360857be48d9e48579f8" dmcf-pid="QE4rmDoMo6" dmcf-ptype="general">“KT 무단 소액결제 해킹 사고는 국가기간통신망 도청 사고로 해석됩니다.”</p> <p contents-hash="75891ad113d9be159b7a586129e2950f2fe3baedf4c906bac3b7021abb597208" dmcf-pid="xD8mswgRa8" dmcf-ptype="general">국회 국가미래전략기술포럼이 ‘위기의 K-보안, 글로벌 해커 타깃 한국’을 주제로 13일 서울 여의도 국회의원회관에서 최형두 국민의힘 의원과 김한규 더불어민주당 의원 주최로 열렸다. 이날 김용대 카이스트 전기전자공학부 교수는 “국제표준화기구(3GPP)와 한국정보통신기술협회(TTA) 표준권고를 준용하더라도 펨토셀(소형 기지국)을 통한 해킹 시 문자는 암호화가 돼도 통화 내용은 암호화가 안 된다”며 이같이 주장했다.</p> <p contents-hash="e7c807e4cb09284ed81220f3b8591015f7a67932df090b509b3131da698c90cb" dmcf-pid="yTLYGysAc4" dmcf-ptype="general">과학기술정보통신부가 운영 중인 민관합동조사단은 작년 8월 1일부터 올해 9월 10일까지 불법 펨토셀 20개를 통해 KT 가입자 2만2227명의 개인정보가 유출됐고, 368명이 2억4319만원의 소액 결제 피해를 본 사실을 확인했다고 지난 6일 발표했다. KT 무단 소액결제 사건의 범행 수단으로는 초소형 기지국 펨토셀이 불법적으로 악용된 것으로 파악되고 있다.</p> <p contents-hash="b63a5a149f6bd3bf3dce4e5c3ba5804b39fb4e31e539df4a011455ada4c77142" dmcf-pid="WyoGHWOcjf" dmcf-ptype="general">KT 해킹 사고에서 해커가 무단 소액결제를 위해 필요했던 정보는 이름, 전화번호, 생년월일 그리고 ARS 결제 인증 번호 및 문자 인증이었다. 김 교수는 “해커 입장에서 개인정보를 구하는 것은 어렵지 않은 일이지만, 그다음 정보는 통화 내용을 들어야 정보를 얻을 수 있었을 것”이라고 지적했다. 그는 “원래는 펨토셀 장비를 랜선에 꽂아야 하는데 실험해보니 펨토셀을 에그(휴대용 인터넷 공유기)와 보조 배터리에 부착하면 어느 곳이든 들고 다니며 도청이 가능했다”며 “이를 10년 전 통신 3사에 제보했다”고 했다.</p> <p contents-hash="cc6d459785c58ddb9de771c36abd62876d25cb68e30a6925a02d907bb2dc6034" dmcf-pid="YWgHXYIkjV" dmcf-ptype="general">김 교수가 참여한 카이스트 연구팀은 2014년 해커가 펨토셀을 해킹하면 통화 도청을 포함한 여러 보안 취약성이 있다는 점을 통신 3사에 전달했다. 그는 이날 통신 3사에 전달했던 동영상도 공개했다.</p> <div class="video_frm" dmcf-pid="GYaXZGCEA2" dmcf-ptype="kakaotv"> <div class="layer_vod"> <div class="vod_player"> <iframe allowfullscreen class="player_iframe" dmcf-mid="8HrvTlDgjx" dmcf-mtype="video/kakaotv/owner" frameborder="0" height="370" id="video@8HrvTlDgjx" poster="https://img1.daumcdn.net/kakaotv/dn/static/default/thumbnail.png" scrolling="no" src="//kakaotv.daum.net/embed/player/cliplink/459247659?service=daum_news&m_use_inline=true&ios_allow_inline=true&m_prevent_sdk_use=true&wmode=opaque" width="100%"></iframe> </div> </div> </div> <p contents-hash="f0ee45081486200a005a8e5cb9bd5d797b57772e4d9e234675a39a1fa247360c" dmcf-pid="HGNZ5HhDN9" dmcf-ptype="general">KT는 2016년부터 25만6000대의 펨토셀을 보급했는데, 해당 기기들이 모두 하나의 인증서를 사용해 불법 펨토셀이 쉽게 KT 내부망에 접근할 수 있는 구조였다. 김 교수는 “KT가 수십만대의 펨토셀을 하나의 인증키로 관리했는데, 이를 중국 측에서 가져온 장비를 통해 뚫고 도청이 이뤄진 것”이라며 “마음만 먹으면 불법 펨토셀이 KT 망에 얼마든지 붙을 수 있었던 구조였다”고 말했다. 그는 “하지만 해당 조직 중 일부가 일탈해 현금을 벌어보겠다며 소액 결제를 하면서 사건이 밝혀진 것”이라며 “결국 단순한 소액 결제 사건으로 끝날 수 없던 일”이라고 우려했다.</p> <p contents-hash="9bb335b769cdee7a50f573fc098ca062044bc75c23698e2f6e5e6663c1c2fe45" dmcf-pid="XHj51XlwNK" dmcf-ptype="general">KT 해킹 사고 이후 구조적 문제에 대한 경고는 이어지고 있다. 국정원이 최근 국회 과학기술정보방송통신위원장인 최민희 더불어민주당 의원에게 제출한 자료에 따르면, 지난 9월 일부 KT 스마트폰에서 문자메시지(SMS) 암호화가 해제되는 현상을 확인한 뒤 이를 국가 사이버 안보를 위협할 수 있는 중대한 정보로 판단해 KT와 과학기술정보통신부에 공식 통보했다. 국정원은 문자 통신이 ‘종단 암호화(End-to-End Encryption)’ 방식으로 보호되지 않아 중간 서버에서 복호화될 수 있는 취약점을 확인했다.</p> <p contents-hash="252fa25af8d7616623428cba76be3317e1a8a901441166e5d6745f81a408a044" dmcf-pid="ZXA1tZSrAb" dmcf-ptype="general">김 교수는 한국이 해커들의 타깃이 된 것에 대해 법적 문제를 언급했다. 현재 정보통신망법 48조 1항은 “누구든지 정당한 접근 권한 없이 또는 허용된 접근 권한을 넘어 정보통신망에 침입해서는 안된다”고 명시돼 있다. 그는 “해커들은 기업망의 취약점을 찾아 공격하는데, 한국인터넷진흥원(KISA)에 기업들에 망의 취약점을 찾아서 알려줘야 하는 것 아니냐고 물으니 48조 1항 법 위반이라 불가능하다고 했다”며 “해당 법 조항 때문에 한국은 해커들에게 공격받기 쉽다”고 말했다.</p> <p contents-hash="8bcf7bc22f7ad107aff966bb0d754e03e32607091ab47c74058b1694018ad715" dmcf-pid="5ZctF5vmgB" dmcf-ptype="general">이날 김재기 S2W 위협 인텔리전스 센터장은 ‘확장되는 사이버위협: 가상세계에서 산업현장까지’를 주제로 발표하며 협력업체를 통한 해킹 공격을 경고했다. 김 센터장은 “최근 기업들이 업무를 진행하는 데 있어 모든 것을 자체적으로 처리하기보다 외부 업체와 협력하는 일이 많아진 만큼 관리와 보안에 대한 위험 노출도 커져 대응에도 협업이 필요한 상황”이라고 했다.</p> <p contents-hash="7e2f8081a33d7facb4fdfc4602dca84c57c4e8f07f0cc3cbf65c7a832b3a8a99" dmcf-pid="15kF31Tsoq" dmcf-ptype="general">김 센터장은 정책적으로는 민감 및 개인정보 보호와 관련된 보안 요구 사항을 계약서에 명확히 명시하고, 침해 대응 계획을 수립할 때는 사고 발생 대응 절차와 책임 소재 범위를 명확히 규정해야 한다고 조언했다. 실질적인 방안으로 △지속적인 보안 감사와 유출 정보 모니터링을 통한 보안 유지 △정기적인 수탁사의 보안 조치 점검 및 평가 △수탁사 직원을 대상으로 한 개인 정보 보호와 관련된 교육 및 훈련 실시를 제안했다.</p> <p contents-hash="4156f5b6e7ba20d4c1d972e74d0e4782ca9db6ae5785c066ffc50287a61e54d0" dmcf-pid="t1E30tyOcz" dmcf-ptype="general">- Copyright ⓒ 조선비즈 & Chosun.com -</p> </section> </div> <p class="" data-translation="true">Copyright © 조선비즈. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기