로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[IT뉴스]
당일배송 쿠팡, 개인정보 ‘유출’ 인정까진 17일 걸렸다
N
[스포츠뉴스]
'스마일 스케이터' 김아랑, 은퇴 기로 섰나…"무릎이 많이 아프다더라"
N
[연예뉴스]
박나래의 '주사이모', 포강의과대 교수→한국 성형센터장 특진교수
N
[IT뉴스]
챗GPT 이후 피싱 공격 42배 늘어… “여기 뚫어” 한마디면 AI가 해킹
N
[연예뉴스]
기안84, '파묘' 무속인에게 충격 점괘.."내년 운세 최악, 배신자 있을 것"[스타이슈]
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]펨토셀 해킹 의심…일반 통화·문자까지 뚫렸나
온카뱅크관리자
조회:
43
2025-11-09 07:47:31
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">조사단 "코어망 이전 구간 평문 노출 가능"<br>소액결제·인증문자 탈취 정황…유심키는 미확인</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="U2KIZELxZB"> <figure class="figure_frm origin_fig" contents-hash="e7856f13e3f44a51759e2123da63288d13bcfe4b17ad21fa6a57640a8c16788d" dmcf-pid="uonF2GCEYq" dmcf-ptype="figure"> <p class="link_figure"><img alt="KT, 소액결제·개인정보 유출피해 관련 전수조사 결과 발표 (서울=연합뉴스) 임화영 기자 = 서창석 KT 네트워크 부문 부사장이 17일 서울 종로구 KT광화문빌딩 웨스트에서 소액결제 및 개인정보 유출 피해 관련 전수 조사 결과를 발표하고 있다. 2025.10.17 hwayoung7@yna.co.kr" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202511/09/yonhap/20251109074658638biwi.jpg" data-org-width="1200" dmcf-mid="0b8T0OAiZK" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202511/09/yonhap/20251109074658638biwi.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> KT, 소액결제·개인정보 유출피해 관련 전수조사 결과 발표 (서울=연합뉴스) 임화영 기자 = 서창석 KT 네트워크 부문 부사장이 17일 서울 종로구 KT광화문빌딩 웨스트에서 소액결제 및 개인정보 유출 피해 관련 전수 조사 결과를 발표하고 있다. 2025.10.17 hwayoung7@yna.co.kr </figcaption> </figure> <p contents-hash="ed2cd5c45f53f5e22332148b9677ff737ad2b506b45b3ad22408a360f14893bd" dmcf-pid="7gL3VHhDtz" dmcf-ptype="general">(서울=연합뉴스) 박형빈 기자 = KT 소액결제 사태에 사용된 불법 초소형 기지국(펨토셀)이 종단 암호화를 해제할 수 있던 것으로 파악되면서 광범위한 도청이 이뤄졌을 가능성이 제기된다.</p> <p contents-hash="38468752a2f78eeee885d3ba3a6165813c0baede46c689c87abbaf182598b529" dmcf-pid="zao0fXlwY7" dmcf-ptype="general">KT 해킹 사고를 조사하는 민관 합동조사단은 지난 6일 중간 조사 브리핑에서 해커들이 펨토셀을 조작해 자동응답방식(ARS), 문자메시지(SMS) 등 소액결제 인증정보를 탈취했을 가능성을 제시했다.</p> <p contents-hash="419a59e2aef5ba61e39e25e7d5e937a5df5485b6450b559e59a6bf375d91a328" dmcf-pid="qNgp4ZSrGu" dmcf-ptype="general">그간 두 인증수단을 통해 무단 결제가 이뤄진 경위가 명확하지 않았으나 이번 발표로 실마리가 잡힌 셈이다.</p> <p contents-hash="6a61d5bcac7c56041978f42cb9331283d9815545a222158106d511e6f90dbae3" dmcf-pid="BjaU85vmXU" dmcf-ptype="general">종단 암호화란 데이터가 통신을 시작하는 단계부터 최종 수신까지 모든 과정에서 암호화를 유지해 중간 서버에서 데이터를 복호화할 수 없도록 하는 방식이다.</p> <p contents-hash="5e213b5f6b5bdeae9b3e6faa732f7b5621a0caa28e562bbbcd0787d840a8ad40" dmcf-pid="bANu61Ts5p" dmcf-ptype="general">이동통신 3사 역시 국제표준화기구와 한국정보통신기술협회 권고에 따라 단말에서 코어망까지 단말에서 코어망까지 문자·음성 시그널링(통화 시 상대방 식별, 세션 연결·해제 등을 관리하는 정보)을 암호화하고 있다.</p> <p contents-hash="619f6a9386cbe72f3738733c02efc144b604344eacead7e3becb6fb4f92e4e2e" dmcf-pid="Kcj7PtyO50" dmcf-ptype="general">예컨대 사용자가 문자메시지를 보내면 원문은 암호화 알고리즘과 키로 변환돼 코어망까지 전송되며 중간 장치에서는 내용을 알아볼 수 없다.</p> <p contents-hash="da35e15c1960ba64d2d284a00bcb13049af40842b0065b4423904bead32afa35" dmcf-pid="9kAzQFWIt3" dmcf-ptype="general">그러나 해커는 펨토셀 단계에서 종단 암호화를 해제할 수 있었고, 인증정보를 평문으로 빼돌려 인증·결제에 사용한 정황이 포착된 것이다.</p> <figure class="figure_frm origin_fig" contents-hash="851207b4dafd30a22e7faa465f53b4c68337095eb9cae705abdb1c1d9910c3ca" dmcf-pid="2Ecqx3YCtF" dmcf-ptype="figure"> <p class="link_figure"><img alt="KT 침해사고 중간 조사결과 발표 (서울=연합뉴스) 이정훈 기자 = 최우혁 과학기술정보통신부 네트워크정책실장이 6일 서울 종로구 정부서울청사에서 KT 침해사고 중간 조사결과를 발표하고 있다. 2025.11.6 uwg806@yna.co.kr" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202511/09/yonhap/20251109074658814jfhp.jpg" data-org-width="1200" dmcf-mid="pvbOXknQGb" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202511/09/yonhap/20251109074658814jfhp.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> KT 침해사고 중간 조사결과 발표 (서울=연합뉴스) 이정훈 기자 = 최우혁 과학기술정보통신부 네트워크정책실장이 6일 서울 종로구 정부서울청사에서 KT 침해사고 중간 조사결과를 발표하고 있다. 2025.11.6 uwg806@yna.co.kr </figcaption> </figure> <p contents-hash="b56c87d5cec48fd6d92d1486195541f26941841994172a79414ace5ca9ec17d2" dmcf-pid="VDkBM0GhGt" dmcf-ptype="general">조사단은 펨토셀의 하드웨어·소프트웨어를 자체 개발·조작해 전송되는 내용을 가로채는 기능을 구현할 수 있다고 보고 실험을 통해 입증했다. 다만 구체적인 방식과 기술적 세부 사항은 공개하지 않았다.</p> <p contents-hash="67ad9bf334a86cc9e3087a3364775431f8091b6bc7f425a5092f80c2ba493c1b" dmcf-pid="fQ6ypIcnG1" dmcf-ptype="general">이에 문자·음성 통화 등 일반 통신 데이터까지 해커가 접근했을 가능성이 커졌다. 개인 통화·문자 내용이 수집돼 사생활 침해와 개인정보 악용으로 이어질 수 있다는 우려도 나온다.</p> <p contents-hash="c63686a2ed98b9103812dec9f774a654da0552b0a75281611dd741aef9079f79" dmcf-pid="4xPWUCkLG5" dmcf-ptype="general">전문가들도 가능성을 완전히 배제하기는 어렵다고 본다.</p> <p contents-hash="19807729a202061addca8137101ddb4c0f66863a8aa4a84e22d2333d698d8b9f" dmcf-pid="8MQYuhEoGZ" dmcf-ptype="general">김용대 카이스트 교수는 "데이터, 문자, 통화는 각각 다른 방식으로 전송되는데, 일반 데이터는 따로 암호화가 추가로 돼 (평문으로 읽을 수 없지만) 문자와 음성은 가능할 수 있다"고 말했다.</p> <p contents-hash="909600dbccdc9fd8d1855b1a946fcf3e772c76db4bfe82b97d1d38f64d12e54f" dmcf-pid="6RxG7lDg5X" dmcf-ptype="general">한 보안업체 대표도 "인증용 문자·전화의 발송 메커니즘이 일반 문자·전화와 다르지 않다면 다른 정보에도 접근했을 가능성이 있다"며 "특정 조건이 갖춰진 상황에서 코어망으로 향하기 전 트래픽을 바꿔치기했을 수도 있다"고 봤다.</p> <p contents-hash="3b9ff3598b018685f444e6d64a0bb652a6318818ad61288ac7735170bbeb4739" dmcf-pid="PeMHzSwaGH" dmcf-ptype="general">조사단은 이런 가능성에 대해 전문가 자문 및 추가 실험을 통해 살필 방침이다.</p> <p contents-hash="6f0b37b69932a0e09dffea06ab0e2f4b4864d311cb0d7836698fbf3850be72fa" dmcf-pid="QdRXqvrNGG" dmcf-ptype="general">한편, 소액결제에 필요한 이름과 생년월일 등 개인정보가 어떻게 유출됐는지는 여전히 알 수 없다.</p> <p contents-hash="8b3bb38bed4394edbef44d00c661fb5de118415b43d0fa316590a255cf976d97" dmcf-pid="xJeZBTmjGY" dmcf-ptype="general">KT는 BPF도어(BPFDoor)라는 악성 코드에 지난해 서버 43대가 대량 감염된 사실을 인지하고도 이를 은폐한 것으로 최근 드러났는데, 이 당시 개인정보가 유출돼 소액결제 범행에 결합했을 가능성도 있다.</p> <p contents-hash="2afe2f30170a43a643fc9cad6537ac160627f4374a3c7c877663f7d0b99a1e35" dmcf-pid="yXGiwQKpGW" dmcf-ptype="general">최우혁 조사단장은 "아직 휴대전화 불법 복제에 필요한 유심키 유출은 확인되지 않았다"면서도 "여러 추가 사고 건과 관련성이 있는지 면밀하게 살펴볼 예정"이라고 말했다.</p> <p contents-hash="89f3ce6c005f12c1a8ef633048593b040b89ee4f2ee9ed1179dffc7a37ca8e3d" dmcf-pid="WZHnrx9UZy" dmcf-ptype="general">binzz@yna.co.kr</p> <p contents-hash="cd958ee83760e93c1dbf0ce46eba2dd9f9512f6f722716d6acbd88898af60cfc" dmcf-pid="G1ZosRV7Yv" dmcf-ptype="general">▶제보는 카톡 okjebo</p> </section> </div> <p class="" data-translation="true">Copyright © 연합뉴스. 무단전재 -재배포, AI 학습 및 활용 금지</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기