로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
“대출 막혀 힘들었는데 이제야 숨통”…시중은행 비대면·갈아타기 속속 재개
N
[IT뉴스]
콘솔부터 모바일까지…새해 1분기 韓게임 기대작 4선
N
[연예뉴스]
정주리, 수중분만 이유 있었다 “혼전임신이라 병원 몰래 알아 봐”(Hanna Kim)
N
[연예뉴스]
아일릿, 韓·日 연말 가요제 평정…거침없는 대세 행보
N
[연예뉴스]
박신혜, 고깃집 딸 실력 발휘... 유재석도 놀란 손기술 (식스센스)
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]KT 펨토셀, 보안 조치했다더니 30분 만에 뚫렸다…정부 조사 한계 방증
온카뱅크관리자
조회:
25
2025-12-30 21:37:28
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">보안 패치된 KT 펨토셀, 해외 연구진 실험서 30분 만에 해킹<br>정부 “추가 침투 가능성 낮다”지만 조사 한계·공백 기간 남아</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="UJcOS70HIx"> <p contents-hash="829fbdc4dec46e7cc1b4be1a8e1aef932faaee36f215baf3e81e7f411db28d9f" dmcf-pid="uikIvzpXrQ" dmcf-ptype="general"> [이데일리 권하영 기자] 대규모 고객정보 유출과 무단 소액결제에 악용됐던 KT(030200) 초소형 기지국 장비(펨토셀)가 보안 조치 이후에도 해외 연구진 실험에서 단 30분 만에 뚫린 것으로 확인됐다.</p> <figure class="figure_frm origin_fig" contents-hash="d151672810c53a4c74a119f8f9234d3a4b5f224a64fdc458aa7ae7320e6bc713" dmcf-pid="7nECTqUZwP" dmcf-ptype="figure"> <p class="link_figure"><img alt="류제명 과학기술정보통신부 제2차관이 29일 서울 종로구 정부서울청사에서 열린 KTㆍLGU+ 침해사고 조사 결과 브리핑에서 취재진 질문에 답하고 있다. 사진=연합뉴스" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202512/30/Edaily/20251230213206632ypmi.jpg" data-org-width="670" dmcf-mid="pD2xJIrNDM" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202512/30/Edaily/20251230213206632ypmi.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 류제명 과학기술정보통신부 제2차관이 29일 서울 종로구 정부서울청사에서 열린 KTㆍLGU+ 침해사고 조사 결과 브리핑에서 취재진 질문에 답하고 있다. 사진=연합뉴스 </figcaption> </figure> <div contents-hash="53afa513c1f9a965e3534c043a0502087a6915dc23c73ac49e360ded59f7fe44" dmcf-pid="zLDhyBu5E6" dmcf-ptype="general"> 31일 보안업계에 따르면 지난 29일(현지시간) 독일 함부르크에서 열린 유럽 최대 보안 컨퍼런스 ‘39C3’에서 KT 펨토셀의 보안 취약점을 분석 시연한 결과, 펨토셀 관리 체계가 여전히 허술하다는 지적이 제기됐다.?글로벌 해커 연합체 ‘카오스 컴퓨터 클럽(CCC)’이 주최하는 39C3은 세계 3대 보안 컨퍼런스 중 하나다. </div> <p contents-hash="3f77e43a0085e2d7a7d9ce9ab849d4995ca188d41613fffb53ebe609710c3f1c" dmcf-pid="qowlWb71m8" dmcf-ptype="general">이날 박신조 독일 베를린공대 박사 등 연구진은 보안 패치가 완료된 KT 펨토셀을 직접 테스트한 결과, 새로운 인증서를 발급받는 우회 공격으로 코어망에 접속해 30분 내 해킹이 가능했다고 발표했다.</p> <p contents-hash="67d8ab861f3c31e361f00a293917331ebb393379731267db89f1cdafcf0c823b" dmcf-pid="B74eLlOcI4" dmcf-ptype="general">이는 KT가 인증서 유효 기간을 기존 10년에서 1개월로 단축하고 미인증 기기 접속 차단 등 기술적 조치를 이미 지난 9월 완료했음에도 인증 체계 자체가 여전히 취약하다는 점을 보여준다.</p> <p contents-hash="24a640de253e1d1e4f2da8ac03441ecdf5733a4897d1f8b7a7d2d4866160b87d" dmcf-pid="bz8doSIkrf" dmcf-ptype="general">연구진은 또한 해킹된 펨토셀이 통신 데이터가 오가는 종단암호화(IPsec) 해제를 유도(IPSec Downgrading)하자 샤오미 등 특정 제조사 단말이 이를 그대로 수락하는 구조도 확인했다. 반용휴 연구원은 “SK텔레콤(017670)과 LG유플러스(032640)는 대부분 제조사에 암호화 적용을 요청했으나, KT는 일부만 조치했고 아이폰은 10년 동안 암호화 해제 상태였다가 뒤늦게 업데이트됐다”고 지적했다.</p> <p contents-hash="0532c11860b2f26d75540d9a7257a64c2abe67c63b6a6177545e972c36028ccc" dmcf-pid="Kq6JgvCEEV" dmcf-ptype="general">이는 실제 정부 민관합동조사단 조사 결과에서도 확인된 내용이다. 조사단은 지난 29일 브리핑에서 “KT 불법 펨토셀이 IPsec을 해제해 평문 상태의 통화 탈취가 가능했고, 특히 아이폰 16 이하 단말은 암호화가 지원되지 않아 문자가 평문으로 전송되는 문제가 있었다”고 밝혔다. KT는 현재 해당 단말에 대해 암호화 조치를 완료했다고 설명했다.</p> <p contents-hash="99195ebff7664a58020d6ad39063d1e405ef53b2b97a73a2db9cd269c9cfe387" dmcf-pid="9BPiaThDE2" dmcf-ptype="general"><strong>정부도 “추가 유출 여부 단정 못 해”…조사 한계 뚜렷</strong></p> <p contents-hash="9e184c80502c2796fc30386b963968c4fe3d56a077477a5a2e393f4ae6b9bc1c" dmcf-pid="2bQnNylwI9" dmcf-ptype="general">이번 시연 결과는 결국 정부가 발표한 최종 조사 결과의 맹점과도 맞닿아 있다. 민관합동조사단은 29일 KT 침해사고 조사 종결 브리핑에서 사고 원인과 경위를 발표했지만, 무단 결제에 사용된 정보 유출 경로를 끝내 확인하지 못했으며 펨토셀 해킹과 KT 서버 악성코드 감염 간 연관성 역시 규명하지 못했다. 또한 기록이 남아 있지 않은 기간의 피해 가능성에 대해서도 확인 불가 입장을 밝혔다.</p> <p contents-hash="cc467e3404fb6e1a15be820ab0caddea28905950b6532ae366a6e083106c017c" dmcf-pid="VKxLjWSrmK" dmcf-ptype="general">류제명 과학기술정보통신부 2차관은 “조사단이 확인할 수 있는 범위는 회사 로그 기록이 남아 있는 기간으로 한정된다”며 “유출 여부를 단정할 수 없다”고 말했다. 다만 “펨토셀의 경우 보안 조치 이후 모니터링 결과 의심 정황이 없었고, 현재로서는 불법 펨토셀로 인한 망 침투 가능성은 없다고 판단한다”고 언급했다. </p> <p contents-hash="06cd722ff5e6ab730a15fe2ca4461cf6a1cf21567ac87b3b4100837d8a8c88dc" dmcf-pid="f9MoAYvmIb" dmcf-ptype="general">그러나 이번 해외 연구진 시연 결과를 고려하면, 펨토셀을 노린 추가 해킹 가능성을 완전히 배제하기는 어렵다는 지적이 나온다. 해킹 방식이 진화하는 현실과 조사 공백 기간의 불확실성, 인증·암호화 체계의 허점이 드러난 만큼 이용자 불안은 쉽게 가라앉지 않는 분위기다.</p> <p contents-hash="0a105ff0de1f901ba1aed184986f71193109e331c0b770a748ff9a29da8bd746" dmcf-pid="42RgcGTsrB" dmcf-ptype="general">권하영 (kwonhy@edaily.co.kr) </p> </section> </div> <p class="" data-translation="true">Copyright © 이데일리. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기