PGR21.com
- 자유 주제로 사용할 수 있는 게시판입니다.
- 토론 게시판의 용도를 겸합니다.
Date 2025/05/19 13:14:20
Name 윈터
Link #1 https://n.news.naver.com/article/654/0000121824?sid=101
Subject [일반] SKT 해킹사태 2차 조사결과 IMEI 유출 가능성 발견
https://n.news.naver.com/mnews/article/001/0015397057?rc=N&ntype=RANKING


타사이트는 난리인데 피지알이 조용해서 글올립니다.



민관조사단의 2차 결과 발표가 나왔는데, 해킹 피해가 점점 늘어나는 모양입니다.

해커는 2022년 6월 15일에 악성코드를 심은것으로 보이며, 단말기 식별번호(IMEI) 등 핵심 정보 유출 가능성도 있다고 하며

악성코드의 공격을 받은 서버는 23대로 파악 되었습니다. 3년동안 장기간으로 정보를 빼낸것으로 보입니다.

빠져나갔을 수 있는 개인정보는 이름, 생년월일, 전화번호, 이메일 등 휴대전화 가입 시 남기는 정보들로 추정 된다고 하네요

문제는 SKT에서 문제 없다고 했던, 단말기 고유식별번호(IMEI)가 유출됐을 가능성이 있다는 조사 결과가 나왔습니다.



2022년 6월 15일부터 2024년 12월 2일까지, 로그 기록이 남지 않은 기간의 유출 여부를 알수 없으며,

IMEI, 유심 정보 등 개인정보 유출 여부는 정밀 포렌식 작업을 거쳐야 하지만, 로그 기록 삭제로 파악이 어려울 수 있다는 설명이네요.

서버 23대 중에 15대는 포렌식 완료, 나머지 8대에 대해서는 분석이 진행 중이라고 합니다.


유출이 확인된 유심 정보는 총 9.82GB 분량이며, 가입자 식별번호(IMSI) 기준으로 약 2695만7749건에 해당된다고 합니다.






통합규정 1.3 이용안내 인용

"Pgr은 '명문화된 삭제규정'이 반드시 필요하지 않은 분을 환영합니다.
법 없이도 사는 사람, 남에게 상처를 주지 않으면서 같이 이야기 나눌 수 있는 분이면 좋겠습니다."
산다는건
25/05/19 13:16
수정 아이콘
다 털린거고 타 통신사로 가야한단 말씀이시죠? 유심교체만으로는 부족하다?
덴드로븀
25/05/19 13:35
수정 아이콘
1차 조사 -> IMEI 유출 됐는가? -> 없음
2차 조사 -> IMEI 유출 됐는가? -> 모름
- 24년12월~25년4월 : 남아있는 로그 상 유출 흔적 없음
- 22년6월~24년12월 : 로그가 없어서 유출이 없었다고 단언할수없음
하루빨리
25/05/19 13:40
수정 아이콘
유심 교체했음 괜찮고 유심 보호 서비스만 가입했으면 보안 위험성이 높아졌다로 정리 가능합니다.
전기쥐
25/05/19 13:18
수정 아이콘
이번 사태로 제 부모님이 SKT인데 다 KT로 넘어오라고 권유했습니다. 어머니는 바로 넘어오셨고 아버지도 곧 넘어올 예정이네요.
덴드로븀
25/05/19 13:19
수정 아이콘
https://n.news.naver.com/mnews/article/001/0015397174
[SKT 개인정보·IMEI 유출 우려 커졌지만…"폰 복제는 불가능"] 2025.05.19.

https://n.news.naver.com/mnews/article/001/0015397310
[속보 - 조사단 "SKT 통화기록 해킹 아직 발견 안돼…유출정보 非암호화"] 2025.05.19.
25/05/19 13:20
수정 아이콘
계속 남아있던 악성코드로 인해 교체된 유심정보도 털렸을 가능성이 있다던데...
차은우
25/05/19 13:20
수정 아이콘
암호화 안했나보네
신창섭
25/05/19 13:21
수정 아이콘
(수정됨) HSS가 털렸는데 해커가 IMEI는 안 빼냈다?
그럴 확률은 낮아서 IMEI도 털렸다 보는게 맞을거고...
SKT는 기존 고객에게 갤럭시, 아이폰 최신기종 무료 교체같은 거를 해도 모자랄텐데
SK같이 정계랑 끈끈한 기업이 그럴리는 없고 늘 그렇듯 침대축구 시전하다 유야무야 묻히겠네요
파라슈
25/05/19 14:28
수정 아이콘
유심과 imei 의 연결정보가 중요한거니까 폰 교체까지는 아니어도 됩니다
Mea Clupa
25/05/19 13:24
수정 아이콘
이럴줄 알고 정계와 친하게 지낸 skt인가..
달달한고양이
25/05/19 13:28
수정 아이콘
마침 출국할 일이 있어서 유심교체했는데 이번주 갈아탈 예정입니다.
25/05/19 13:29
수정 아이콘
과연 이번에도 국감 출석을 패싱할것인지 궁금하네요.
25/05/19 13:31
수정 아이콘
유심 보호나 교체가 아니라 , 그냥 통신사 갈아타야 안심 일듯
25/05/19 13:33
수정 아이콘
IMEI 도 털린거면 통신사 이동뿐 아니라 폰도 같이 교체해야 100퍼센트 안심 할 수 있다고 합니다.
하루빨리
25/05/19 13:43
수정 아이콘
그건 아닙니다. imei 정보 자체만으론 뭘 못해요. 유심만 바꾸면 괜찮죠.

보안에 비용을 과하게 쓰는게 나쁜건 아니니까 폰도 바꾸는게 나쁜건 아닙니다만 복제폰 관련해서 이걸 막는데는 유심만 바꾸면 됩니다. 유심 보호 서비스만 가입한 사람들이 이제 유심도 바꿔야 하게 된 셈인거죠.
25/05/19 13:46
수정 아이콘
네 좋은 정보 감사합니다.
VictoryFood
25/05/19 13:33
수정 아이콘
지배주주 지분 강제매각 명령 이런거 못하나요?
누구세요
25/05/19 13:35
수정 아이콘
가족할인 각자 2만원씩 받고 있어서 유심 교체 후에 쓰고 있었는데
조만간 갈아타야겠네요 휴....
25/05/19 13:55
수정 아이콘
일하는데가 KT가 오지게 안터져서 미루고 있었는데 이제 결정을 내려야할 시간이 온것같네요..
덴드로븀
25/05/19 13:58
수정 아이콘
https://n.news.naver.com/mnews/article/001/0015397595
[SKT 개인정보 유출 우려 커졌지만…과기부 "폰복제 물리적 불가"(종합)] 2025.05.19.
<최우혁 과기정통부 정보보호네트워크정책관>
1. 로그가 남아있는 부분에 대해 유출이 되지 않은 것은 분명
2. 이전 부분에 대해서는 다크웹 모니터링 중이지만 확인된 바가 없음

<류제명 과기정통부 네트워크정책실장>
1. IMEI가 유출됐다고 해도 스마트폰 복제는 물리적으로 불가능
2. 만에 하나 만들어졌어도 네트워크 접속이 차단되므로 과도하게 불안해하지 않아도 됨
3. SK텔레콤에 혹시 피해가 발생할 때를 대비해 보상책을 확실히 하라고 요구한 상태
25/05/19 14:20
수정 아이콘
정부부처인건지 SKT대변인인건지
주인없는사냥개
25/05/19 14:31
수정 아이콘
근데 인증 수단이 다 동일하다면 (심지어 핸드폰 고유 귀속인 IMEI까지)
네트워크 접속을 뭔 수로 차단하죠?
덴드로븀
25/05/19 14:59
수정 아이콘
모바일 네트워크 인증 절차라는게 그리 단순한게 아니다보니
무조건 통과해야하는 모든 절차&방어막들을 해커들이 단순하게 폰복제&유심복제 한다고해서 뚫긴 어렵다 정도로 봐야겠죠.
주인없는사냥개
25/05/19 15:09
수정 아이콘
그러니까 모든 고유 정보가 동일한 복제된 폰 & 유심이 있는데 그걸 원본이랑 어떻게 구분을 하냐는 얘기입니다.
어떤 가공이 들어가더라도 그건 그 고유정보에 기반한 것일테니까요.

저도 분야는 다르지만 현업입니다...
덴드로븀
25/05/19 15:15
수정 아이콘
https://n.news.naver.com/mnews/article/003/0013251161?sid=105
[SKT 조사단 "3년전 IMEI 임시저장 서버 해킹 당해…복제폰 제작은 불가" (종합)] 2025.05.19.
<류제명 과기정통부 네트워크정책실장>
1. FDS 등 복제폰 활성화를 막을 장치가 돼 있어 작동이 불가능
2. 15자리 숫자만 가지고는 복제폰 발생이 불가능하다는 게 제조사들의 해석
3. 단말과 숫자를 인증하는 인증키 값을 제조사가 갖고 있어서 IMEI 숫자가 복제됐다 해도 복제폰이 작동하지 않음

발표상으론 이렇다고 하네요.
주인없는사냥개
25/05/19 15:21
수정 아이콘
오오... 단말에선 알 수 없는 제조사 측에서만 확보하고 있는 인증키가 있다면 확실히 그렇겠네요.
감사합니다.
뒹굴뒹굴
25/05/19 17:14
수정 아이콘
해외 단말을 개통할때도 IMEI만 있으면 되던데 뭔가 다른 키를 통신사가 들고 있을것 같지는 않은데요.
그러니까 단말은 아마 안전할텐데 내 회선이 안전한지에 대한 의문에 대한 답변이 맞는지 모르겠습니다.
25/05/19 16:44
수정 아이콘
복제폰을 갖고 있다 쳐도 인증을 시도하는 장소 시간 등도 일종의 키값이 되지요. FDS가 이런 정보를 이용하는 거고요.
주인없는사냥개
25/05/19 17:00
수정 아이콘
예 뭐 그런거야 알고 있습니다. 사용자의 기존 패턴과 다른 상황에서의 로그인 시도시 접속 차단 개념이라면 흔하디 흔하니까요.
다만 이건 "기존 사용자"에게도 적용되고, 우연하게도 패턴까지 동일하다면 접속이 될테니까요.
25/05/19 19:15
수정 아이콘
(수정됨) 일반적인 로그인 아웃 패턴과는 다르게 통신은 특별한 사정이 없는한 24시간 항상 망에 붙어있기 때문에 패턴화가 굉장히 용이하다는 거죠. 해커가 공격 대상자의 생활 패턴을 꿰뚫고 있지 않는 이상 우연하게 패턴이 동일하다는건 사실상 불가능에 가깝다고 봅니다. 하나의 단말기가 망에 붙어 있는 상태에서 중복 접속 시도를 하는 것만으로도 이상 패턴을 바로 탐지할 수 있으니 말이죠.
스톰윈드수비대장
25/05/19 13:59
수정 아이콘
아무리 생각해봐도 처음부터 IMEI 털렸다는거 알고 유심 다 바꿔줘야 한다는 걸 SKT가 알고 있었던거 같습니다. 그러니 '유심보호서비스' 어쩌고 하면서 도망갈 구멍부터 만들고, 국회에서 호통 좀 듣고 나서 '유심보호서비스 신청하지 않아도 자동으로 하겠다' 소리나 하면서 버틴거고....
키작은나무
25/05/19 13:59
수정 아이콘
정통부 장관들이 나중에 어디갈지 보는 것도 흥미진진하겠어요.
25/05/19 14:20
수정 아이콘
단순 보안비용 감소가 원인이 아닌것도 포인트가 되겠죠, 오히려 저런 상황인지도 모르고 보안비용 투자까지 줄인거면 하하..

이번기회에 25+로 갈아타야 되는거신가;
raindraw
25/05/19 14:21
수정 아이콘
몇 달만 버티면 위약금 없이 번호이동이라서 버티고 있었는데 지금 당장 갈아탈지 고민해야겠네요. 다시는 skt 는 거들떠도 안 볼 겁니다.
25/05/19 14:26
수정 아이콘
이정도면 소송이라도 걸어야하는거 아닌가.
자두삶아
25/05/19 14:30
수정 아이콘
이거 KT도 이미 백도어 들어온 거 몰래 찾아서 지우고 있는 거 아닌지.
시드라
25/05/19 15:22
수정 아이콘
스크가 제대로 걸린거지 크트 엘지도 못 믿죠

통신 3사는 지들끼리만 싸우고 밖에서는 한편이라는 말도 있으니까요

하지만 스크는 제대로 털렸죠
파라슈
25/05/19 14:31
수정 아이콘
타통신사라 강건너 불구경 중이긴 한데, kt, lgu 라고 보안을 잘하느냐.. 생각해보면 잘모르겠네요. 금융 정보와 핸폰 신원을 묶는건 피해야 싶기도 하고요
뒹굴뒹굴
25/05/19 14:38
수정 아이콘
그래도 특정 시점에 털리는거지 무슨 빨때가 꼽혀서 실시간으로 털리고 있는건 아닐꺼라 가끔 통신사를 바꾸는건 도움이 되지 않을까요?
25/05/19 16:45
수정 아이콘
현실적으로 휴대폰 인증을 대체할 본인 인증 수단이 얼마나 유효할지도 의문이죠.
@user-ak23f7kgkz
25/05/19 14:35
수정 아이콘
유심교체 예약신청 해놨는데 아직도 문자가 안 오네요.
2주가 넘었는데
타카이
25/05/19 14:54
수정 아이콘
한달에 500만개 정도씩 확보하겠다니 최대 5달은...
카마도 탄지로
25/05/19 20:07
수정 아이콘
저도 2주 정도 되었었는데 토요일날 문자 오더군요 ... 그래서 방금 교체 하고 왔답니다.
키작은나무
25/05/19 14:37
수정 아이콘
약정 반년 남았는데 지리하게 기네요. 옮겨가야지 정말..
다크서클팬더
25/05/19 15:38
수정 아이콘
유심 오늘 바꿔서 가까스로 피해간건가..
이후에 또 털렸다 그러면 걍 통신사 옮겨야겠습니다
25/05/19 15:42
수정 아이콘
부모님 유심은 다행히도 바로 교체하긴 했는데 통신사를 바꾸시는게 좋겠다고 이야기를 해야할까 봐요...
25/05/19 15:50
수정 아이콘
일이 터진 후 며칠이 걸리긴 했지만 통신사를 옮겼습니다.

알뜰폰이라 통신사 옮기는 게 번거롭진 않았는데 별일은 없을까 하는 걱정은 아직도 남아있네요.
25/05/19 16:46
수정 아이콘
방금 위약금 물어서라도 통신사 바꾸라고 말씀드렸습니다. 사기를 권장하는게 한국법인데, 해킹당하면 그 누구가 책임질까요..
25/05/19 16:57
수정 아이콘
초기에 전문가들이 유심 정보만 빼갔을 확률은 낮아 보인다더니 진짜였네요
유부남
25/05/19 16:59
수정 아이콘
대단해!!
타츠야
25/05/19 17:35
수정 아이콘
몇 년 동안 악상코드 종류별로 다 심어졌는데 모르고 있었다는 것을 보니 보안에 대한 투자를 진짜 게을리 했다는 생각만 듭니다.
다른 통신사도 반면교사로 삼아서 전수검사 및 주기적으로 보안 검사해야 합니다.
개인들에게만 털리면 본인 책임이라고 할게 아니라 털리면 본인들도 책임을 져야죠.
No.99 AaronJudge
25/05/19 17:44
수정 아이콘
머리가 멍해지네요.
진짜 다 털린건가?
타카이
25/05/19 18:12
수정 아이콘
뭐 저 정보 빼고 보관된건 29만건이라는데 누군지 특정도 안하니 알수가 없죠
그거 말고 로그 없는 부분은 예측도 안되니
cruithne
25/05/19 17:53
수정 아이콘
이정도 사고를 쳤으면 최소한 회사가 휘청일 정돈 돼야하는데 택도없죠.
오마이쥴리야
25/05/19 17:55
수정 아이콘
유심->E심 교체만 해도 유심->유심 교체와 효과는 같은가요?
유심받는건 못기다리겠고, E심으로만 교체해도 되면 그렇게 하려구요
타카이
25/05/19 18:13
수정 아이콘
네 유심이 변경되는거라 동일합니다
바닷내음
25/05/19 18:10
수정 아이콘
유심교체는 했는데 괘씸해서 옮기고 싶어지네요
근데 마음에 드는 폰이 없… ㅠㅠ
25/05/19 18:25
수정 아이콘
가족할인 포기하고 넘어가야되나...
탐사정의위엄
25/05/19 19:40
수정 아이콘
이러면 그냥 무조건 유심 교체가 답인 것 같은데요. 탈출 하실뿐 빨리 탈출 하셔야 할듯
25/05/19 20:40
수정 아이콘
이것과 관련한 주민등록증 재발급은 또 뭐죠?;;;
코우사카 호노카
25/05/19 22:19
수정 아이콘
가지가지하네요;; 이래도 위약금 면제가 안되나요
25/05/19 22:21
수정 아이콘
위약금 면제 안해주나요?? 통신사 귀책인데
+ 25/05/19 22:36
수정 아이콘
24년 12월이면 불과 몇개월 전인데 로그가 없어서 털렸는지 안 털렸는지 알 수 없다? 이런 발표는 로그를 확인해봤더니 털려 있길래 그 때까지의 로그는 지우고 조사를 받은 것 같지만 조사하는 사람들이 이것을 확인할 수 없었다란 뜻이죠.
성야무인
+ 25/05/19 22:47
수정 아이콘
저는 정보 전문가는 아니긴 하지만

스마트폰 펌웨어 가지고 여러가지 작업을 한 경험이 있어서 이야기 드리고

(커펌 레벨에서 입니다.)

현재도 동일할 지는 모르겠지만

제가 알고 있는 특정 AP (스마트폰의 Processor)에서

IMEI를 수정하는 것은 가능합니다.

즉 폰복사가 가능하다는 이야기죠.

아마도 아직까지는 SKT에서는 찾아보지는 않은것 같고

실제 개인이 이런짓을 하면 잡혀가긴 합니다.

허나 제조사들이나 제조사들 하청회사중 펌웨어 관련 작업을 하는 회사들은

공장에서 나오는 스마트폰이 생산되어 나왔을 때

(대체로 0000 번호로 시작하는 혹은 공장 초기화되는 번호)

펌웨어 집어넣고 집어 넣은 다음 디폴트로 된 IMEI번호를 무작위로 배정하는

코드를 넣고 한꺼번에 쭉 돌려서 랜덤으로 넣습니다.

(지금은 어떤지 모르겠지만)

한국의 경우 이 관리가 엄격해서

실제로 하는 이걸 불법으로 하면

몇년전에도 잡혀가는 일이었습니다만

중국이나 다른 나라는 어떤지 모르겠습니다.

이게 하드웨어 툴도 있지만 소프트웨어 툴도 있어서

하드웨어 툴이야 비싸서 그렇지만

소프트웨어 툴은 뭐 엔지니어가 풀면 금방 퍼지긴 하니까요.

따라서 IMEI를 복제할 수 없다는 말이 안되구요.

한국에서 복제할 수 없다 혹은 복제하면 잡혀간다가 정답이긴 합니다.

단 SKT자료가 어디로 간게 중요하긴 할텐데

유출된 정보로 그 사람을 특정할 수 있게 되면

정말 큰일 날겁니다.
우스타
+ 25/05/19 23:16
수정 아이콘
AP 레벨은 아니지만 이런 것도 버젓이 있긴 하죠
https://github.com/viki3d/change-imei-android
목록 삭게로! 맨위로
번호 제목 이름 날짜 조회 추천
공지 [일반] [공지]자게 운영위 현황 및 정치카테고리 관련 안내 드립니다. + 선거게시판 오픈 안내 [28] jjohny=쿠마 25/03/16 19584 18
공지 [정치] [공지] 정치카테고리 운영 규칙을 변경합니다. [허들 적용 완료] [126] 오호 20/12/30 302689 0
공지 [일반] 자유게시판 글 작성시의 표현 사용에 대해 다시 공지드립니다. [16] empty 19/02/25 357105 10
공지 [일반] 통합 규정(2019.11.8. 개정) [2] jjohny=쿠마 19/11/08 359960 4
104201 [일반] 어떤 일본 축구선수의 만화와도 같은 생애 無欲則剛207 25/05/20 207 3
104200 [일반] SKT 해킹사태 2차 조사결과 IMEI 유출 가능성 발견 [65] 윈터7524 25/05/19 7524 5
104199 [일반] 책 후기 - <1973년의 핀볼> [2] aDayInTheLife2994 25/05/18 2994 4
104198 [일반] 광무제를 낳은 용릉후 가문 (7) - 미완의 꿈, 제무왕 유연 (6) [3] 계층방정2610 25/05/18 2610 3
104197 [일반] 태양광 산업 기사회생? [106] 如是我聞12053 25/05/18 12053 7
104195 [일반] <미션 임파서블: 파이널 레코닝> - 그럼에도 불구하고, 라스트 액션 히어로. (노스포) [90] aDayInTheLife10048 25/05/17 10048 7
104194 [일반] 미신에 대한 생각 [23] 여기7178 25/05/17 7178 12
104193 [일반] AI 음악 딸깍! 도전해보기 [11] 여행의기술6278 25/05/16 6278 8
104192 [일반] 닭비디아 주가 [43] 퀀텀리프11558 25/05/15 11558 0
104191 [일반] <해벅> - 장점과 단점이 동시에 보인다는 것. (노스포) [7] aDayInTheLife5958 25/05/16 5958 1
104190 [일반] 북한은 과연 김주애가 권력을 승계받는게 가능할까요? [68] 독서상품권11880 25/05/15 11880 1
104189 [일반] 어쩌면 PGR의 미래? [45] bifrost8465 25/05/15 8465 4
104188 [일반] 중동외교의 대전환을 꾀하는 듯한 트럼프 [30] 크레토스7384 25/05/15 7384 1
104187 [일반] 유나이티드 헬스그룹의 행보가 매우 심상치 않습니다 [24] 독서상품권9958 25/05/15 9958 6
104186 [일반] 더 적게... 더 적게! 46키 키보드 [63] Kaestro6468 25/05/15 6468 12
104185 [일반] AI Agent와 MCP [12] 모찌피치모찌피치3898 25/05/14 3898 5
104184 [일반] 일본 여행중 지갑 잃어버렸다 찾은 썰.ssul [27] 오징어개임5919 25/05/14 5919 9
104183 [일반] 본조비... [38] a-ha8505 25/05/13 8505 5
104182 [일반] 걸레빤 물.. 평양냉면을 먹고 오다. [107] 김삼관10614 25/05/13 10614 4
목록 이전 다음
댓글

+ : 최근 1시간내에 달린 댓글
+ : 최근 2시간내에 달린 댓글
맨 위로