[동포투데이]과학기술정보통신부(과기정통부)는 29일 SK텔레콤(이하 SKT)의 최근 침해사고에 대한 민관합동조사단의 1차 조사 결과를 발표하며, "단말기 고유식별번호(IMEI) 유출은 확인되지 않았다"고 밝혔다. 이에 따라 SKT의 유심보호서비스 가입 시 해킹 시도 차단이 가능한 것으로 확인됐다.
조사단은 SKT 내 3종 5대 서버를 집중 분석한 결과, 가입자 전화번호와 가입자식별키(IMSI) 등 유심(USIM) 복제에 활용될 수 있는 정보 4종, SKT 관리용 정보 21종이 유출된 것으로 파악했다. 그러나 IMEI는 유출되지 않아 유심 복제를 통한 '심스와핑'(타 기기에 유심을 꽂아 불법 사용) 우려가 낮은 것으로 결론지었다.
또한 조사 과정에서 리눅스 운영체제(OS)의 네트워크 필터링 기능(BPF)을 악용한 백도어 악성코드 'BPFDoor' 4종을 발견했다. 이 악성코드는 탐지가 어려워 해커의 지속적 접근이 가능한 점이 특징으로, 조사단은 지난 25일 관련 정보를 민간 기업·기관과 공유해 피해 확산을 차단했다.
과기정통부는 유심 정보 유출로 인한 피해 최소화를 위해 ▲유심 교체 ▲유심보호서비스 가입을 적극 권고했다. 특히 SKT에 예약 시스템 도입 및 신청 채널 확대를 요구했으며, 예약 신청 시점부터 서비스 가입자와 동일한 보호 조치를 즉시 적용하도록 협의를 마쳤다.
한편 SKT는 비정상적인 인증 시도를 실시간 차단하는 시스템(FDS)을 가동 중이며, 유심보호서비스는 현재 예약제로 전환됐다. 조사단은 추가 피해 방지를 위해 중요 서버에 대한 조사를 확대할 예정이다. 과기정통부 관계자는 "국민 불안 해소를 위해 지속적으로 조사 결과를 공개하겠다"고 강조했다.
실시간뉴스
-
중앙방송 개국 12주년 기념 시상식 성료… 공익가치 실천 영웅 조명
-
“대구 성서공단 베트남 노동자 추락사… 시민사회 ‘강제단속 중단하라’”
-
“죽음이 다가올 때, 몸이 보내는 5가지 신호”
-
다문화 어머니 농구단, 용산구청장배서 또 연패… “내년엔 꼭 이긴다”
-
“중국이 아니라 변화가 두렵다” — 한국 내 반중 감정의 진짜 이유
-
외국인 향한 혐오 표현, 경찰 “사회적 해악…단호히 대응”
-
“경비 공백이 참사 불렀다”… 정부, 이태원 참사 합동감사 결과 발표
-
“아기만은 살려야”…오산 화재서 두 달 된 아기 이웃에 건넨 중국인 여성, 추락사
-
개그맨 이진호 연인 자택서 숨져…“범죄 혐의점은 없어”
-
월성원전 또 중수 유출…올해 두 번째 “안전 불안 여전”





