2025 09 10 16 14 50 이번엔 KT해킹 또 그런데 말입니다 사실은
- KT 해킹 사건은 SKT 사건과 달리 내부 시스템 해킹이 아닌, 특정 지역 및 새벽 시간대에 발생한 'IMSI 캐처' 공격으로 인한 무단 소액 결제 사건입니다. 🕵️♀️
- IMSI 캐처는 가짜 기지국을 이용해 단말기를 유인, IMSI(유심 정보)를 탈취하고 2G 네트워크로 다운그레이드 시켜 도청까지 가능하게 하는 오래된 공격 기법입니다. 📡
- KT는 개인 정보 유출이 확인되지 않았다고 발표했으며, 이는 코어 네트워크(MME) 해킹이 아닌 단말기와 기지국 간의 무선 통신 취약점을 이용한 공격으로 분석됩니다. 🛡️
- 탈취된 IMSI 정보로 복제폰을 만들어 소액 결제를 시도했으며, 원본 단말기가 일시적으로 통신 불능 상태일 때 짧은 시간 동안 결제가 이루어졌을 가능성이 높습니다. 📱
- 이러한 공격은 4G 네트워크의 구조적 취약점이며, 5G도 4G와 코어 네트워크를 공유하는 현재 상황에서는 완전히 막기 어렵습니다. 🚧
- 통신사 입장에서는 유심 보호 서비스(단말기-유심 페어링)를 기본화하는 것이 기술적 해결책이 될 수 있으나, 강제 적용의 어려움이 있습니다. 🔒
- IMSI 캐처 장비는 시중에서 구할 수 있으며, 드론이나 백팩에 탑재하여 조직적으로 운영되었을 가능성이 제기됩니다. 🎒