통신사 해킹사태, IMEI와 IMSI 뭐길래

왕보경 2025. 10. 11. 11:31
자동요약 기사 제목과 주요 문장을 기반으로 자동요약한 결과입니다.
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.

SK텔레콤 해킹사건에 이어 KT 무단 소액결제 사태까지 발생하면서 'IMEI'와 'IMSI'라는 용어가 잇따라 거론되고 있다.

IMEI, IMSI, 유심 인증키까지 모두 유출된 경우에만 복제폰이 생성될 여지가 있다.

지난 4월 SKT의 유심 정보 유출사건과 지난달 발생한 KT 무단 소액결제 사건과 관련해 아직까지 실제 복제폰이 생성된 사례는 확인되지 않았다.

음성재생 설정 이동 통신망에서 음성 재생 시 데이터 요금이 발생할 수 있습니다. 글자 수 10,000자 초과 시 일부만 음성으로 제공합니다.
번역beta Translated by kaka i
글자크기 설정 파란원을 좌우로 움직이시면 글자크기가 변경 됩니다.

이 글자크기로 변경됩니다.

(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

기기 고유번호와 통신사 가입자 정보
인증키까지 유출되면 복제폰 가능해져
SK텔레콤 해킹사건에 이어 KT 무단 소액결제 사태까지 발생하면서 'IMEI'와 'IMSI'라는 용어가 잇따라 거론되고 있다./그래픽=비즈워치

SK텔레콤 해킹사건에 이어 KT 무단 소액결제 사태까지 발생하면서 'IMEI'와 'IMSI'라는 용어가 잇따라 거론되고 있다. 특히 이들이 유출되면서 '복제폰' 생성으로 이어질 수 있다는 전망에 불안감이 커지고 있다. 

복제폰은 휴대전화의 고유 식별번호를 복제해 원본 기기와 동일하게 사용할 수 있게 만든 기기를 말한다. 복제폰이 생성되면 단순한 개인정보 유출을 넘어 해당 기기를 활용한 금융 거래까지 가능해져 범죄로 이어질 가능성이 크다.

복제폰 생성에 사용되는 고유 식별번호가 바로 'IMEI'다. IMEI는 'International Mobile Equipment Identity'의 약자다. 직역하면 국제 이동통신 장비 식별번호다. 기기를 다른 단말기와 구분하는 역할로 쉽게 말해 휴대폰의 주민등록번호라고 보면 된다.

다만 IMEI만으로는 복제폰을 만들 수 없다. IMSI와 유심 인증키가 필요하다. IMSI는 'International Mobile Subscriber Identity'의 약자다. IMEI가 '기기 고유번호'라면 IMSI는 '가입자 고유번호'다. 통신사가 가입자를 식별하기 위해 유심에 저장해 둔 정보다.

여기에 마지막으로 필요한 것이 유심 인증키다. 유심 인증키는 유심의 정품 유무를 판별하는 데 쓰이는 일종의 비밀번호다. 유심 인증키는 통신사업자 서버와 유심(USIM) 칩에만 저장돼 있다. IMEI, IMSI, 유심 인증키까지 모두 유출된 경우에만 복제폰이 생성될 여지가 있다. 

지난 4월 SKT의 유심 정보 유출사건과 지난달 발생한 KT 무단 소액결제 사건과 관련해 아직까지 실제 복제폰이 생성된 사례는 확인되지 않았다.

다만 SKT는 경쟁사인 KT, LG유플러스와 달리 유심 인증키 값을 암호화하지 않고 관리해온 사실이 드러나면서 뭇매를 맞았다. 직접적인 피해 사례는 없었지만 통신 보안 관리가 허술했다는 지적이 이어졌다.

KT는 유심 인증키가 암호화된 상태로 관리돼 복제폰이 실제 생성될 가능성은 낮다고 해명했다. 그러나 IMEI, IMSI, 전화번호 등 핵심 정보가 외부로 유출된 상황인 만큼 우려가 지속되고 있다. 

류제명 과학기술정보통신부 2차관은 지난달 24일 해킹사고 관련 청문회에서 "KT가 복제에 필요한 조건(IMEI, IMSI, 인증키)들이 유출되지 않았다고 신고했지만 민관합동 조사를 통히 더욱 면밀히 살펴볼 것"이라는 입장을혔다. 

왕보경 (king@bizwatch.co.kr)

ⓒ비즈니스워치의 소중한 저작물입니다. 무단전재와 재배포를 금합니다.

Copyright © 비즈워치. 무단전재 및 재배포 금지.