LGU+, IMSI 보안 논란⋯"4월 13일부터 유심 재교체"
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
LG유플러스가 가입자 식별번호(IMSI)를 생성하는 과정에서 휴대전화 번호 일부를 반영해온 사실이 확인되면서 보안 논란이 제기됐다.
17일 통신업계에 따르면 LG유플러스는 LTE 도입 초기인 2011년부터 현재까지 IMSI 부여 과정에서 가입자의 전화번호를 조합하는 방식을 사용해 온 것으로 파악됐다.
반면 LG유플러스는 일부 구조에 전화번호 정보를 포함해 온 것으로 알려졌다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.
[아이뉴스24 서효빈 기자] LG유플러스가 가입자 식별번호(IMSI)를 생성하는 과정에서 휴대전화 번호 일부를 반영해온 사실이 확인되면서 보안 논란이 제기됐다.
![사진은 LG유플러스 사옥. [사진=LGU+]](https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202603/17/inews24/20260317133239681udlw.jpg)
17일 통신업계에 따르면 LG유플러스는 LTE 도입 초기인 2011년부터 현재까지 IMSI 부여 과정에서 가입자의 전화번호를 조합하는 방식을 사용해 온 것으로 파악됐다. IMSI는 유심에 저장되는 15자리 고유 식별값으로 통신망에서 이용자를 구분하는 핵심 정보다.
일반적으로 IMSI는 외부에서 특정 개인을 식별하기 어렵도록 난수 기반으로 구성된다. SK텔레콤과 KT 역시 무작위에 가까운 방식으로 번호를 부여하는 구조를 사용하고 있다. 반면 LG유플러스는 일부 구조에 전화번호 정보를 포함해 온 것으로 알려졌다.
IMSI 값이 단독으로 노출될 경우 즉각적인 해킹으로 이어지지는 않는다. 다만 다른 정보와 결합될 경우 이용자 식별 가능성이 높아지고 보안 위험이 커질 수 있다. 특정 이용자의 전화번호를 알고 있을 경우 IMSI 추정 가능성이 높아질 수 있고, 복제폰 시도 등 추가 위협으로 이어질 가능성도 배제할 수 없다는 분석이다.
LG유플러스도 해당 문제를 인지하고 대응에 나섰다. 4월 13일부터 희망 고객을 대상으로 유심 재설정 또는 교체를 진행할 계획이다. 또한 △5G 단독모드(SA)에서 IMSI 암호화 기술(SUCI) 100% 의무 적용 △IMSI 체계 난수화 도입 등을 추진한다.
/서효빈 기자(x40805@inews24.com)Copyright © 아이뉴스24. 무단전재 및 재배포 금지.
- 70대 노인 수십 차례 발로 밟은 50대⋯쓰러진 피해자에게 "아직도 안 죽었어?"
- 전자발찌 찬 성범죄자, 출소 7개월 만에 미성년자 유인해 성폭행⋯구속기소
- 누군가 계속 따라와 뒤돌아보니⋯장난 치는 로봇에 놀란 노인 병원행
- "미군 은혜 잊었나"⋯트럼프, 파병 요청 소극적인 동맹국에 불만
- "美, 이번 주 '호르무즈 해협 호위' 연합 계획 발표⋯상당수 국가 동의"
- 최태원 "2030년까지 칩 부족…D램 가격 안정화 방안 곧 발표"(종합)
- 황현희, 고강도 정부 규제에도 "끝까지 버티면 돼⋯부동산은 '불패'"
- 저가커피 4사 '스페셜티 원두' 함량 알아보니 [어떻게 생각하십니까]
- 노동부, 쿠팡 산재 은폐 의혹 감독 착수
- 미래 세대는 희생양? [지금은 기후위기]