"LGU+ 뒤늦은 개선…이통3사 노후 시스템 점검 기회돼야"
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
LG유플러스가 휴대폰의 주민등록번호 격인 'IMSI'(가입자식별번호)에 무작위로 추출된 난수 대신 전화번호를 활용한 것으로 드러나 보안 우려가 커진다.
다른 보안 전문가도 "LGU+의 IMSI 체계는 통신업계에선 다 알고 있던 대표적인 레거시"라며 "5G에선 IMSI를 암호화된 형태로 전달하는 SUCI 기반 식별체계가 표준화돼 있어, 5G SA(단독모드) 전환시 LGU+의 IMSI 체계 허점도 자연스럽게 해소된다. 그러다 보니 조치가 늦어진 것으로 풀이된다"고 말했다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

LG유플러스가 휴대폰의 주민등록번호 격인 'IMSI'(가입자식별번호)에 무작위로 추출된 난수 대신 전화번호를 활용한 것으로 드러나 보안 우려가 커진다. 특히 이같은 체계를 약 25년간 유지하다 지난해 뒤늦게 개선에 나섰다는 점에서 비판의 목소리가 높다. 이를 계기로 이통3사의 노후 시스템을 재점검해야 한다는 지적도 나온다.
19일 이해민 조국혁신당 의원이 주최한 '해킹 은폐 제로: 고의적 해킹 은폐 구조 개선 토론회'에서 보안전문가 김상윤 씨는 "어디서 해킹이 발생했는지보다 해당 취약점이 '언제' 발생했는지를 짚는 것이 더 중요하다"며 "문제가 발생해도 근본적인 시스템 개선으로 이어지지 않으면서 다수의 취약점이 그대로 방치됐다"고 지적했다. 이어 "시스템 전반을 점검하는 차원의 정책적 지원이 필요하다"고 강조했다.
LGU+가 2000년대 초반 2G 시절 쓰던 IMSI 체계를 지금까지 사용한 것을 겨냥한 발언이다. 다른 보안 전문가도 "LGU+의 IMSI 체계는 통신업계에선 다 알고 있던 대표적인 레거시"라며 "5G에선 IMSI를 암호화된 형태로 전달하는 SUCI 기반 식별체계가 표준화돼 있어, 5G SA(단독모드) 전환시 LGU+의 IMSI 체계 허점도 자연스럽게 해소된다. 그러다 보니 조치가 늦어진 것으로 풀이된다"고 말했다.
시민사회계에선 유심 교체가 시작될 때까지 LGU+의 신규가입을 중단해야 한다고 촉구한다. 한석현 서울YMCA 실장은 이날 토론회에서 "4월13일까지 신규가입자는 보안이 취약한 유심을 그대로 발급받아야 한다"며 이같이 주장했다. 앞서 과기정통부는 SK텔레콤 해킹 당시 유심 교체 물량을 확보하기 위해 '신규가입 정지' 행정지도를 내린 바 있다.
이에 대해 과기정통부는 LGU+가 해킹된 건 아닌 만큼 적극적인 행정지도를 내리는 건 적절하지 않다고 판단하는 것으로 보인다. 과기정통부 관계자는 "LG유플러스가 이 사안을 신속히 해결하도록 촉구했다"며 "LG유플러스의 세부 대책을 살펴보고 이용자 불편이 발생하지 않도록 챙길 예정"이라고 말했다.
윤지혜 기자 yoonjie@mt.co.kr
Copyright © 머니투데이 & mt.co.kr. 무단 전재 및 재배포, AI학습 이용 금지.
- 김정태, 중학생 자녀와 '동반 샤워' 집착…"발가벗긴 뒤 로션까지" - 머니투데이
- "부부 침대에 시누이 들어온 것"…누나만 챙기는 남편 '경악' - 머니투데이
- '문원과 5월 결혼' 신지 "결혼식 안 했으면"...갑자기 무슨 일 - 머니투데이
- "'이숙캠' 방송 후 부부관계 더 나빠져"...걱정부부 끝내 이혼소송 - 머니투데이
- 김구라 "나도 사랑했지만 이혼" 발끈...'17억 빚' 전처 언급 - 머니투데이
- "아기는 정말 귀엽더라"...홍상수·김민희, 혼외자 아들 목격담 '술렁' - 머니투데이
- "돈 다 냈고, 이미 살고 있는데"...입주 1년, 아직 등기 못한 이 아파트 - 머니투데이
- 이란 가스전 피격에 똑같이 보복...'에너지 전면전' 유가 111달러 돌파 - 머니투데이
- "모텔살인 김소영과 '인생네컷' 찍었다"...'사진 공개' 의문의 남성 - 머니투데이
- "그록 칩 어떻길래 젠슨황이"…삼성전자 전시장 문전성시 - 머니투데이