로그인
토토사이트
신규사이트
업체홍보/구인
먹튀사이트/제보
지식/노하우
놀이터홍보
판매의뢰
스포츠분석
뉴스
후기내역공유
커뮤니티
포토
포인트
보증업체
카지노
토토
홀덤
구인
구직
총판
제작업체홍보
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
토토 홍보
카지노 홍보
홀덤 홍보
꽁머니홍보
신규가입머니
제작판매
제작의뢰
게임
축구
야구
농구
배구
하키
미식축구
스포츠뉴스
연예뉴스
IT뉴스
카지노 후기
토토 후기
홀덤 후기
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[스포츠뉴스]
전설의 레슬링 심판 참극, 日 식인곰 습격 '후속 보도' 경악 "뱃속에서 인체 일부 발견"
N
[스포츠뉴스]
시마부쿠로, 유진투자증권 서울오픈 챌린저 테니스 대회 우승...통산 4번째 챌린저 타이틀
N
[연예뉴스]
미미, 데뷔 초 개인 스케줄 '0'…"집 지키는 강아지였다" 솔직 고백 [백반기행]
N
[연예뉴스]
선미 "나이 상관 없지만…71년생 김승수는 엄마랑 동갑"
N
[연예뉴스]
[스브스夜] '미우새' 임원희, 게임 속 캐릭터의 고백에 '심쿵'···이홍기-조현아 응원 속 '이색 소개팅 도전'
N
커뮤니티
더보기
[유머★이슈]
바란 은퇴보다 더 소름돋는점
[유머★이슈]
오늘 국군의날 예행연습에 최초 공개된 장비들
[유머★이슈]
손흥민이 한국 병역 시스템에 영향 끼친 것.
[유머★이슈]
시댁의 속터지는 스무고개식 대화법
[유머★이슈]
엄마. 나 여자 임신시켜버렸어
목록
글쓰기
[IT뉴스]정상 기지국이 ‘공격 통로’로…KAIST가 밝힌 LTE 보안 구멍
온카뱅크관리자
조회:
8
2025-11-02 12:07:31
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">세계 최고 보안 학회서 ‘우수 논문상’ 수상</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="Zdim22Tsc3"> <figure class="figure_frm origin_fig" contents-hash="2a274f513a15450596741b0da7efd2b5da459453c5851d2637c67a12f9f61e46" dmcf-pid="5JnsVVyOkF" dmcf-ptype="figure"> <p class="link_figure"><img alt="(왼쪽부터) 김용대 한국과학기술원(KAIST) 교수, 손민철·김광민 KAIST 박사과정생(공동 1저자), (위쪽 왼쪽부터) 박철준 경희대 교수, 오범석 KAIST 박사과정생./KAIST" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202511/02/chosunbiz/20251102120147439jwmh.jpg" data-org-width="1626" dmcf-mid="HEqRHHaeAp" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202511/02/chosunbiz/20251102120147439jwmh.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> (왼쪽부터) 김용대 한국과학기술원(KAIST) 교수, 손민철·김광민 KAIST 박사과정생(공동 1저자), (위쪽 왼쪽부터) 박철준 경희대 교수, 오범석 KAIST 박사과정생./KAIST </figcaption> </figure> <figure class="figure_frm origin_fig" contents-hash="d5e5a14a9203a2adfb07efe0cd1f32fb2db4aaea9b3fbc7f5fd1b33194c9e384" dmcf-pid="1iLOffWINt" dmcf-ptype="figure"> <p class="link_figure"><img class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202511/02/chosunbiz/20251102120147680vvfj.png" data-org-width="1232" dmcf-mid="XNcTMM1yk0" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202511/02/chosunbiz/20251102120147680vvfj.png" width="658"></p> </figure> <p contents-hash="1eb8262a90230b90fe3f88694861b478116fd36ec3e5344ae1aac5d1c662e49c" dmcf-pid="tnoI44YCo1" dmcf-ptype="general">최근 SK텔레콤 해킹 사고와 KT 소액 결제 피해 사건이 이어지면서 이동통신 보안의 중요성이 다시 부각되고 있다. 이 가운데 김용대 한국과학기술원(KAIST) 전기및전자공학부 연구진이 스마트폰과 사물인터넷(IoT) 기기의 핵심 통신망인 ‘LTE 코어 네트워크(LTE Core Network)’에서 인증되지 않은 공격자가 원격으로 이용자 정보를 조작할 수 있는 새로운 보안 취약점을 세계 최초로 규명했다.</p> <p contents-hash="44f27559795cc2e7f43111a8b61045ff808040b2b6192aa7d33b18f9dde75b7b" dmcf-pid="FLgC88GhA5" dmcf-ptype="general">LTE 코어 네트워크는 휴대전화와 기지국을 연결해 주는 통신망의 핵심 부분이다. 이곳에서는 사용자의 신원 인증, 데이터 전송, 요금 계산, 통화 연결 등 모든 이동통신 서비스의 중심 역할을 맡는다. 만약 이 시스템이 공격을 받으면, 전화와 인터넷뿐 아니라 기지국 전체의 서비스가 마비될 수 있다.</p> <p contents-hash="831a30270190e7d37cc92d5d3b0949f4326d129b7260c411d316dd6cc0089288" dmcf-pid="3oah66HlcZ" dmcf-ptype="general">연구진은 LTE 코어 네트워크 내부에서 인증받지 않은 메시지가 내부 정보를 잘못 바꾸는 새로운 유형의 취약점을 발견했다. 즉 공격자가 조작한 단말이 정상 기지국을 거쳐 LTE 코어로 잘못된 데이터를 보내면 그 메시지가 이용자의 접속 정보나 연결 상태를 변경해 버리는 것이다. 연구진은 이를 콘텍스트 무결성 침해(Context Integrity Violation, CIV)라고 명명했다.</p> <p contents-hash="534e73e47e395ff4fd8d09654c977076c421199d4fe7b0e541d3cb6c5ae2a10c" dmcf-pid="0gNlPPXScX" dmcf-ptype="general">연구진은 이번 연구를 위해 ‘CITesting’이라는 자동 검증 도구를 개발했다. 이 도구는 LTE 코어망의 취약점을 체계적으로 탐지할 수 있도록 설계됐다. 이전 연구들이 30여 개의 제한된 테스트만 수행한 데 비해, CITesting은 2802~4626개에 이르는 다양한 시나리오를 자동으로 점검할 수 있다.</p> <p contents-hash="cd74e7718ac6645eea456951128534ebd4df9aba372fccc9824d889863279070" dmcf-pid="pajSQQZvAH" dmcf-ptype="general">연구진은 이를 이용해 오픈소스와 상용 LTE 코어 시스템 4종(Open5GS, srsRAN, Amarisoft, Nokia)을 분석한 결과, 모두 CIV 취약점을 갖고 있는 것으로 확인됐다. 이 중 노키아(Nokia) 시스템에서도 총 59건의 고유 취약점이 발견됐다.</p> <p contents-hash="7df50fa531bf7331aed0204d54eeeaa2b0eec791c73d309eee36582523ab5ea6" dmcf-pid="UNAvxx5TgG" dmcf-ptype="general">이번 취약점의 가장 큰 특징은 피해자 근처에 있을 필요가 없다는 점이다. 기존의 가짜 기지국 공격은 피해자와 물리적으로 가까워야 했지만, 이번 취약점은 정상 기지국을 통로로 삼아 LTE 코어로 직접 침투할 수 있다. 같은 네트워크 구역(MME) 안에만 있으면 원격에서도 통신을 마비시키거나 사용자 정보를 탈취할 수 있다.</p> <p contents-hash="5745b6aa09dfce69a6806fa308ffb33049de0400a6805885ad6fbd8a41226811" dmcf-pid="uSTUkk2ugY" dmcf-ptype="general">특히 연구진은 이 취약점이 이용자의 접속을 끊는 서비스 거부 공격, 유심(SIM)에 저장된 이용자 고유 식별번호(IMSI) 노출, 위치 추적 공격 등으로 이어질 수 있음을 실험을 통해 입증했다.</p> <p contents-hash="a2d8d2dd9e812c1592a262fa844d01bd1f4173ff9116c8adc88c36092945d295" dmcf-pid="7vyuEEV7AW" dmcf-ptype="general">김용대 교수는 “그동안 업링크(단말→코어) 보안은 테스트 환경의 복잡성과 규제 제약 때문에 거의 다뤄지지 않았다”며 “콘텍스트 무결성 침해는 심각한 보안 위험을 초래할 수 있다”고 설명했다. 이어 “이번에 개발한 CITesting 도구와 검증 결과를 바탕으로 검증 범위를 5G 및 산업 전용망(프라이빗 5G)에도 확장할 계획”이라고 덧붙였다.</p> <p contents-hash="452eb6a662083d67612c3dd1d820c6050c6e22f1349f5549035cbd30d71822d2" dmcf-pid="zTW7DDfzcy" dmcf-ptype="general">연구진은 취약점을 장비 제조사에 공개했으며, 아마리소프트(Amarisoft)는 이미 보안 패치를 배포했고, Open5GS도 연구진의 패치를 공식 저장소에 통합했다. 다만 노키아는 “표준 위반이 아니다”라며 별도의 패치 계획을 밝히지 않았다.</p> <p contents-hash="ee390f6f71a41ab0c45329204724da22fc5a657d702628550e03a19be7fe1bb8" dmcf-pid="qyYzww4qAT" dmcf-ptype="general">이번 연구는 10월 13~17일 대만 타이베이에서 열린 국제 보안학회 ‘ACM CCS 2025’에서 발표돼 우수논문상(Distinguished Paper Award)을 받았다. ACM CCS는 세계 4대 보안 학회 중 하나로, 올해 약 2400편 중 단 30편만이 수상 논문으로 선정됐다.</p> <p contents-hash="4156f5b6e7ba20d4c1d972e74d0e4782ca9db6ae5785c066ffc50287a61e54d0" dmcf-pid="BWGqrr8Bgv" dmcf-ptype="general">- Copyright ⓒ 조선비즈 & Chosun.com -</p> </section> </div> <p class="" data-translation="true">Copyright © 조선비즈. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
놀이터홍보
더보기
[홀덤 홍보]
텍사스홀덤 핸드 순위- 홀카드의 가치
[홀덤 홍보]
텍사스홀덤 핸드 순위 - 프리플랍(Pre-Flop) 핸드 랭킹
[토토 홍보]
미니게임개발제작 전문업체 포유소프트를 추천드립니다.
[토토 홍보]
2023년 일본 만화 판매량 순위 공개
[토토 홍보]
무료만화 사이트 보는곳 3가지 추천
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기