로그인
토토사이트
신규사이트
업체홍보/구인
먹튀사이트/제보
지식/노하우
놀이터홍보
판매의뢰
스포츠분석
뉴스
후기내역공유
커뮤니티
포토
포인트
보증업체
카지노
토토
홀덤
구인
구직
총판
제작업체홍보
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
토토 홍보
카지노 홍보
홀덤 홍보
꽁머니홍보
신규가입머니
제작판매
제작의뢰
게임
축구
야구
농구
배구
하키
미식축구
스포츠뉴스
연예뉴스
IT뉴스
카지노 후기
토토 후기
홀덤 후기
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[]
'미 역사상 최장' 43일만에 끝난 美셧다운, 승자와 패자는?
N
[IT뉴스]
"게임인 다 모여라"…韓 최대 게임축제 막 올랐다 [지스타 2025]
N
[IT뉴스]
최신 밈부터 직원 꿀팁까지…GS25 '더블 100만' 팔로워 성공기
N
[연예뉴스]
'줄하차' 이이경, '말 바꾼' 폭로자…묘한 타이밍, 사생활 루머 새국면 [핫피플]
N
[연예뉴스]
이이경 루머 폭로녀 또 입장 뒤집어 “AI는 거짓말‥인증샷 공개할까” 오락가락
N
커뮤니티
더보기
[유머★이슈]
바란 은퇴보다 더 소름돋는점
[유머★이슈]
오늘 국군의날 예행연습에 최초 공개된 장비들
[유머★이슈]
손흥민이 한국 병역 시스템에 영향 끼친 것.
[유머★이슈]
시댁의 속터지는 스무고개식 대화법
[유머★이슈]
엄마. 나 여자 임신시켜버렸어
목록
글쓰기
[연예뉴스]국정원 "KT 일부 스마트폰 문자 암호화 풀려"…사이버 위협 경고
온카뱅크관리자
조회:
2
2025-11-13 09:36:50
<div id="layerTranslateNotice" style="display:none;"></div> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="HoXc4ELxv7"> <figure class="figure_frm origin_fig" contents-hash="98fdbe72cc98863cfe2fbfa30fe5c65b8bca0340b6168104b446bf8668504c75" dmcf-pid="XuaKW2UZWu" dmcf-ptype="figure"> <p class="link_figure"><img alt="과학기술정보통신부 민관합동조사단에 따르면 KT가 지난해 3월~7월 BPF도어, 웹셸 등 악성코드 감염 서버 43대를 발견하고도 정부에 신고 없이 자체적으로 조치한 것으로 드러났다. 이 외에도 모든 펨토셀(소형 이동통신 기지국)이 동일한 인증서를 사용하고 있어 해당 인증서만 복사하면 불법 펨토셀도 KT 내부망에 접속할 수 있는 구조였던 것으로 드러났다. 사진은 서울 KT 사옥 모습. 뉴스1" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202511/13/joongang/20251113093651217ycmz.jpg" data-org-width="559" dmcf-mid="WhFWNGCElB" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202511/13/joongang/20251113093651217ycmz.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 과학기술정보통신부 민관합동조사단에 따르면 KT가 지난해 3월~7월 BPF도어, 웹셸 등 악성코드 감염 서버 43대를 발견하고도 정부에 신고 없이 자체적으로 조치한 것으로 드러났다. 이 외에도 모든 펨토셀(소형 이동통신 기지국)이 동일한 인증서를 사용하고 있어 해당 인증서만 복사하면 불법 펨토셀도 KT 내부망에 접속할 수 있는 구조였던 것으로 드러났다. 사진은 서울 KT 사옥 모습. 뉴스1 </figcaption> </figure> <p contents-hash="0aed7be226014fa6831a80e367f28d24a8f1421e94c733875799418bb69ab9bf" dmcf-pid="Z7N9YVu5SU" dmcf-ptype="general"><br> 국가정보원이 지난 9월 KT 일부 스마트폰에서 문자메시지(SMS) 암호화가 해제되는 현상을 직접 확인한 뒤, 이를 국가 사이버안보를 위협할 중대한 사안으로 판단해 KT와 과학기술정보통신부에 공식 통보한 사실이 드러났다. </p> <p contents-hash="d79da48c0398f5e55630dd3a84177ff31dd7c0dc47f4b21cf104afbdc539e91c" dmcf-pid="5zj2Gf71Sp" dmcf-ptype="general">13일 국정원이 국회 과학기술정보방송통신위원장 최민희 의원(더불어민주당)에게 제출한 자료에 따르면, 국정원은 제보를 통해 “KT 일부 스마트폰 기종에서 문자 암호화가 해제될 수 있다”는 정보를 입수하고 자체 검증을 거쳤다. 그 결과 문자 통신이 종단 암호화(End-to-End Encryption) 방식으로 보호되지 않아 중간 서버에서 복호화가 가능한 취약점이 존재하는 것으로 확인됐다. </p> <p contents-hash="e85d88681398b43a240d013b31cd44ee7bfc1d35b6173a2850af94ee51633d5f" dmcf-pid="1qAVH4ztW0" dmcf-ptype="general">국제표준화기구(ISO)와 한국정보통신기술협회(TTA)는 통신사들이 송수신 과정 전체에서 서버가 메시지 내용을 파악할 수 없도록 종단 암호화를 적용하도록 권고하고 있다. 하지만 국정원 조사에서는 KT 일부 단말기에서 이 보호 장치가 무력화된 정황이 포착됐다. 다만 국정원은 암호화 해제 사례가 발생한 구체적인 기종과 원인, 실제 정보 유출 여부에 대해서는 밝히지 않았다. <br> </p> <figure class="figure_frm origin_fig" contents-hash="a1464e4306ff9082911ab579202fda0753dfa70c811982323b16b94672604f0f" dmcf-pid="tBcfX8qFh3" dmcf-ptype="figure"> <p class="link_figure"><img alt="서울시내 KT 대리점. 뉴시스" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202511/13/joongang/20251113093652595umpi.jpg" data-org-width="559" dmcf-mid="YM5E6wgRCq" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202511/13/joongang/20251113093652595umpi.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 서울시내 KT 대리점. 뉴시스 </figcaption> </figure> <p contents-hash="ab2ec0f42aae5f8f8f58aeca6f14788ab30099406ba31ce7f7ca18ee88c7810f" dmcf-pid="Fbk4Z6B3CF" dmcf-ptype="general"><br> 이에 정부·민간 합동으로 구성된 KT 해킹 조사단은 국정원의 통보 내용을 바탕으로 “특정 스마트폰만의 문제가 아니라 KT 전체 가입자 망에서도 동일한 현상이 재현될 수 있는지”를 추가 조사하고 있다. </p> <p contents-hash="8d96202cea24dc409f6c050a9a6b428dcf8182e83ea710b3360e16264363ea7f" dmcf-pid="3KE85Pb0Tt" dmcf-ptype="general">앞서 KT는 소액결제 해킹 사건에서도 해커가 피해자의 문자·ARS 인증 정보를 탈취한 사실이 확인된 바 있다. 조사단은 해커들이 불법 중계기지국(펨토셀)을 조작해 KT 코어망으로 전송되는 SMS·ARS 신호의 암호화를 해제하고, 평문 상태에서 이를 가로채 인증 및 결제에 악용했을 가능성을 기술적으로 검증했다고 설명했다. 현재 조사단은 인증 정보뿐 아니라 일반 통화·문자 데이터까지 외부 공격자가 접근할 수 있는지 정밀 분석을 진행 중이다. </p> <p contents-hash="cbdfb407e89e2e044acaea29ad5a4f9858e5b0962bdd8fa95a3e9d3b7bb72a00" dmcf-pid="09D61QKpl1" dmcf-ptype="general">이와 함께 최민희 의원이 과기정통부로부터 제출받은 자료에서는 또 다른 문제점도 확인됐다. KT는 지난해 3월 BPF도어(BPFDoor) 악성코드 감염을 인지하고도, 실제 감염 사실을 파악한 것은 한 달 뒤인 4월로 확인됐다. 이후 대만 보안업체 트렌드마이크로에 백신 업데이트를 요청했으며, 트렌드마이크로는 한국 통신사 대상 BPF도어 공격 사실을 분석·발표했지만 고객사 사정을 이유로 통신사명을 공개하지 않았다. </p> <figure class="figure_frm origin_fig" contents-hash="c31d351dfc6f53479727c260d5366592a4a8af836baefe7d6547b8cd8c18e947" dmcf-pid="pW65DtyOy5" dmcf-ptype="figure"> <p class="link_figure"><img alt="KT가 지난해 BPF도어(BPFDoor)라는 은닉성이 강한 악성 코드에 서버가 대량 감염된 사실을 자체 파악하고도 당국에 신고하지 않고 은폐한 것으로 파악됐다. 사진은 서울 광화문 KT 본사 모습. 연합뉴스" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202511/13/joongang/20251113093653908zufr.jpg" data-org-width="560" dmcf-mid="GEcfX8qFTz" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202511/13/joongang/20251113093653908zufr.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> KT가 지난해 BPF도어(BPFDoor)라는 은닉성이 강한 악성 코드에 서버가 대량 감염된 사실을 자체 파악하고도 당국에 신고하지 않고 은폐한 것으로 파악됐다. 사진은 서울 광화문 KT 본사 모습. 연합뉴스 </figcaption> </figure> <p contents-hash="084d487ed0ce78ad0fafc394d9e91a453e3bc6328f23e9b1d5ec22be8195099c" dmcf-pid="UYP1wFWIvZ" dmcf-ptype="general"> 문제는 KT가 해당 사실을 조직적으로 은폐했다는 의혹이다. 최민희 의원 측은 “국정원의 암호화 해제 통보와 연계해 볼 때, KT가 BPF도어 감염 사실을 알고도 외부에 투명하게 알리지 않았고, 국정원 통보에도 소극적으로 대응했다”고 비판했다. </p> <p contents-hash="eece3fe181af1e956158f23dafc2d367cc7b6ea4147b3c8e45d86d9360a8839e" dmcf-pid="uGQtr3YCCX" dmcf-ptype="general">조사 결과 BPF도어 감염이 확인된 서버 43대 중에는 가입자 개인정보가 저장된 서버도 포함된 것으로 알려졌다. 이에 대해 KT는 “BPF도어 공격 식별 및 조치 시점은 지난해 4월부터 7월 사이이며, 트렌드마이크로가 발표한 일부 시점(지난해 7월·12월)과는 차이가 있다”고 해명했다. 또한 과기정통부에 “피해 사례 없음”으로 보고한 이유에 대해 “침해는 있었으나 구체적 피해가 확인되지 않아 피해 사례가 없는 것으로 판단했다”고 밝혔다. </p> <p contents-hash="8f0ba89223c99f0d1f25b3088bebd8422433eebcb5838768c48aa4846f54acd0" dmcf-pid="7HxFm0GhTH" dmcf-ptype="general">이번 사태의 핵심은 악성코드 감염과 대응 시점에 대한 KT의 보고·공개 과정에서 설명 가능한 차이가 있는지 여부다. 특히 감염된 서버에 실제 가입자 정보가 포함된 정황이 사실이라면, 그에 따른 잠재적 위험을 조기에 공개·차단하지 않았다는 점에서 책임 문제가 제기된다. </p> <p contents-hash="3184559195acde96692c6e6844adde834439ad823ea44209c32496bd274f62f9" dmcf-pid="zXM3spHllG" dmcf-ptype="general">최민희 의원은 KT 경영진에 대한 책임 규명을 끝까지 추진하겠다는 입장을 거듭 강조했다. 정부·민간 합동 조사단은 문자 암호화 해제와 BPF도어 감염이 해킹 사건과 어떤 인과관계가 있는지, 그리고 실제 정보 유출·피해가 발생했는지를 밝히기 위한 조사를 이어가고 있다. </p> <p contents-hash="e22ee18609d2e8800cd18f16dfbc5f08b10195f5b6b8ee2f984aea5c087573e3" dmcf-pid="qZR0OUXSlY" dmcf-ptype="general">정재홍 기자 hongj@joongang.co.kr</p> </section> </div> <p class="" data-translation="true">Copyright © 중앙일보. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
놀이터홍보
더보기
[홀덤 홍보]
텍사스홀덤 핸드 순위- 홀카드의 가치
[홀덤 홍보]
텍사스홀덤 핸드 순위 - 프리플랍(Pre-Flop) 핸드 랭킹
[토토 홍보]
미니게임개발제작 전문업체 포유소프트를 추천드립니다.
[토토 홍보]
2023년 일본 만화 판매량 순위 공개
[토토 홍보]
무료만화 사이트 보는곳 3가지 추천
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기