로그인
토토사이트
먹튀사이트/제보
업체홍보/구인
신규사이트
지식/노하우
놀이터홍보
판매의뢰
스포츠분석
뉴스
후기내역공유
커뮤니티
포토
포인트
보증업체
카지노 먹튀
토토 먹튀
먹튀제보
구인
구직
총판
제작업체홍보
카지노
토토
홀덤
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
토토 홍보
카지노 홍보
홀덤 홍보
꽁머니홍보
신규가입머니
제작판매
제작의뢰
게임
축구
야구
농구
배구
하키
미식축구
스포츠뉴스
연예뉴스
IT뉴스
카지노 후기
토토 후기
홀덤 후기
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[]
트럼프 "나토, 어리석은 실수...한국 등 도움 필요 없어"
N
[연예뉴스]
"어머니 계셔도 아침밥 안 차려줘" 박재현, 16살 연하 전처와 결정적 이혼 사유 [X의 사생활]
N
[연예뉴스]
정국, 이번엔 ‘싹’이다…장르 바꾼 무대체급에 1200만 화답
N
[연예뉴스]
‘현역가왕3’ 데뷔 파티
N
[연예뉴스]
방탄소년단, 신곡 'SWIM' 일부 공개
N
커뮤니티
더보기
[유머★이슈]
바란 은퇴보다 더 소름돋는점
[유머★이슈]
오늘 국군의날 예행연습에 최초 공개된 장비들
[유머★이슈]
손흥민이 한국 병역 시스템에 영향 끼친 것.
[유머★이슈]
시댁의 속터지는 스무고개식 대화법
[유머★이슈]
엄마. 나 여자 임신시켜버렸어
목록
글쓰기
[IT뉴스]"내 유심도 바꿀까"…LGU+ IMSI 허점, 보안 위협은 얼마나?
온카뱅크관리자
조회:
8
2026-03-18 06:07:32
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">전문가들 "위치 식별은 일부 가능…복제 등 공격 위험은 낮아"<br>4월 13일부터 무상 유심 교체 진행…1100만 전 고객 대상</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="7SJynrXSYc"> <figure class="figure_frm origin_fig" contents-hash="86a75518bfeb5ade52af1d326a9ccd8bb345d4ca8a96b9895f4f58789b38a6d0" dmcf-pid="zviWLmZv5A" dmcf-ptype="figure"> <p class="link_figure"><img alt="사진은 KT 대리점에 무료 유심 교체 서비스 시행 안내문 모습. 기사와 무관. ⓒ 뉴스1 김영운 기자" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202603/18/NEWS1/20260318060227933vdwd.jpg" data-org-width="1400" dmcf-mid="tY9EVisAXs" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202603/18/NEWS1/20260318060227933vdwd.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 사진은 KT 대리점에 무료 유심 교체 서비스 시행 안내문 모습. 기사와 무관. ⓒ 뉴스1 김영운 기자 </figcaption> </figure> <p contents-hash="aa386fda665b9e74a24f87a021b91484b19a6fccf512bb55dd52b3d7ff127992" dmcf-pid="qTnYos5TYj" dmcf-ptype="general">(서울=뉴스1) 이민주 기자 = LG유플러스(032640)가 가입자 식별번호(IMSI)를 생성하는 과정에서 휴대전화 번호를 일부 반영해 온 것으로 확인되면서 보안 우려가 제기됐다.</p> <p contents-hash="cf045652e4306328fc8e9c63ca6d8c2369619c585c5cf845d2e2d88d10c6c135" dmcf-pid="BXj1cSpXZN" dmcf-ptype="general">논란이 되자 LG유플러스는 4월 13일부터 유심 무상 교체를 실시하겠다며 가입자 보안 체계 강화를 약속했다. 전문가들은 보안 강화를 위해 설계 개선 필요성에는 공감하면서도 실제 핸드폰 복제 등 직접적인 공격·피해로 이어질 가능성은 작다고 평가했다.</p> <h3 contents-hash="f6323b0133322f77dfb019519a4be19c38e31b14ce28213d707d5e46f3bbddfb" dmcf-pid="bZAtkvUZHa" dmcf-ptype="h3">가입자 식별번호에 전화번호 반영…보안 우려 제기</h3> <p contents-hash="8f375b4f60dc303f56cd991452f162fa00e6c65380c17dead93ccc18b3d9d5b8" dmcf-pid="K5cFETu5Zg" dmcf-ptype="general">18일 업계에 따르면 LG유플러스는 4세대 이동통신(LTE) 도입 초기인 2011년부터 현재까지 IMSI를 부여할 때 가입자의 전화번호를 조합하는 방식을 사용해 온 것으로 파악됐다.</p> <p contents-hash="490fcb8ffcc4762d9b557f3581b68319a9b98154a8efccfaff04dd5171b1a90d" dmcf-pid="91k3Dy71Xo" dmcf-ptype="general">IMSI는 이동통신 가입자 식별을 위해 유심(USIM)에 부여되는 고유번호다. 단말이 네트워크에 접속할 때 이용되며 통신망에서 이용자를 식별하는 데 활용된다. 쉽게 말해 인터넷 서비스의 로그인 ID와 같은 개념이다.</p> <p contents-hash="3bf28753e86dcae05f169c5e51881497beb781bb29333981f32bb9b085cf0c8f" dmcf-pid="2tE0wWzttL" dmcf-ptype="general">통상적으로는 이 번호가 포착되더라도 개인이나 전화번호를 특정할 수 없게 난수값으로 설계된다. 실제 SK텔레콤(017670)은 ISMI를 가입자 전화번호와 연동되지 않는 독립적인 랜덤 값으로 부여·관리 중이다.</p> <p contents-hash="613621ae1fc12bc3cc43bc0959a16a09c6007c677eed58373cdb7b2211d9aa5e" dmcf-pid="VFDprYqF5n" dmcf-ptype="general">그런데 LG유플러스는 2011년부터 1100만 명의 가입자 IMSI 값에 고객의 실제 휴대전화 번호를 일부 반영하는 식으로 설계했다. 이 경우 A 씨의 휴대전화 번호를 알고 있는 제3자가 IMSI 값을 포착하면 해당 이용자가 특정 시점에 특정 기지국 범위 내에 있었는지를 식별할 수 있다.</p> <p contents-hash="d373c35a08fab9468dd170645b950f8c50df5ed9661f98949f1fde421c6e3f6b" dmcf-pid="f3wUmGB3ti" dmcf-ptype="general">LG유플러스는 해당 IMSI 체계가 국제 표준을 벗어난 것은 아니라는 입장이다. 실제 국제 이동통신 표준에서는 IMSI를 난수 형태로 구성하는 것을 강제 규정이 아닌 권고하고 있다.</p> <p contents-hash="0380163c7f86feb98517cd1b242f6001940cacd2aca017efa899f5266ab0ce0a" dmcf-pid="40rusHb0YJ" dmcf-ptype="general">LG유플러스 관계자는 "3G 이전에는 유심이 없어 휴대전화 번호로 가입자를 식별해 왔고 이후 유심 체계가 도입된 이후에도 국제 표준에서 난수화를 의무화하지 않아 기존 방식을 유지해 온 것"이라며 "당시에는 해당 구조가 문제로 인식되지 않았다"고 설명했다.</p> <h3 contents-hash="d130155f26f2345000539b762250a8f8c9d1677ee6e2d582fa41388262523352" dmcf-pid="8pm7OXKpYd" dmcf-ptype="h3">"위치 식별 가능해" vs "핸드폰 복제 등 공격 위험은 낮아"</h3> <p contents-hash="badcadc3df2099efb8eb3354c3d1a1c5df5a8f9f82c1e5e506c31dd06532b2b4" dmcf-pid="6UszIZ9U5e" dmcf-ptype="general">전문가들은 LG유플러스의 IMSI 설계가 개인정보 보호 측면에서 바람직하지 않다는 데는 공감하면서도 실제 위험 수준을 두고는 엇갈린 평가를 내놨다.</p> <p contents-hash="b0f9c21ff97ae814d66572e03e2ff4d6aca1604f0b863c8975544e65de0c33e4" dmcf-pid="PuOqC52uXR" dmcf-ptype="general">LG유플러스는 IMSI 설계 구조 결함만으로 해킹이나 유심 복제 등 직접적인 피해로 이어지기는 어렵다고 주장하고 있다. 이들은 IMSI는 가입자 식별을 위한 값일 뿐 실제 통신 이용에는 별도의 인증 정보가 필요하며 이를 활용해 이용자를 추적하려면 별도의 장비(IMSI 캐처, 가짜기지국)를 설치해야 한다고 설명한다.</p> <p contents-hash="cb98c7cd610e45c3cb8efcc0bcc6f81adedeccafef934fb78c937a263047829a" dmcf-pid="QD4m6ghDGM" dmcf-ptype="general">그러나 김용대 카이스트 정보보호대학원 교수는 "이동통신 구조상 단말이 최초로 네트워크에 접속할 때(전원을 켤 때) IMSI는 암호화되지 않은 상태로 무선 구간에 노출된다"며 "그렇기에 IMSI는 난수로 설계해야 하는 것인데 이 값에 전화번호 정보가 포함돼 있다면 특정 이용자가 특정 기지국 범위 내에 있었는지 식별될 수 있다"고 설명했다.</p> <p contents-hash="e7cc12b19275e23924a45ac586f2e0bc274ad273ab0ca60beba590183dfd6c34" dmcf-pid="xw8sPalwGx" dmcf-ptype="general">IMSI 캐처 등 별도 장비를 전국적으로 구비해야 식별이 가능하다는 LG유플러스 측의 주장에 대해서는 "IMSI를 수집하는 기술 자체는 이미 널리 알려져 있고 오픈소스로도 구현이 가능하다"며 "특정 장비를 전국 단위로 구축해야만 가능한 수준으로 보는 것은 과장된 측면이 있다"고 반박했다.</p> <p contents-hash="402d7ed41ae616604ab5ad2fa2d1eb8e1e5dd2a13b670a124f1415ff8e95479e" dmcf-pid="yBl9v38BZQ" dmcf-ptype="general">다른 전문가는 설계 결함을 이용해 이용자 ID 격인 IMSI를 알아내더라도 이를 가지고 핸드폰 복제 등 피해로 이어질 가능성이 작다고 분석했다.</p> <p contents-hash="1a443f08b1e6c6024cd36682c1139543dbd39b463da4ee930779f8e982fbe383" dmcf-pid="WbS2T06btP" dmcf-ptype="general">김승주 고려대 정보보호대학원 교수는 "IMSI는 로그인할 때 ID 같은 개념이라 ID를 안다고 해서 비밀번호까지 아는 건 아니지 않느냐. 유심 복제나 통화·문자 탈취로 이어질 수 있는 상황은 아니다"며 "IMSI를 이용한 위치 파악도 특정 장비가 설치된 주변을 지나갔는지 확인하는 수준"이라고 설명했다.</p> <p contents-hash="42878de2385a3517530befc40fa681f36804389c3bcb8c98b62518e8f5ac2e8e" dmcf-pid="YKvVypPKG6" dmcf-ptype="general">염흥열 순천향대 정보보호학과 교수는 "현재 구조에서는 IMSI 정보만으로 유심 복제나 단말기 복제가 이뤄지기는 매우 어렵다"며 "실제 공격이 가능해지려면 인증키(Ki)와 같은 추가 정보가 필요하다. 또 5G에서는 IMSI를 암호화한 SUCI 형태로 전송하기 때문에 위치 추적이 어렵다"고 했다.</p> <figure class="figure_frm origin_fig" contents-hash="f820e89acb29e0ea5ef906e0be033e44a9b60b8ee9fdf6f0086624db2ad32cbf" dmcf-pid="G9TfWUQ9Z8" dmcf-ptype="figure"> <p class="link_figure"><img alt="사진은 서울 LG유플러스 용산 사옥. ⓒ 뉴스1 안은나 기자" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202603/18/NEWS1/20260318060228358fgli.jpg" data-org-width="1400" dmcf-mid="uW9EVisAXk" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202603/18/NEWS1/20260318060228358fgli.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 사진은 서울 LG유플러스 용산 사옥. ⓒ 뉴스1 안은나 기자 </figcaption> </figure> <h3 contents-hash="162dab08ce94fc3a5de2febf29cd58ccc32d3d2983f8bcb2e7cecd265105edb1" dmcf-pid="H2y4Yux2t4" dmcf-ptype="h3">위험 수준 낮지만…"유심 교체 받는 게 바람직"</h3> <p contents-hash="85f4c32097fc6a480064134ebe5731def92d5786f1f15a2555e69cf60bf4d5b6" dmcf-pid="XVW8G7MVXf" dmcf-ptype="general">다만 유심 교체나 IMSI 변경 등 보안 조치는 필요에 따라 선택적으로 진행하는 것이 바람직하다고 조언했다.</p> <p contents-hash="e572bc9511a36936124e3eba4636b8423429fe172dbb913ca5e802e25aa4af7c" dmcf-pid="ZfY6HzRfHV" dmcf-ptype="general">염 교수는 "위험 수준이 높다고 보기는 어렵지만 다른 공격과 결합할 가능성을 고려하면 유심 교체나 IMSI 변경 서비스를 받는 것이 바람직하다"며 "다소 불편하더라도 대리점 등을 방문해 교체나 재설정을 진행하는 것을 권고한다"고 했다.</p> <p contents-hash="47e88e062983798bbc0a8da1db1a71869a00c4b689bbcd3fe93245a7329dbb65" dmcf-pid="54GPXqe412" dmcf-ptype="general">LG유플러스는 보안 수준을 한층 강화하기 위해 4월 13일부터 전 고객을 대상으로 유심(USIM) 무상 교체 및 재설정을 순차적으로 진행할 계획이다.</p> <p contents-hash="a957fd501b5b4093ca8cf30feccab66e7fb0e0340a42a1cf217a559641e57303" dmcf-pid="1PZM1KiPZ9" dmcf-ptype="general">LG유플러스는 5세대 이동통신 단독모드(SA) 환경에서 IMSI를 암호화하는 기술인 SUCI(Subscriber Concealed Identifier)를 적용한다. SUCI는 IMSI를 그대로 노출하지 않고 암호화된 값으로 변환해 전달하는 방식이다.</p> <p contents-hash="ce1ebf32a2d6fb9622837f1ec8cf839002f0c128ef2e2c12c42d21e26ebcacfa" dmcf-pid="tQ5Rt9nQGK" dmcf-ptype="general">IMSI 체계도 개편한다. 가입자 식별 영역에 난수를 적용한 새로운 구조를 도입해 예측 가능성을 낮추고 보안성을 강화할 방침이다. 변경된 IMSI는 유심 교체 또는 재설정 시 자동으로 적용된다.</p> <p contents-hash="e653043edecbf0599dfb4e3af1d8701515b8066ca3de7c2dd1b85a880ab4bc44" dmcf-pid="Fx1eF2Lx1b" dmcf-ptype="general">이재원 LG유플러스 컨슈머부문장 부사장은 "이번 보안체계 강화는 고객들이 보다 안전하게 이동통신 서비스를 이용할 수 있도록 하기 위한 조치"라며 "적용 과정에서 불편을 최소화할 수 있도록 준비하겠다"고 말했다.</p> <p contents-hash="7ded2410119df8a9f78bcacffb6275efd7785f9b0fcbed9a6c991d532edf56cc" dmcf-pid="3Mtd3VoMtB" dmcf-ptype="general">한편 과학기술정보통신부는 "LG유플러스에 IMSI값이 쉽게 유추되지 않도록 해당사안을 신속하게 해결하도록 촉구했다"며 "사안이 해결될 때까지 이용자에게 불편이 발생하지 않도록 세심하게 살펴보겠다"고 말했다.</p> <p contents-hash="c6c851a503057cbf0a52b0314934d4bc0e69512dc67f18a846e003bd6511d7e9" dmcf-pid="0RFJ0fgRtq" dmcf-ptype="general">minju@news1.kr </p> </section> </div> <p class="" data-translation="true">Copyright © 뉴스1. All rights reserved. 무단 전재 및 재배포, AI학습 이용 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
놀이터홍보
더보기
[홀덤 홍보]
텍사스홀덤 핸드 순위- 홀카드의 가치
[홀덤 홍보]
텍사스홀덤 핸드 순위 - 프리플랍(Pre-Flop) 핸드 랭킹
[토토 홍보]
미니게임개발제작 전문업체 포유소프트를 추천드립니다.
[토토 홍보]
2023년 일본 만화 판매량 순위 공개
[토토 홍보]
무료만화 사이트 보는곳 3가지 추천
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기