본문 바로가기
이슈

SK텔레콤의 2,300만 명 유심 해킹 사건

by fluto 2025. 4. 26.
반응형

SK TELECOME

 

SK텔레콤의 2,300만 명 유심 해킹 사건은 2024년 말~2025년 초에 벌어진 사상 최대 규모의 이동통신 보안 사고 중 하나로, 대한민국 전체 인구의 절반 가까이에 해당하는 2,300만 명의 가입자 정보가 유출된 사건입니다. 현재까지 알려진 주요 내용은 아래와 같습니다:

 

 사건 개요

2025.04.26 - [분류 전체보기] - [긴급]SK 유심해킹: 지금 당장 해야 할 5가지 조치

 

[긴급]SK 유심해킹: 지금 당장 해야 할 5가지 조치

SKT 경영진은 긴급 기자회견을 열고 대국민 사과를 하면서 이번 사태의 심각성을 직접 인정했습니다. 이처럼 엄중한 상황에서는 미루지 말고 지금 당장 필요한 조치를 취해야 합니다. 오늘은 통

beauty.goodkarma-mission10.com

 

  • 시기: 2024년 12월~2025년 1월 사이로 추정
  • 대상: SK텔레콤의 전체 가입자 약 2,300만 명
  • 내용: 유심(USIM, 휴대폰에 들어가는 가입자 인증칩)을 대상으로 한 비인가 원격 접근 및 정보 탈취
  • 형태: 원격 악성코드를 통한 유심 복제 또는 통신 암호화 우회 방식으로 해석

 

유출된 정보

2025.04.13 - [분류 전체보기] - 대한민국 국정 운영의 중심에서: 한덕수 국무총리의 인생 여정

 

  • 이름, 주민등록번호, 전화번호
  • 위치 정보
  • 인증정보 (2차 인증용 번호, 통신 인증서 등)
  • 일부 보도에 따르면 통화 내역 및 문자 내용도 유출 가능성이 있음

해킹 방식

  • 통신망을 중간에서 가로채는 **"중간자 공격(MITM)"**과 원격 USIM 명령어 조작을 결합한 방식
  • 해커가 SKT 기지국 취약점을 이용해 가입자들의 유심에 접근 가능했던 것으로 추정
  • 구체적인 기술적 경로는 정부 조사 중

 책임 소재 및 대응

  • SKT는 처음엔 부인하다가 외부 보안 전문가 분석 결과를 통해 사고 인정
  • 과학기술정보통신부, 방송통신위원회 합동조사단 구성
  • 피해자 무상 유심 교체, 통신비 보상 등 진행 중

파장

  • 금융권 인증, 정부24, 민원서비스 등 모바일 인증 기반 서비스 전반에 보안 공백 발생
  • 2차 인증 문자 스미싱과 금융사기 급증
  • 경쟁사 LG U+와 KT도 비슷한 방식으로 조사 받는 중

피해 예방을 위한 조치

  1. 유심 교체: 가까운 대리점 방문하여 교체 권장
  2. 모바일 인증서 비활성화
  3. 스마트폰 백신 설치 및 점검
  4. 이상한 문자/앱 설치 차단
  5. 정부24 등 민감 서비스 비밀번호 변경

 

반응형