인증서 하나로 11개월간 통신망 활보…'가짜 기지국'에 뚫린 KT
ONP 요약
KT가 펨토셀 해킹으로 1만6천명 개인정보가 유출되고 무단 소액결제 피해가 발생해 개인정보보호위원회로부터 539억7900만 원의 과징금을 부과받았다. 조사 방해와 허위 자료 제출 혐의로 고발조치까지 진행됐다.
진보 성향:불법 행위 비판 — KT의 펨토셀 해킹과 조사 방해를 강력히 비판
보수 성향:재발 방지 강조 — KT가 사과하고 재발 방지 대책을 발표
접속 IP 제한 없고 비인가 장비 탐지도 못 해 개인정보 넘어 문자·전화 인증 탈취…"기본적 접근통제 실패" KT 개인정보 유출 사고는 해커가 통신사의 소형 기지국을 복제해 핵심 통신망으로 들어왔다는 점에서 기존 해킹 사고와 다르다.
개인정보가 저장된 서버를 공격한 것이 아니라 이용자의 휴대전화와 통신망 사이에 끼어들어 통화와 문자 인증정보까지 가로챘다.
30일 개인정보보호위원회가 발표한 조사결과에 따르면 KT 공격의 출발점은 '펨토셀'이었다.
펨토셀은 가정이나 사무실, 지하처럼 이동통신 신호가 약한 곳에 설치하는 소형 기지국이다.
KT 소유 장비로, 설치기사가 직접 설치하며 망 접속 승인과 인증서 발급, 내부망 접근 권한을 모두 KT가 관리한다....
이 뉴스, 어떠셨어요?
탭 한 번으로 반응 · 로그인 불필요
같은 사건, 다른 제목
+3
+1