메뉴 건너뛰기

기사/뉴스 [단독] KT 사태 촉발 '불법 기지국', 中쇼핑몰서 대놓고 팔린다
10,655 18
2025.09.15 16:49
10,655 18

중국의 국제 전자상거래 사이트인 알리바바닷컴에서 판매하는 IMSI 캐처 /알리바바닷컴 홈페이지

중국의 국제 전자상거래 사이트인 알리바바닷컴에서 판매하는 IMSI 캐처 /알리바바닷컴 홈페이지


15일 여성경제신문 취재를 종합하면 이번 사건에서 처음 주목된 장비는 건물 내부 LTE 음영을 해소하기 위해 설치되는 ‘펨토셀’이다. 펨토셀 자체는 원래 네트워크 품질 개선을 위한 장비로, 기지국에 연결돼 있더라도 결제에 필요한 이름·생년월일 같은 개인정보를 직접 수집하는 구조는 아니다. 


이와 별도로 유사하게 가짜 기지국 역할을 하는 IMSI 캐처가 해킹에 사용됐을 것으로 유력하게 거론된다. 이 기기로 IMSI(가입자 고유식별자)·IMEI(단말기 식별번호) 등이 수집된 뒤, 추가 정보 탈취가 이어졌을 가능성이 있다는 것이다. 과학기술정보통신부는 해킹 수법에 대해 한국인터넷진흥원(KISA)와 민간위원 14명 등이 참여하는 민관합동조사단 조사를 진행 중이며 아직 확실한 결론을 안 내린 상태다.


IMSI 캐처를 이용한 해커는 IMSI와 인증키를 결합해 복제 유심을 만들 수 있다. 이렇게 되면 이용자의 전화번호로 오는 인증 문자를 적은 확률로 가로챌 수 있다. 


문제는 IMSI 캐처가 손쉽게 시중에서 구할 수 있다는 점이다. 현재 중국 국제 전자상거래 사이트인 알리바바닷컴에서 IMSI 캐처를 1개당 1500달러(208만원)에 판매 중이다. 판매 형태는 소매가 아닌 도매(10개 이상)다. 장비의 접근성이 범죄화·조직화의 위험을 키우고 있는 셈이다. 

중국의 국제 전자상거래 사이트인 알리바바닷컴에서 판매하는 IMSI 캐처 /알리바바닷컴 홈페이지

중국의 국제 전자상거래 사이트인 알리바바닷컴에서 판매하는 IMSI 캐처 /알리바바닷컴 홈페이지

보안 전문가들은 ‘연쇄적 위험’에 주목한다. SIM 카드 내부의 비밀키(통상 Ki로 불리는 유심 인증키)는 통상 원격 장비만으로 직접 추출되기 어렵다는 점이 기술적 상식이다. 다만 IMSI·IMEI 등 식별자 유출 → 스미싱·피싱(사회공학) → 이용자 자발 입력 또는 내부자 결합 등의 경로가 결합되면 주민등록번호·이름·생년월일 등 민감정보가 간접적으로 유출되거나, 인증 문자 탈취를 통해 대규모 소액결제 사태로 이어질 수 있다는 설명이다. 


통신보안 전문가는 여성경제신문에 “통신사 보안에 따라 문자가 암호화되면 IMSI 캐처로 가로채지 못한다. 하지만 2G 환경이거나 다운그레이드·MITM(중간자) 공격을 성공시킨 경우 용이해진다"며 "주민번호가 평문으로 문자 메시지 또는 비암호화 HTTP 폼으로 전송될 때 간접적으로 탈취할 수 있다”고 말했다. 


KT는 불법 초소형 기지국 신호를 포착한 가입자 가운데 5561명에서 IMSI(국제이동가입자식별자) 유출 정황을 확인했다고 밝혔다. 불법 기지국과의 접속 이력이 있는 가입자는 약 1만9000명이며, 이 가운데 ARS 인증 절차가 악용돼 무단 소액결제가 실제로 발생한 사례는 278건으로 집계됐다.  


즉 해커가 약 4분의 1 확률로 IMSI를 탈취했고 그중 이름·생년월일 등 개인정보를 추가로 탈취해 소액결제에 성공한 비율이 4.9%이었다는 뜻이다. 그럼에도 피해 규모는 1억7000만원에 달한다.


IMSI 캐처는 최근 동남아시아와 일본 등에서 잇따라 적발된 신종 해킹 방식이다. 실제로 지난 4월 필리핀 국가수사청(NBI)은 전날 필리핀 수도 마닐라의 선관위 사무실 밖에 주차된 차량 안에서 IMSI 캐처를 작동시키던 중국인 남성을 붙잡았다. 


같은 달 일본 도쿄에서는 차량에 탑재된 네트워크 기기가 통신 혼신을 일으킨 뒤 이용자 정보를 빼돌려 금융사기로 이어진 사건이 발생했다.


지난 8월 태국 방콕에서는 차량에 IMSI 캐처를 설치해 스미싱 문자를 발송한 일당이 경찰에 붙잡혔다. 운전자는 한국인 김모 씨로, 중국계 범죄 조직에 고용돼 하루 약 10만 원의 대가를 받고 범행에 가담한 것으로 드러났다. 


해킹에 따른 피해를 막기 위해선 단기적으로는 SMS 기반 인증 의존도 축소(OTP 앱·하드웨어 토큰 권장), 통신사 계정의 포팅락 설정 및 소액결제 한도 축소가 권고된다. 장기적으로는 불법 기지국 탐지 시스템의 고도화, 통신사 내부 프로세스·로그 관리 강화, 그리고 국제 공조를 통한 장비 유통 단속이 병행될 필요성이 제기된다.


여성경제신문 이상무 기자 sewoen@seoulmedia.co.kr

https://www.womaneconomy.co.kr/news/articleView.html?idxno=241586

목록 스크랩 (0)
댓글 18
댓글 더 보기
새 댓글 확인하기

번호 카테고리 제목 날짜 조회
이벤트 공지 💖레이어랩 더쿠 착륙💖예민하고 붉어진 피부 바로 진정하는 "소문난 그 세럼" 니오좀 판테놀 5% 세럼 체험단 모집 198 00:05 4,243
공지 [공지] 언금 공지 해제 24.12.06 5,069,247
공지 📢📢【매우중요】 비밀번호 변경 권장 (현재 팝업 알림중) 24.04.09 12,218,156
공지 공지가 길다면 한번씩 눌러서 읽어주시면 됩니다. 23.11.01 13,052,037
공지 ◤더쿠 이용 규칙◢ [스퀘어 정치글은 정치 카테고리에] 20.04.29 35,523,006
공지 정치 [스퀘어게시판 정치 카테고리 추가 및 정치 제외 기능 추가] 25.07.22 1,096,765
공지 정보 더쿠 모바일에서 유튜브 링크 올릴때 주의할 점 785 21.08.23 8,543,994
공지 정보 나는 더쿠에서 움짤을 한 번이라도 올려본 적이 있다 🙋‍♀️ 269 20.09.29 7,456,445
공지 팁/유용/추천 더쿠에 쉽게 동영상을 올려보자 ! 3610 20.05.17 8,670,578
공지 팁/유용/추천 슬기로운 더쿠생활 : 더쿠 이용팁 4019 20.04.30 8,556,017
공지 팁/유용/추천 ◤스퀘어 공지◢ [9. 스퀘어 저격판 사용 금지(무통보 차단임)] 1236 18.08.31 14,485,917
모든 공지 확인하기()
3048659 이슈 이런 호신술 의무교육으로 넣었으면 좋겠다 13:01 1
3048658 이슈 왠지 데이터켜고 봐야될 거 같다는 박보검 샤워오일 광고..x 1 13:00 123
3048657 기사/뉴스 '짱구' 정우 "장항준, 거장 직전 노개런티 캐스팅…'왕사남'에 커피차 보내" 12:59 160
3048656 이슈 키오프 벨 인스타그램 업로드 12:58 74
3048655 유머 막내즈 팀워크를 걱정했는데 결국 야차엔딩난 냉부해 3 12:57 489
3048654 정보 ✨오늘의 별자리 운세 ✨ (투어스X포스텔라 콜라보) 2 12:56 265
3048653 유머 삿포로의 한 동물원에서 레서판다 몸무게 재는 법 12:56 279
3048652 이슈 프리미어리그 실시간 우승 확률.jpg 12:56 232
3048651 이슈 유튜버 레플리카가 말한 한일축구의 차이점.jpg 12:55 367
3048650 기사/뉴스 [단독] “홀드백 6개월 법제화, 극장 관객 증가 실익 없고 중소영화에 피해” 6 12:52 359
3048649 기사/뉴스 '보석 석방' 전광훈 "내 설교 들은 2000만 명, 빚내서라도 100만 원씩 헌금하라" 7 12:52 544
3048648 이슈 지방을 빼고 단백질 섭취를 할 수 있다는 맥앤치즈 + 허니 비비큐 치킨 2 12:52 631
3048647 이슈 박빙이라는 다음 주 빌보드 핫100 차트 1 12:52 436
3048646 이슈 이거 20년만에 본건데도 다음에 무슨 소리나는지 알 것 같아 3 12:51 598
3048645 기사/뉴스 ‘돌싱N모솔’ 제작진 “최종 커플 성사된다” 대형 스포 (밸붕으로 핫게간 그 연프) 4 12:50 575
3048644 정보 <봉신연의>의 배경 : 중국의 점성술 자미두수 8 12:50 637
3048643 이슈 박지성 향한 태클 때문에 빡친듯한 리오 퍼디난드 7 12:50 624
3048642 이슈 UGG X 연준 웨이보 업로드 4 12:46 412
3048641 유머 스카프 두른 봄 개 8 12:46 957
3048640 이슈 이스라엘 병사 예수상 훼손 논란 11 12:45 1,341