메뉴 건너뛰기

기사/뉴스 "KT 무단 소액결제 사건 없게…" 13년 만에 이동통신 표준 바뀐다
872 0
2026.01.25 15:50
872 0

TTA, 암호화 안 된 단말기도 통신망 접속 가능케 해

LTE 도입 과도기 시절 만들어져…빠르면 연내 개정

https://img.theqoo.net/XNTuIJ

KT 무단 소액결제 사태의 원인 중 하나로 지목된 '갈라파고스식' 이동통신 표준이 바뀐다. 그동안 한국은 해외와 다른 느슨한 기준을 적용해왔는데, KT 사태를 계기로 허점이 드러나면서 13년 만에 개정 논의가 시작됐다.


25일 업계에 따르면 한국정보통신기술협회(TTA)는 최근 이동통신 3사와 만나 'LTE(롱텀에볼루션) 음성통화(VoLTE) 단말 규격'에 종단 암호화(IPSec, 발신원부터 수신원까지 정보 암호화 유지)를 엄격히 적용하는 방향으로 개정 논의를 시작했다. 이통 3사와 단말 제조사의 합의를 거쳐 연내 개정할 가능성이 높은 것으로 전해진다. 이 사안에 정통한 기관 관계자는 "개정 작업을 빠르게 진행하는 쪽으로 뜻을 모으고 있다"고 말했다.


종단 암호화란 이용자 단말기에서 이동통신사 코어망까지의 통신 데이터를 암호화하는 것을 말한다. 이를 위해 단말기와 이통사 서버는 보안 협상을 거친다. KT 해커는 보안 협상 과정을 불법 펨토셀로 방해해 종단 암호화를 해제한 뒤 이용자가 수신하는 결제 인증 정보를 탈취해 무단 소액결제를 했다. 과학기술정보통신부는 "해커가 문자뿐 아니라 음성통화까지 엿들을 수 있는 위험한 상황이었다"며 KT에 대해 전체 이용자 대상 위약금 면제 결정을 내렸다.


'비번 체계 다르다' 속여 문자·통화 탈취…"다운그레이드 공격 취약"


전문가들은 종단 암호화가 해제된 단말기가 코어망에 접속할 수 있도록 허용한 TTA 표준 자체를 문제점으로 지적했다. 국제표준화기구(3GPP) 표준은 보안 협상 실패 시 해당 단말기의 코어망 등록 절차가 아예 중단된다. 그러나 TTA는 암호화에 실패한 경우에도 평문으로 통신 데이터를 주고받을 수 있게 했다.


이 같은 방식은 해커의 '다운그레이드 공격'에 무력하다는 허점이 있다. 예컨대, 비밀번호를 설정해야 하는 상황에서 해커가 '비밀번호 체계가 다르다'고 속여 단말기가 낮은 수준 동작 모드로 전환하도록 유도하면 보안 장치 없이도 데이터를 주고받을 수 있다. 통상 낮은 수준의 동작 모드는 구형 시스템이나 이전 버전과의 하위 호환을 위해 제공된다.


TTA가 2013년 해외와 동떨어진 이 같은 표준을 만든 것도 LTE 도입 초창기, 호환이 안되던 LG유플러스 상황을 고려한 탓이 크다. 3G(3세대 이동통신) 시대 SK텔레콤과 KT는 비동기식 WCDMA(광대역 코드분할 다중접속)를, LG유플러스는 동기식 CDMA(코드분할다중접속) 방식을 사용했다. 이후 4G 시대, WCDMA의 진화 기술인 LTE가 국제 표준으로 채택됐는데, LTE 보안 표준인 종단 암호화를 엄격히 적용할 경우 LG유플러스의 3G 폰 이용자들이 통신이 끊길 위기에 처했다. LG유플러스 가입자가 SKT나 KT로 유심 이동을 할 수 없는 문제도 발생했다. 이에 TTA는 이통 3사 및 단말기 제조사와 협의해 종단 암호화가 적용되지 않아도 통신을 할 수 있도록 이동통신 표준을 정했다.


https://n.news.naver.com/article/008/0005309044?sid=105


목록 스크랩 (0)
댓글 0
댓글 더 보기
새 댓글 확인하기

번호 카테고리 제목 날짜 조회
이벤트 공지 [농심X더쿠] 너구리가 완성한 가장 맛있는 해물 라볶이! 농심 라뽁구리 큰사발면 체험 이벤트 669 01.22 49,857
공지 [공지] 언금 공지 해제 24.12.06 4,517,981
공지 📢📢【매우중요】 비밀번호 변경 권장 (현재 팝업 알림중) 24.04.09 11,376,514
공지 공지가 길다면 한번씩 눌러서 읽어주시면 됩니다. 23.11.01 12,545,115
공지 ◤더쿠 이용 규칙◢ [스퀘어 정치글은 정치 카테고리에] 20.04.29 34,654,739
공지 정치 [스퀘어게시판 정치 카테고리 추가 및 정치 제외 기능 추가] 25.07.22 1,034,909
공지 정보 더쿠 모바일에서 유튜브 링크 올릴때 주의할 점 782 21.08.23 8,481,980
공지 정보 나는 더쿠에서 움짤을 한 번이라도 올려본 적이 있다 🙋‍♀️ 267 20.09.29 7,396,344
공지 팁/유용/추천 더쿠에 쉽게 동영상을 올려보자 ! 3593 20.05.17 8,607,726
공지 팁/유용/추천 슬기로운 더쿠생활 : 더쿠 이용팁 4014 20.04.30 8,487,101
공지 팁/유용/추천 ◤스퀘어 공지◢ [9. 스퀘어 저격판 사용 금지(무통보 차단임)] 1236 18.08.31 14,341,694
모든 공지 확인하기()
2972462 이슈 학교 주6일 시절 00:42 52
2972461 이슈 지금 실시간으로 손상되고 있는 장기 4 00:41 669
2972460 이슈 흑백교수해서, 흑수저 조교수들이랑 백수저 정교수들 붙여보고 싶음 00:41 101
2972459 이슈 올데프 타잔 거울셀카 모음 (스압) 1 00:40 58
2972458 정치 김어준 정청래 문재인 조국이 원하는 정치 6 00:38 389
2972457 이슈 추억의 하이틴영화 덬들의 선호도를 알아보자 11112222 6 00:38 150
2972456 이슈 중국의 vs일본전 포스터.jpg 5 00:36 473
2972455 정보 스트레스를 받을때 디저트를 먹어야 하는 언어학적인 이유 2 00:35 376
2972454 이슈 나 3n살인데 진심 회사가기 싫어서 눈물이 주르륵 났음 18 00:34 1,490
2972453 이슈 11년전 오늘 발매된, 인피니트H “예뻐” 6 00:32 113
2972452 이슈 펜라로 교통카드찍기 3 00:29 1,048
2972451 이슈 냉부 손종원 따라하는 윤남노ㅋㅋㅋㅋㅋㅋㅋ 30 00:28 2,028
2972450 이슈 중국 박스 오피스 사상 할리우드 영화 흥행 1위로 올라온 주토피아2 1 00:27 370
2972449 유머 내가 동물이라면 사귈 수 있을까? - 말편 3 00:27 327
2972448 이슈 환승연애4 아직도 현커인거 안믿는사람 많은 조합.jpg 4 00:25 1,844
2972447 이슈 엑소 정규 8집 [REVERXE] 초동 집계 종료 36 00:23 1,957
2972446 이슈 오늘(26일) 미니2집으로 컴백하는 키키 KiiiKiii 5 00:22 275
2972445 이슈 여성이 치매에 더 잘 걸리는 이유 14 00:22 2,637
2972444 이슈 신민아 인스타 업뎃 32 00:22 3,765
2972443 정치 이명박 박근혜 윤석열 모두 당선 무효 가능해짐 도대체 신천지에 꿀을 발랐나 ㅋ 7 00:21 1,001