메뉴 건너뛰기

잡담/질문 KT, LGU+ 해킹에 대한 MBC 단독 기사 분석.txt
2,972 48
2025.09.01 22:55
2,972 48

https://theqoo.net/square/3896400312 이 글에서 댓글 단 덬인데

어디까지나 현재 나온 정황에 대한 얘기만 알려줄께

 

MBC가 인용했던, 김수키라는 조직을 해킹한 해커가 공개해 놓은 글을 기반으로 간단하게 설명만 하고 싶어서 급히 글 적음

뭔지 모를 불안감의 기사로부터 좀 해방이 필요하다고 생각했음

 

 

https://phrack.org/issues/72/7_md 이게 저 MBC가 인용한 해킹 매거진 phrack의 글이야. 

내가 저기 있는 파일들까지 다 까보지는 않았지만 저기 본문에 나온 내용과 보도를 비교해서 보여줄께

 

일단 MBC 보도랑 비교를 해 볼께

 

- LG U+에 대해서

 

MBC 기사 : 그런데, 한 폴더에선 LG유플러스 내부 서버 8천 9백여 개와 계정 4만여 개의 정보, 직원 167명의 실명과 계정 정보가 나왔습니다.

프랙 내용 :

- Lots of passwords in mnt/hgfs/Desktop/111/account/account.txt from "LG
  Uplus" (LGU), a South Korean mobile operator. The favicon-search indicates
  that KIM first hacked into SECUREKI, a company supplying MFA and password
  services to LGU and from there pivoted into LGU's internal network.

- APPM_TRANS.txt and 111/config.txt contain credentials to internal servers
  at LGU.

 

+ 추가

MBC : 해커가 올해 4월 접속한 기록도 확인됐습니다.

[김휘강/고려대 정보보호대학원 교수]
"통신사 중에 일부는 내부망까지 침투된 흔적이 보이고요. 그 모든 침투 경로가 다 나온 것은 아니기 때문에…"

 

 

설명: 

해킹 방법에 대한 디테일 설명도 살짝 나와있긴 한데, 나도 이건 전문가가 아니니 보이는대로 간단하게 얘기하자면

- SECUREKI라는 서비스가 있는데 우리 구글 패스워드나 삼성패스같이 패스워드 저장해주는 서비스임. 근데 여기가 먼저 털림. 근데 LGU+정보가 있음

- 해커가 저걸로 내부에 침투함.

 

일단 털린 정황은 저걸로 보여. 간단하게 말하면 등록된 서버 패스워드를 다 가져가긴 한거임

근데 접속에는 아이디랑 패스워드만 가지고 하는건 아니거든. 가장 기본적으로 방화벽부터 다 뚫어야 접속할 수 있다보니 접속한 서버를 기점으로 해서 하나씩 다 붙어봐야 갈 수 있음

그러다보니 내부라고만 되어있어서 어디까지인지를 모르겠음

집에 침투한 흔적이 있다인데 이게 마당에만 어지럽게 발자국이 있는건지, 창문 틀에 발자국이 나 있는건지를 현재로서는 알 수가 없어.

 

다른 주어진 정보 없이 그냥 생각하는 바로는, 

LG U+는 "침해 정황은 발견되지 않았고, 정부 조사에 적극 협조하고 있다"고 밝혔습니다.

이 말이 맞다면 실제 데이터까지는 건드리지 못 했을거다 라고는 일단 생각하는데, 당연히 LG는 LG에 유리하게 쓸거니까 이건 일단 나한테는 미지수의 영역이기도 하지만 실제로 해킹한 데이터가 확인되거나 해킹 흔적이 보이는 건 아닌 걸로 보여

 

따라서 LG는 추가적인 보도나 정부 대응 등을 보는게 맞을 것 같고

 

 

- KT에 대해서

MBC 기사 : 다른 폴더에선 KT 웹서버의 보안 인증서와 개인 키가 발견됐습니다.

지금은 인증서 유효 기간이 만료됐지만, 만료 전이었다면 이론적으로는 해커가 가짜 KT 사이트를 만들어, 고객을 유인할 수도 있었던 겁니다.
 

프랙 내용 : There is a cert and private key for rc.kt.co.kr, South Korea
  Telecom's Remote Control Service. It runs remote support backend from
  https://www.rsupport.com. Kim may have access to any company that Korea
  Telecom was providing remote support for.

 

MBC 기사 내 KT 주장 : KT는 "유출된 것으로 지목된 보안인증서는, KT망에서 유출된 게 아니"라고 주장했습니다.

 

 

저 말 대로 보안 인증서랑 개인키가 발견되었다는데, 사이트를 보니까 rc.kt.co.kr라고 되어있는 사이트야. 

원문에 따르면 이 도메인은 KT의 원격 제어 서비스(Remote Control Service)에 사용되는 것으로, 이 서비스는 Rsupport라는 회사의 원격 지원 백엔드를 사용합니다. 라고 되어있어. 
여기서 알 수 있는건 저게 사이트의 보안인증서 및 키의 이야기가 아니라, 원격 제어 서비스에 사용되는걸 수도 있는데 최악의 경우 사용자의 핸드폰에 접속해서 원격지원의 탈을 쓰고 해킹을 할 수도 있어. 다만 원격제어의 경우 '사용자가 승인하는 과정'이 들어가고 (쉽게 말하면 문자가 오고 그 숫자를 입력해야 접속 가능함) 작동하는 화면을 동시에 사용자가 볼 수 있다보니 정말 짧을 수도 있는 개인적인 생각인데 크게 영향을 주기는 어려웠을거야

 

또한 KT가 저런말을 한게 '우리서버가 털린게 아니라 다른데가 털렸어. 인증서가 털린건 맞는데 위험한건 우리 서버는 아님' 이라고 얘기하고 있는거

(당연히 KT가 한 말이라 유리하게 말할 수 있는 점 고려해야됨)

 

개인적으로는 위 정황을 봤을때

 

LGU+ : 추가적으로 봐야 하지만 아직까지는 확신할만한 뭔가는 없음. 마당까지 발자국이 있는지 집까지 있는지는 모르겠는데 정부조사에 협조하고 있다는 말로 미루어보아 집까지 발자국이 있는건 아닌 듯 함 (발자국이 없다고 안 들어왔다는건 아니지만, 발자국이 있으면 들어왔단 얘기니까)

 

KT : 명패만 털려서 누가 우리집인 척 하고 택배 받는거 외에는 집 안에 들어올 수도 집 안 물건을 건드릴 수도 없음. (심지어는 만료되어서 지금은 더 의미없음)

 

라고 생각함

 

+ 추가

SKT는 진짜 기둥뿌리까지 뽑아간 상태고 솔까 LGU+가 암호화를 해 둔 상태에서 털렸으면 SKT처럼 문제가 되지도 않을거임

솔까 나는 해킹에 안전한 서버는 없다고 생각하거든

그런데 SKT가 충격적인건 해킹 당했을때의 대비가 없었던거임 (데이터 암호화 등)

 

우리도 아이디 비번 틀리면 2차 인증 걸잖아 근데 SKT는 1차인증만 있었다고 보면 됨. 아이디 패스워드만 털면 자유가 된다 이거임

 

---------

 

2만 4천포인트밖에 없어서 스퀘어에 못 쓰고 여기 옴 ㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋ 아 억울해

목록 스크랩 (5)
댓글 48
댓글 더 보기
새 댓글 확인하기

번호 카테고리 제목 날짜 조회
이벤트 공지 [🌙힌스X 더쿠🌙] 그동안 없었던 신개념 블러링 치크🌸 힌스 하프 문 치크 사전 체험단 모집 311 13:30 5,708
공지 [공지] 언금 공지 해제 24.12.06 4,968,445
공지 📢📢【매우중요】 비밀번호 변경 권장 (현재 팝업 알림중) 24.04.09 11,939,873
공지 공지가 길다면 한번씩 눌러서 읽어주시면 됩니다. 23.11.01 12,962,688
공지 ◤더쿠 이용 규칙◢ [스퀘어 정치글은 정치 카테고리에] 20.04.29 35,278,903
공지 알림/결과 링크 비회원 1시간 블라인드 기능이 추가되었습니다. 25.03.29 1,449,378
공지 알림/결과 ✨쇼핑정보 입력 기능 추가 및 제휴 링크 적용관련 공지(링크 비회원 1시간 블라인드 기능 추가)✨ 25.03.28 1,392,636
공지 알림/결과 [게시판관리팀] 뜬금없는 바이럴몰이나 욕설댓글 보시면 바로 신고해주세요! 24.11.23 2,268,075
공지 알림/결과 🛍 안 사면 0원 사면 영원 🛍 덬딜방 인구 조사👋 1467 24.02.07 3,454,103
공지 알림/결과 [게시판관리팀] 🦁🛒💰 좌측 하단 [핫게] 버튼으로 핫딜정보 모아서 보세요! 24.02.03 3,436,478
공지 잡담/질문 @왕덬 컬리 함께구매 가능한가yo 70 24.02.02 3,447,865
공지 알림/결과 덬딜 게시판 이용 안내 (카테고리 이용 안내 포함) 24.02.02 3,395,933
모든 공지 확인하기()
248140 잡담/질문 근데 삼케플이나 카카오페이 보험가입하는거 60일이내잖아 16:43 1
248139 잡담/질문 ㅇㄷㄷ 뚜레쥬르 몽블랑이랑 고메버터식빵도 맛있는거 알아주라 16:42 2
248138 잡담/질문 kt보상 치킨 vs 버거? 16:42 8
248137 잡담/질문 ㅇㄷㄷ 보험 질문있는데 보통 진단금 수술비 어느정도로 들어? 1 16:35 26
248136 잡담/질문 홈플익스도 이제 재입고가 안돼? 1 16:32 131
248135 잡담/질문 뚜레쥬르가 디저트를 참 잘해 3 16:32 201
248134 잡담/질문 Kt 유출 보상 배민 쿠폰 한 계정으로 여러번 쓸 수 있어? 2 16:32 111
248133 그 외/팁 엘포인트) 침착맨버거 50% 할인 쿠폰 뿌리고 있대 3 16:30 419
248132 잡담/질문 뚜쥬 안살라다가 연유바게트 들어왔길래 사러 갔다옴 1 16:28 256
248131 잡담/질문 와이즐리 화장지 써 본 덬? 1 16:22 101
248130 잡담/질문 핫게에 올라왔던 제미나이 프로 3개월 무료 최근에 한 덬들 있어? 2 16:18 210
248129 잡담/질문 혹시 베이비 바우처 쿠폰 안쓴 덬 이거 행사 중복 되는지 봐줄 수 있어? 6 16:17 138
248128 잡담/질문 쿠팡 이츠 미사용쿠폰 이제 별거 없는거 맞아? ㅠ 4 16:16 207
248127 잡담/질문 나도 100원딜 됐어ㅋㅋㅋㅋㅋㅋ 2 16:16 435
248126 잡담/질문 S26 보험 다들 뭐들었어? 5 16:15 80
248125 잡담/질문 배민 b마트 만오천원 무료배송 타겟이야?? 4 16:12 168
248124 잡담/질문 갤26울 바꾼덬들중에 네페삼페 쓰는덬들아 결제태그 잘 돼? 6 16:10 119
248123 잡담/질문 ㅇㄷㄷ 오늘 삼겹살 16 16:09 665
248122 잡담/질문 나 배민 됐다 ㅋㅋㅋ 갤럭시 26으로 바꿔서 그런가? 1 16:09 211
248121 먹거리 네이버) 호박인절미 쑥인절미 외 2봉 세트 (12,900원) 2 16:09 458