KT 광화문 이스트 사옥
[뉴스21 통신=추현욱 ] KT 무단결제 침해 사고의 핵심 원인으로 ‘펨토셀(초소형 기지국)’이 추정되는 가운데, 보안 업계 전문가들은 약 10년 전부터 펨토셀의 보안 취약성을 예고해 온 것으로 나타났다. 초소형 기지국에 대한 전면적인 보안 대책이 시급하다는 목소리가 커진다.
10일 관련 업계에 따르면 보안 업계 전문가들은 이미 약 10년 전부터 펨토셀의 보안 취약성을 여러 차례 경고했다.
펨토셀은 반경 10m 이내 통신을 제공하는 초소형 기지국이다. 지난 2010년 SK텔레콤이 국내에서 처음으로 펨토셀을 상용화했다. 이후 펨토셀은 음영 지역 해소 목적으로 주로 가정이나 소규모 사무실에서 사용됐다.
업계는 KT 사고의 핵심 원인으로 펨토셀을 추정하고 있다. 이날 과학기술정보통신부에 따르면 KT는 사고 원인의 하나로 ‘불법 초소형 기지국의 통신망 접속’을 언급했다. 즉 이용자들이 KT의 공식 기지국이 아닌 ‘가짜 유령 초소형 기지국’으로 접속한 것이 확인됐다. KT는 지난 2013년 세계 최초로 광대역 LTE 홈 펨토셀을 개발했다며 상용화에 나선 바 있다. 현재 과기정통부는 민관합동조사단을 꾸려 관련 내용을 조사하고 있다.
국내외 업계 전문가들은 펨토셀이 상용화되기 시작한 2010년대 초반부터 펨토셀에 대한 보안 취약성을 지적해 왔다. 지난 2013년 미국 보안 기업 iSEC 파트너스의 연구원들은 해외 매체를 통해 “펨토셀을 해킹해 사용자의 전화번호를 가로채고, 문자 메시지를 확인하고, 통화 내용을 도청할 수 있다”고 밝혔다.
당시 보안 기업 베라코드의 부사장이었던 보안 전문가 크리스 엥 또한 해외 매체와의 인터뷰에서 “모바일 사용자가 대형 기지국과 펨토셀을 구분할 방법이 없다”며 “커피숍이나 사무실 건물에 악성 펨토셀을 설치하면 통신망을 가로챌 가능성이 있다”고 언급했다.
국내에서도 예고는 계속됐다. 지난 2016년 한국정보처리학회에 발표된 논문 ‘위협 모델링 기법을 이용한 펨토셀 취약점 분석에 대한 연구’는 “기존 기지국 포화 상태 막고자 펨토셀이 보급되고 있는데, 해킹 기술 발전하면서 개인정보 노출과 같은 심각한 문제가 발생 가능하다”고 설명했다.
황석진 동국대 정보보호학과 교수는 범행 원인이 펨토셀이 아니라 해도 초소형 기지국 활용한 ‘유령 기지국’이 있다는 것 자체가 문제라 언급했다.
황 교수는 “펨토셀은 일정 반경 안에 있는 주파수를 전부 담아버리는 기술로, 그간 기술이 발전됐다 해도 본질적인 구조가 무선 공유기와 크게 다르지 않아 항상 보안 이슈가 있었다”며 “해외에서 펨토셀을 통한 침해 사례는 종종 발생했지만, 국내에서 이 같은 사례는 처음으로 KT 또한 미처 신경 쓰지 못한 것으로 보인다”고 했다.
그러면서 “다만 해킹 수법이 명백히 펨토셀로 밝혀지지 않았다 해도, ‘유령 기지국’을 잡아내지 못한 것 자체가 문제”라고 지적했다.
KT가 문자메시지(SMS)를 구현하는 방식이 타 통신사와 달라 위험에 노출됐다는 분석도 나온다.
김영대 카이스트(KAIST) 전기및전자공학부 교수는 자신의 사회관계망서비스(SNS)에서 KT 사고 시나리오를 기술했다. 김 교수에 따르면 KT는 SKT와 달리 SMS 구현 방식에서 종단 암호화가 적용되지 않아, 펨토셀을 해킹해 소액결제 일회용 비밀번호 발생기(OTP)를 탈취할 수 있다. 그는 “(이 같은 해킹 수법을) 사용자가 직접 막을 수 있는 방법은 없다”며 “통신사 차원의 구조적 대책이 필요하다”고 했다.
“미·이란 전쟁 충격, 관세보다 크다”…크루거의 글로벌 경제 경고
세계은행과 국제통화기금(IMF) 부총재를 지낸 앤 크루거 스탠퍼드대 석좌교수가 미·이란 전쟁이 세계 경제에 미치는 충격이 관세 정책보다 훨씬 크다고 진단했다. 전쟁 이후에도 저유가 시대를 기대하기 어렵다는 경고도 내놨다.크루거 교수는 25일 서울 중구 롯데호텔 서울에서 세계경제연구원 주최로 열린 조찬 강연회에서 “미중 ...
‘항공사 기장 살해’ 김동환, 최대 6명 범행 계획 드러나
직장 동료였던 항공사 기장을 살해한 49세 김동환이 당초 알려진 것보다 더 많은 인원을 범행 대상으로 삼았던 것으로 드러났다. 경찰 조사 결과 그는 최대 6명을 살해할 계획을 세웠던 것으로 확인됐다.부산경찰청은 26일 김동환을 살인, 살인미수, 살인예비, 주거침입, 정보통신망법 위반 혐의로 부산지방검찰청에 구속 송치했다.김동환은 .
BTS 월드투어 ‘아리랑’ 고양서 개막…12만 인파 속 안전·교통 총력 대응
방탄소년단이 전 세계 34개 도시를 도는 월드투어 ‘아리랑’의 시작을 다음 달 9일부터 사흘간 고양종합운동장에서 연다. 회당 4만 명, 총 12만 명에 달하는 관객이 몰릴 것으로 예상되면서 안전 관리와 교통 대책이 핵심 과제로 떠올랐다.25일 취재를 종합하면 고양시와 관계 기관은 대규모 국제 행사 수준의 인파 밀집에 대비해 본격..
미국, 이란전 전략 전환 조짐…‘직접 타격’에서 ‘비대칭 압박’으로
미국과 이스라엘의 이란 공습으로 시작된 중동 전쟁이 4주 차에 접어들면서, 도널드 트럼프 미국 대통령이 전략적 전환을 시도하고 있다는 분석이 제기된다.트럼프 대통령은 3월 21일(현지시간) 트루스소셜을 통해 “이란이 48시간 내 호르무즈 해협을 전면 개방하지 않으면 주요 발전시설을 초토화하겠다”고 경고했다. 이후 공격을 5.
트럼프·네타냐후 ‘엇박자’…이란 대응 놓고 동맹 균열 조짐
이란을 둘러싼 군사 충돌 속에서 도널드 트럼프 미국 대통령과 베냐민 네타냐후 이스라엘 총리 간 전략적 이견이 표면화되고 있다. 공동 전선을 형성했던 양국이 전쟁 수행 방식과 목표를 두고 엇갈린 행보를 보이고 있다는 분석이다.악시오스는 25일(현지시간) 미국 정부 관계자와 이스라엘 소식통을 인용해 최근 양국 정상 간 통화에서 이.
‘금수저 배우 출신’ 사카구치 안리, 편의점 절도 혐의 체포
일본 유명 배우 고(故) 사카구치 료코의 딸이자 전직 배우 사카구치 안리가 편의점에서 절도 혐의로 체포돼 충격을 주고 있다.24일 교도통신 등 현지 매체에 따르면, 일본 경시청 다카오 경찰서는 지난 17일 오후 도쿄 하치오지시의 한 편의점에서 샌드위치를 훔친 혐의로 사카구치 안리를 체포했다.사카구치는 약 300엔(한화 약 2,800원) 상당의...
엇갈린 주장 속 법정 다툼…홍서범 가족 둘러싼 이혼 논란 확산
가족 간의 문제는 외부에서 단정하기 어려운 영역이다. 이번 논란 역시 복잡한 사적 관계 속에서 법적 판단과 감정적 갈등이 뒤섞이며 확산되고 있다.가수 홍서범과 조갑경 부부의 차남을 둘러싼 이혼 및 외도 논란이 법정 공방을 넘어 폭로와 반박으로 이어지며 관심을 모으고 있다. 다만 현재까지의 판단은 1심에 불과하며, 사건의 최종 결...