SKT, 해킹차단 안심 패키지 마련

SKT, 해킹차단 안심 패키지 마련
[이미지: SKT]
💡
Editor Pick
- SKT 고도화된 FDS 적용, 유심과 단말 정보 탈취 시 피해까지 예방
- 사고 후, 현재까지 불법 복제 등 해킹 관련 피해 사례는 없음
- 유심 교체 및 유심 정보 교환 서비스 진행 중

침해피해 발생 1개월… 고객 협조 및 보호 조치로 2차 피해 ‘0’건
FDS 고도화해 18일부터 망 적용…불법 복제폰 피해도 차단 가능

사이버 침해 사고를 계기로 SKT가 기존 비정상인증차단시스템(FDS ; Fraud Detection System) 기능을 고도화해 18일(일)부터 통신망에 추가 적용했다고 밝혔다.

또한, 해킹으로 인한 고객피해를 차단할 수 있는 ‘고객 안심패키지’를 마련했다고 밝혔다.

FDS 업그레이드… 유심과 단말 정보 탈취 시 피해까지 예방 가능
FDS 업그레이드는 고객 유심의 고유 특성 정보와 단말정보를 복합 매칭해 검토하는 다중인증 방식으로, ‘불법 복제폰’ 접속 시도 시 통신망 접근을 차단하는 기술이다. 통신사 해킹 피해와 관련해 유심과 IMEI(단말기고유식별번호)와 같은 단말 정보 탈취 시 피해까지 폭넓게 예방할 수 있다는 의미다.

SKT 관계자는 “고객 정보보호 강화 차원에서 개발해오던 FDS 고도화 연구 개발 작업을 이번 침해사고 이후 속도를 내 빠르게 적용할 수 있었다”고 말했다. 실제 지난해 4월 개발에 착수했지만, 침해 사고 이후 연구개발에 속도를 높여 시스템에 적용했다.

이번 FDS 고도화 기술에 대해 SK 정보보호혁신특별위원회 자문위원으로 활동 중인 박세준 티오리 대표는 “이번 기술의 가장 큰 강점은 SKT 유심의 고유한 통신 속성에 기반해 해커 공격을 구조적으로 막아 단말 IMEI가 복제돼도 차단하는 점”이라고 평가했다.

자문위원인 김용대 KAIST 전기 및 전자공학부 교수는 “이번 기술은 SKT 유심만이 갖고 있는 고유 정보를 인증해 이 정보가 없는 복제된 유심을 차단할 수 있어, IMEI 등 단말 정보와 무관하게 정상 단말의 보안성을 강화한다”라며 “이번 고도화로 FDS 보안 수준을 한 단계 끌어올렸다”고 말했다.

고객 협조 속 해킹사고 후 지금까지 고객 피해사례 ‘0’건
현재까지 불법 복제 등 해킹 관련 피해 사례는 한 건도 없다. SKT는 침해 사고 발생 직후 해킹 의심 서버를 격리조치, 비정상인증 시도 차단 시스템(FDS)을 최고 수준으로 격상해 운영, ‘유심보호서비스’ 가입 유도로 고객 피해를 예방하고 있다.

유심보호서비스(무료)는 탈취한 고객의 유심 정보로 ‘복제 유심’을 만들어도 다른 기기에 장착해 사용하는 것을 차단한다. 고객 유심과 단말기를 하나로 묶어 관리하기 때문이다.

침해 사고 초기, 유심보호서비스 가입이 일주일만에 1000만명을 넘었다. 디지털 취약 계층 등을 고려해 모든 고객을 대상으로 유심보호서비스 자동 가입도 진행했다.

또한 유심보호서비스 ‘업그레이드’(5월 12일)를 통해 고객 정보보호 기능이 강화됐다. 고객이 해외 로밍을 이용하면서도 불법 기기 변경과 의심 단말을 효과적으로 차단할 수 있는 솔루션을 적용했다.

유심교체도 가속화
SKT는 지난달 28일부터 전국 2600개 T월드 매장 중심으로 유심(eSIM 포함) 무료교체도 가속화하고 있다. 유심교체는 고객 불안감 해소 조치로, 고객안심패키지 일환이다.

지난 19일까지 유심 교체 고객은 약 252만명을 기록했다. SKT는 5월에 순차적으로500만개의 유심을 확보해 교체작업을 진행 중이다. 6월도 577만개 유심을 확보해 교체를 이어갈 계획이다.

지난 12일 도입한 ‘유심 재설정’은 유심 내 인증 정보 중 일부를 소프트웨어적으로 변경해 유심 교체와 동등한 효과를 내는 기술이다.

특히 금융인증서나 티머니∙연락처 등을 다시 설정해야 하는 유심 교체와 달리, 이 솔루션은 변경 정보 외 유심 내 사용자 정보가 그대로 유지돼 불편을 줄일 수 있다. 유심은 물론 이심(eSIM) 사용자 모두 이용 가능하다.

SKT는 eSIM 사용 일부 고객을 대상으로 셀프 교체 방식을 간소화, 고객이 대리점을 방문하지 않고도 용이하게 eSIM을 바꿀 수 있도록 지원하고 있다. 현재까지 약 5만 2천명의 고객이 eSIM을 셀프 교체했다.

SKT는 “유심보호서비스 업그레이드와 FDS고도화, 유심교체 가속화로 유심 불법복제와 불법 복제폰 등 사이버 침해 피해로부터 보호할 수 있는 ‘고객안심 패키지’가 완성됐다”며, “해킹 피해로부터 보호할 수 있는 다중 안심망이 완료됐다”고 밝혔다.


Read more

금융 보안 앱 위장, '루나스파이' 주의!

금융 보안 앱 위장, '루나스파이' 주의!

💡Editor's Pick - 지난 6월부터 7월까지 두 달 동안 전 세계에서 3천 건 이상 탐지 - 메신저 통해 접근, 뱅킹 보안 도구 설치 권유로 감염 유도 금융 보안 앱으로 가장한 스파이웨어 ‘루나스파이(LunaSpy)’가 유포되면서 이용자들의 각별한 주의가 필요하다. 카스퍼스키에 따르면 루나스파이가 지난 6월부터 7월까지 두 달 동안

By CheifEditor
레노보 웹캠, ‘BadCam’ 취약점 발견

레노보 웹캠, ‘BadCam’ 취약점 발견

💡Editor's Pick - 운영체제 무관하게 키 입력 주입, 추가 장치 가장해 악성 행위 - 리눅스 기반 동작 USB 주변기기 펌웨어 무결성 검증 부재 -“주변기기도 소프트웨어다” 사실 인지해야...펌웨어 중요 레노보의 일부 웹캠 모델에서 원격으로 ‘BadUSB’ 공격 장치로 변조될 수 있는 취약점이 확인됐다. 공격자는 운영체제와 무관하게 은밀하게 키

By CheifEditor
누리랩, AI 피싱 URL 검출 기술 일본 특허 등록...한·미·일 완료

누리랩, AI 피싱 URL 검출 기술 일본 특허 등록...한·미·일 완료

누리랩이 ‘인공지능 알고리즘을 이용해 피싱 사이트와 연관된 URL을 검출하는 방법 및 장치’ 기술로 일본 특허를 등록했다고 19일 밝혔다. 특허 기술은 누리랩이 자체 개발한 AI 기술과 빅데이터 기반 URL 유사도 분석 기술 알고리즘 바탕으로 악성 위협 요소를 분석해 피싱 공격 차단 신기술이다. 신종·변종 사이트 공격 차단을 위해 ▲웹사이트 문자 ▲특수문자

By CheifEditor