전체기사 최신뉴스 GAM
KYD 디데이
산업 ICT

속보

더보기

"전화번호로 IMSI 추정 가능"…LG유플러스 보안 논란, 핵심은

기사입력 :

최종수정 :

※ 본문 글자 크기 조정

  • 더 작게
  • 작게
  • 보통
  • 크게
  • 더 크게

※ 번역할 언어 선택

AI 핵심 요약

beta
분석 중...
  • LG유플러스가 31일 전화번호 기반 IMSI 구성으로 보안 논란에 휩싸였다.
  • 전화번호 노출 시 IMSI 유추 가능해 복제폰·위치추적 위험이 제기된다.
  • 4월 13일부터 유심 업데이트로 난수화 전환하고 11월 소프트웨어 적용한다.

!AI가 자동 생성한 요약으로 정확하지 않을 수 있어요.

전화번호 기반 식별 체계 유지…유출 시 복제·추적 우려
"표준 준수" 해명 속 체계 개편 착수…난수화·암호화 전환

[서울=뉴스핌] 송은정 기자 = LG유플러스가 전화번호 기반으로 가입자식별번호(IMSI)를 구성해 온 사실이 알려지면서 보안 논란이 불거졌다. 전화번호만으로 IMSI를 유추할 수 있는 구조에서는 식별번호 노출 위험이 커질 수 있다는 지적이다.

31일 업계에 따르면 LG유플러스는 이동통신 3사 가운데 유일하게 IMSI를 전화번호 조합 형태로 구성해 왔다. IMSI는 유심에 저장되는 15자리 고유 식별번호로, 통신망에서 가입자를 식별하는 핵심 정보다.

문제는 이 구조가 외부에 노출된 전화번호와 결합될 경우 IMSI 추정 가능성을 키울 수 있다는 점이다. SK텔레콤은 IMSI를 난수화해 사용하고, KT는 무작위 번호를 부여하는 방식이다. 반면 LG유플러스는 전화번호 기반 체계를 유지하면서 설계 방식에서 차이가 발생했다.

이 경우 해커가 특정 이용자의 전화번호를 알고 있다면 IMSI를 유추할 가능성이 제기된다. IMSI가 노출될 경우 복제폰 생성, 위치 추적, 통신 감청 등 보안 사고로 이어질 수 있다는 우려도 나온다. 다만 이러한 시나리오는 기술적 가능성에 기반한 것으로, 실제 공격으로 이어지기 위해서는 불법 기지국 장비 등 추가 조건이 필요하다는 분석도 있다.

서울 용산구 LG유플러스 용산사옥. [뉴스핌 DB]

이 같은 설계는 과거 통신망 구축 과정에서 비롯된 것으로 풀이된다. LG유플러스는 3G 도입 초기 경쟁사와 다른 동기식(CDMA2000) 기반 사업을 선택했고, 이후에도 해당 구조를 일정 부분 유지해 왔다. 이 과정에서 가입자 식별 체계 역시 기존 방식을 연속적으로 활용한 것으로 보인다.

반면 SK텔레콤과 KT는 비동기식(WCDMA) 기반으로 이동통신망을 구축하며 유심 중심 구조를 도입했고, 이후 보안 강화를 위해 IMSI 난수화 체계를 적용해 왔다. 통신망 진화 과정에서의 구조적 차이가 현재 설계 방식의 차이로 이어졌다는 분석이다.

LG유플러스는 IMSI 체계가 국제 표준을 준수하고 있으며 특정 방식이 본질적으로 더 취약한 것은 아니라는 입장이다. 회사 측은 "기존 시스템을 연속적으로 활용하는 과정에서 현재 구조가 유지된 것"이라며 "위치 추적 등은 불법 기지국 장비를 활용해야 가능한 수준으로 현실적인 발생 가능성은 낮다"고 설명했다.

다만 LG유플러스도 보안 우려를 반영해 IMSI 체계 개편에 나섰다. 핵심은 기존 구조를 유지하면서도 난수화·암호화 기반으로 전환하는 것이다.

우선 4월 13일부터 전 고객을 대상으로 유심 업데이트와 교체를 순차적으로 진행한다. 다음달 8일부터는 예약 사이트를 운영해 교체 절차를 지원한다.

중장기적으로는 5G 단독모드(SA) 환경에서 IMSI 암호화 기술(SUCI) 적용을 확대한다. SUCI는 IMSI를 암호화해 전송하는 방식으로 외부 노출 가능성을 줄이는 기술이다.

또 올해 11월에는 유심 교체 없이 소프트웨어 업데이트만으로 IMSI를 난수화하는 기술을 적용할 계획이다. 기존 가입자도 별도 장비 변경 없이 보안 수준을 끌어올릴 수 있다는 설명이다.

LG유플러스 관계자는 "내부 보안 점검 조직과 외부 전문기관을 통해 지속적으로 시스템을 점검하고 있다"며 "IMSI 체계 개선을 포함해 보안 강화를 위한 조치를 단계적으로 확대할 계획"이라고 말했다.

yuniya@newspim.com

[뉴스핌 베스트 기사]

사진
심우정 前검찰총장, 종합특검 첫 출석 [과천=뉴스핌] 김영은 기자 = 12·3 비상계엄 당시 계엄 합동수사본부(합수부)에 검사 파견을 검토했다는 의혹을 받는 심우정 전 검찰총장이 24일 2차 종합특별검사팀(종합특검)에 출석했다. 심 전 총장이 종합특검 조사를 받는 것은 이번이 처음이다. 심 전 총장은 이날 오전 9시38분께 경기 과천시 종합특검 사무실에 내란중요임무종사 등 혐의 피의자 신분으로 출석했다. 그는 '계엄사령부(계엄사) 합수부에 검사 파견을 지시했느냐', '법원이 검찰의 내란 가담 정황이 있다고 판단했는데 입장이 있느냐', '계엄 당일 박성재 전 법무부 장관과 어떤 통화를 했느냐'는 취재진 질문에 아무런 답을 하지 않았다. [과천=뉴스핌] 김영은 기자 = 12·3 비상계엄 당시 계엄 합동수사본부(합수부)에 검사 파견을 검토했다는 의혹을 받는 심우정 전 검찰총장이 24일 2차 종합특별검사팀(종합특검)에 출석했다. 심 전 총장은 윤석열 전 대통령 구속취소 결정에 즉시항고를 제기하지 않은 이유 등에 대해서도 묵묵부답한 채 이동했다. 심 전 총장은 2024년 12월 3일 비상계엄 당시 박 전 장관의 지시로 계엄사 합수부에 검사 등 인력 파견을 검토한 혐의를 받는다. 박 전 장관은 계엄 선포 직후 법무부로 돌아와 간부회의를 소집해 '합수부 검사 파견 검토'를 지시했고, 이후 심 전 총장과 세 차례 통화한 것으로 알려졌다. 이와 관련해 서울중앙지법 형사합의33부(재판장 이진관)는 지난 22일 박 전 장관에게 징역 25년을 선고하면서, 박 전 장관이 계엄 선포 직후 심 전 총장에게 전화해 인력 파견 요청을 지시했고 심 전 총장이 소관 부서에 이를 이행하도록 했다고 판단했다. 검찰청법상 검사 파견 시 장관이 총장 의견을 들어야 하는 만큼, 박 전 장관이 심 전 총장에게 협조를 구할 필요가 있었다는 취지다. 심 전 총장은 또 윤 전 대통령의 구속취소 결정 이후 즉시항고를 제기하지 않은 혐의도 받는다. 아울러 김건희 여사가 연루된 도이치모터스 주가조작·디올백 수수 의혹 사건 수사를 무마하는 데 관여했다는 혐의도 있다. 종합특검은 이날 심 전 총장을 상대로 그가 계엄 이후 검사 파견을 지시했는지 여부, 총장 시절 직권을 남용했는지 여부 등을 구체적으로 조사할 방침이다. [과천=뉴스핌] 류기찬 기자 = 내란 가담 혐의를 받는 심우정 전 검찰총장이 24일 오전 경기 과천시 2차 종합특검 사무실에 피의자 조사를 받기 위해 출석하고 있다. 2026.06.24 ryuchan0925@newspim.com yek105@newspim.com 2026-06-24 09:55
사진
'내란 가담' 박성재 1심 징역 25년형 [서울=뉴스핌] 박민경 기자 = 12·3 비상계엄에 가담한 혐의로 기소된 박성재 전 법무부 장관에게 중형이 선고됐다. 서울중앙지법 형사합의33부(재판장 이진관)는 22일 내란 중요임무 종사, 직권남용권리행사방해 등 혐의로 재판에 넘겨진 박 전 장관에게 징역 25년을 선고했다. 재판부는 박 전 장관이 증거를 인멸할 우려가 있다고 보고 법정구속했다. 계엄 해제 직후 이뤄진 '안가 회동'에서 계엄에 관한 논의가 없었다는 취지로 국회에서 위증한 혐의로 함께 기소된 이완규 전 법제처장에게 공소기각 판결했다. 12·3 비상계엄에 가담한 혐의로 기소된 박성재 전 법무부 장관에게 중형이 선고됐다. 사진은 내란중요임무종사 혐의로 기소된 박 전 장관이 22일 오후 서울 서초구 서울중앙지방법원에서 열린 1심 선고 공판에 출석하고 있는 모습. [사진=뉴스핌DB] 재판부는 박 전 장관이 2024년 12월 3일 비상계엄 선포 직후 법무부 간부 회의를 소집해 검사 파견을 검토하고 교정시설 점검 등을 지시한 행위를 윤석열 전 대통령의 내란 범죄에 가담한 것으로 판단, 내란 중요임무 종사 혐의를 유죄로 인정했다. 재판부는 "피고인은 국무위원으로서 헌법과 법률을 준수하고 수호할 헌법적 의무를 부담한다"며 "그럼에도 12·3 내란이 성공할지도 모른다는 생각에 의무를 외면하고 가담을 선택했다"고 지적했다. 교정시설 수용 여력 점검, 출국금지 담당 직원 출근을 지시하며 직권을 남용한 혐의도 유죄로 판단했다. 비상계엄 해제 직후 법무부 검찰과에 계엄을 정당화하는 논리가 담긴 '권한 남용 문건'을 작성하게 한 직권남용 혐의 역시 유죄로 봤다. 재판부는 양형이유에 대해 "12·3 비상계엄은 윤석열 전 대통령의 위헌·위법한 비상계엄 선포와 포고령 발령, 군·경을 동원한 국회 통제 시도 등으로 이뤄진 내란행위에 해당한다"며 "권력 핵심부가 주도한 '위로부터의 내란'이자, 친위 쿠데타의 성격을 가진다"고 밝혔다. 이어 "국제사회에서 대한민국의 위상을 훼손하고 수십 년간 쌓아온 민주주의 성과를 위협한 중대한 범죄"라며 "비상계엄이 조기에 실패한 것은 시민과 국회의 대응 덕분일 뿐, 피고인들의 행위가 가볍다고 볼 수는 없다"고 지적했다. 아울러 "피고인은 수사기관과 법정에서 서슴없이 허위 진술하거나 '아무런 기억이 나지 않는다'고 진술했다"며 "신문 과정에서 '많은 책임감을 느끼고 죄송하다'고 했으나, 이런 태도에 비추어 그 진정성을 인정하기 어렵다"고 판시했다. [서울=뉴스핌] 사진공동취재단 = 12.3 비상계엄 해제 직후 안가 회동과 관련해 국회에서 위증한 혐의를 받는 이완규 전 법제처장이 22일 오후 서울 서초구 서울중앙지방법원에서 열린 1심 선고 공판에 출석하고 있다. 2026.06.22 photo@newspim.com 다만 김건희 여사로부터 서울중앙지검에 명품 가방 수수 사건 전담 수사팀이 구성된 경위를 파악해달라는 취지의 청탁을 받은 후 하급자에게 부적절한 지시를 내린 혐의(청탁금지법 위반)에 대해선 공소기각을 선고했다. 이 사건이 내란 특검법에서 정한 수사 대상에 해당하지 않으므로 특검에게 수사권과 공소권이 없다는 판단이다. 재판부는 같은 이유로 이 전 처장의 국회증언감정법 위반 혐의에 대해서도 공소기각을 선고했다. 내란 특검팀(특별검사 조은석)은 지난 4월 열린 결심공판에서 박 전 장관에게 징역 20년, 이 전 처장에게 징역 3년을 각각 구형한 바 있다. 장우성 특검보는 박 전 장관 1심 선고와 관련해 "위헌·위법한 비상계엄 선포를 막고 헌정질서를 수호해야 할 법무부 장관의 책무를 확인한 판결"이라며 "김건희 여사 수사무마 청탁금지법 위반 혐의와 이완규 전 법제처장 공소기각 부분은 종합특검 수사 대상 해당 여부를 검토해 인계할 수 있고, 이번 사건에 대한 항소 가능성은 낮다"고 말했다. pmk1459@newspim.com 2026-06-22 16:10
기사 번역
결과물 출력을 준비하고 있어요.
종목 추적기

S&P 500 기업 중 기사 내용이 영향을 줄 종목 추적

결과물 출력을 준비하고 있어요.

긍정 영향 종목

  • Lockheed Martin Corp. Industrials
    우크라이나 안보 지원 강화 기대감으로 방산 수요 증가 직접적. 미·러 긴장 완화 불확실성 속에서도 방위산업 매출 안정성 강화 예상됨.

부정 영향 종목

  • Caterpillar Inc. Industrials
    우크라이나 전쟁 장기화 시 건설 및 중장비 수요 불확실성 직접적. 글로벌 인프라 투자 지연으로 매출 성장 둔화 가능성 있음.
이 내용에 포함된 데이터와 의견은 뉴스핌 AI가 분석한 결과입니다. 정보 제공 목적으로만 작성되었으며, 특정 종목 매매를 권유하지 않습니다. 투자 판단 및 결과에 대한 책임은 투자자 본인에게 있습니다. 주식 투자는 원금 손실 가능성이 있으므로, 투자 전 충분한 조사와 전문가 상담을 권장합니다.
안다쇼핑
Top으로 이동