제밍글스

SKT 유심 정보유출이 심각한 상황인 이유

관리자
2025.05.05 추천 0 댓글 0

2023년 7월 있었던 고용정보원 워크넷 해킹 사건

(참고) 고용정보원은 고용보험 시스템, 워크넷, 잡월드 등 고용 관련된 업무를 수행하는 고용노동부 산하기관이다.

 

이곳에서 23년 6월 28일부터 7월 5일까지 총 236,527명의 개인정보가 유출됨

 

 

 

유출된 개인정보는 다음과 같다

 

이름, 주민등록번호 전체, 이메일, 주소, 전화번호, 계좌번호 등

이로인해 고용정보원 원장은 해임당한다.

 

근데 문제는 이번 사건으로 유출된 개인정보중 3만 6천여건이 다크웹에 매물로 등장한 것

 

더구나 이번 4월18일 SK텔레콤 해킹 사고로 인해 사용자 개인정보가 유출되었는데, 이중 유심정보도 같이 노출된 상태

유심으로 도대체 무얼 할 수 있길래 이렇게 호들갑일까?

 

심스와핑(SIM-Swapping) 범죄

 

 

 

 

 

심복제는 실물 유심정보를 모르는 상태에선 불가 하지만

이번에 유출된 개인정보에는 심 정보도 포함되어 있음

 

따라서 공격대상의 유출된 전화번호, ICCID, IMSI, 평문 K 및 OP 값으로

특정 도구를 이용하면 사용중인 유심과 똑같은 심을 만들어,

피해자의 핸드폰 처럼 위장이 가능하다는 것

 

그렇다면 이제 피해자의 핸드폰을 가졌으니까

아래 사진처럼 본인인증으로 무엇이 가능하냐?

 

비대면 계좌개설, 마이데이터(자산조회) 까지 싹다 확인이 가능한 상태

등본, 초본, 가족관계증명서 모든것이 조회가 가능함

 

지금 생각난 것 이외에 본인인증만 된다면 조회 생성 수정이 가능한 것은 모두 뚫렸다고 보면됨

 

 



 

 

심복제는 실물 유심정보를 모르는 상태에선 불가 하지만

이번에 유출된 개인정보에는 심 정보도 포함되어 있음

 

따라서 공격대상의 유출된 전화번호, ICCID, IMSI, 평문 K 및 OP 값으로

특정 도구를 이용하면 사용중인 유심과 똑같은 심을 만들어,

피해자의 핸드폰 처럼 위장이 가능하다는 것

 

그렇다면 이제 피해자의 핸드폰을 가졌으니까

아래 사진처럼 본인인증으로 무엇이 가능하냐?

 

비대면 계좌개설, 마이데이터(자산조회) 까지 싹다 확인이 가능한 상태

등본, 초본, 가족관계증명서 모든것이 조회가 가능함

 

지금 생각난 것 이외에 본인인증만 된다면 조회 생성 수정이 가능한 것은 모두 뚫렸다고 보면됨

 

 

 

 

 

 

특히 이런 단말기 변경 때에는 사용자에게 문자로 안내가 가며,

사용중인 핸드폰이 사용 불가능해지는 문제가 있지만

 

공격자들은 당장 확인이 어렵도록 주로 새벽시간대에 사용자의 단말기 변경 승인 작업을 함

결국 고객센터도 문닫은 시간에, 사용자는 아무것도 대응이 불가능한 무방비 상태로

 

본인의 금융자산을 탈취 당함

 

 

 

 

심지어 가상자산은 자금세탁까지 하기에 사실상 되찾는 것이 불가능에 가까움

 

 

우리나라는 심 교환 발급이 자동으로 이루어지기 때문에

시스템상 EIR 변경 승인 절차를 이용해 비인가 단말기 변경 인증이 충분히 가능함

 

 

 

SKT 유심 정보유출

 

 

아직 국내는 심스와핑 범죄 발생이 초기 단계로 사례도 제한적이지만

이번 대규모 개인정보 유출로 인해 피해사례가 늘어날 것으로 전망됨

 

고로 유심은 바로 바꾸길 바람

안그래도 없는 돈 다 털림..

댓글 0

/upload/d8bcb9f62c5a4066a39124640433d735.webp /upload/b99692b92c8248c28c5689f6e2342c54.webp /upload/d178585a9f684e87be12d0faf5536304.webp /upload/e778787008fc442fbef2ad4179fa202c.webp /upload/154c0b7ff7ef4dad89c9d9016ff8af98.webp /upload/33c96d8596b743fba8cd49999f05ff54.webp /upload/6f957b0f2d804b37be0ec0b4f5fb5977.webp /upload/55712022d328408db6aed1d18c713c6c.webp /upload/fd8c5e8f0f384a10804ea72271801aa4.webp /upload/b3fc1ad544c24688aab8d31888c9adea.webp /upload/305c62aea51d4b22b3b8a60b6a74bf19.webp /upload/c1cd58569b494a4fa60804167511188d.webp

유머&이슈

섹파랑 결혼한 남자

관리자
추천 0
2025.05.01
섹파랑 결혼한 남자

2025 미스춘향 후보자 라인업

관리자
추천 0
2025.05.01
2025 미스춘향 후보자 라인업

싱글벙글 5급 몸 레전드

관리자
추천 0
2025.05.01
싱글벙글 5급 몸 레전드

상향혼한 남미새친구한테 기다빨려버린 여시

관리자
추천 0
2025.05.01
상향혼한 남미새친구한테 기다빨려버린 여시

충격적인 올해 장마 예상 기간

관리자
추천 0
2025.04.30
충격적인 올해 장마 예상 기간

일본 여행 버스 투어 중 사람들이 놀란 이유 ..

관리자
추천 0
2025.04.30
일본 여행 버스 투어 중 사람들이 놀란 이유 ..

직장인들의 기싸움 언어

관리자
추천 0
2025.04.30
직장인들의 기싸움 언어

의외로 한국이 원조인 K-푸드

관리자
추천 0
2025.04.30
의외로 한국이 원조인 K-푸드

전 세계에서 가장 많이 팔린 과자 TOP 5

관리자
추천 0
2025.04.30
전 세계에서 가장 많이 팔린 과자 TOP 5

요즘 유행하는 당근 사기법 ....... 비대면 송금

관리자
추천 0
2025.04.30
요즘 유행하는 당근 사기법 ....... 비대면 송금

현지에 살고 있는 한인이 밝히는 유승준 근황

관리자
추천 0
2025.04.30
현지에 살고 있는 한인이 밝히는 유승준 근황

당근에 올라온 vvip 유심

관리자
추천 0
2025.04.29
당근에 올라온 vvip 유심

37세 남성은 몇살까지 노려볼 수 잇을까

관리자
추천 0
2025.04.29
37세 남성은 몇살까지 노려볼 수 잇을까

홍대 식당 논란의 5인분

관리자
추천 0
2025.04.29
홍대 식당 논란의 5인분

30대 모솔 남녀가 만난 연애 후기..

관리자
추천 0
2025.04.29
30대 모솔 남녀가 만난 연애 후기..
6 7 8 9 10