전체기사 최신뉴스 GAM
KYD 디데이
산업 ICT

속보

더보기

"전화번호로 IMSI 추정 가능"…LG유플러스 보안 논란, 핵심은

기사입력 :

최종수정 :

※ 본문 글자 크기 조정

  • 더 작게
  • 작게
  • 보통
  • 크게
  • 더 크게

※ 번역할 언어 선택

AI 핵심 요약

beta
분석 중...
  • LG유플러스가 31일 전화번호 기반 IMSI 구성으로 보안 논란에 휩싸였다.
  • 전화번호 노출 시 IMSI 유추 가능해 복제폰·위치추적 위험이 제기된다.
  • 4월 13일부터 유심 업데이트로 난수화 전환하고 11월 소프트웨어 적용한다.

!AI가 자동 생성한 요약으로 정확하지 않을 수 있어요.

전화번호 기반 식별 체계 유지…유출 시 복제·추적 우려
"표준 준수" 해명 속 체계 개편 착수…난수화·암호화 전환

[서울=뉴스핌] 송은정 기자 = LG유플러스가 전화번호 기반으로 가입자식별번호(IMSI)를 구성해 온 사실이 알려지면서 보안 논란이 불거졌다. 전화번호만으로 IMSI를 유추할 수 있는 구조에서는 식별번호 노출 위험이 커질 수 있다는 지적이다.

31일 업계에 따르면 LG유플러스는 이동통신 3사 가운데 유일하게 IMSI를 전화번호 조합 형태로 구성해 왔다. IMSI는 유심에 저장되는 15자리 고유 식별번호로, 통신망에서 가입자를 식별하는 핵심 정보다.

문제는 이 구조가 외부에 노출된 전화번호와 결합될 경우 IMSI 추정 가능성을 키울 수 있다는 점이다. SK텔레콤은 IMSI를 난수화해 사용하고, KT는 무작위 번호를 부여하는 방식이다. 반면 LG유플러스는 전화번호 기반 체계를 유지하면서 설계 방식에서 차이가 발생했다.

이 경우 해커가 특정 이용자의 전화번호를 알고 있다면 IMSI를 유추할 가능성이 제기된다. IMSI가 노출될 경우 복제폰 생성, 위치 추적, 통신 감청 등 보안 사고로 이어질 수 있다는 우려도 나온다. 다만 이러한 시나리오는 기술적 가능성에 기반한 것으로, 실제 공격으로 이어지기 위해서는 불법 기지국 장비 등 추가 조건이 필요하다는 분석도 있다.

서울 용산구 LG유플러스 용산사옥. [뉴스핌 DB]

이 같은 설계는 과거 통신망 구축 과정에서 비롯된 것으로 풀이된다. LG유플러스는 3G 도입 초기 경쟁사와 다른 동기식(CDMA2000) 기반 사업을 선택했고, 이후에도 해당 구조를 일정 부분 유지해 왔다. 이 과정에서 가입자 식별 체계 역시 기존 방식을 연속적으로 활용한 것으로 보인다.

반면 SK텔레콤과 KT는 비동기식(WCDMA) 기반으로 이동통신망을 구축하며 유심 중심 구조를 도입했고, 이후 보안 강화를 위해 IMSI 난수화 체계를 적용해 왔다. 통신망 진화 과정에서의 구조적 차이가 현재 설계 방식의 차이로 이어졌다는 분석이다.

LG유플러스는 IMSI 체계가 국제 표준을 준수하고 있으며 특정 방식이 본질적으로 더 취약한 것은 아니라는 입장이다. 회사 측은 "기존 시스템을 연속적으로 활용하는 과정에서 현재 구조가 유지된 것"이라며 "위치 추적 등은 불법 기지국 장비를 활용해야 가능한 수준으로 현실적인 발생 가능성은 낮다"고 설명했다.

다만 LG유플러스도 보안 우려를 반영해 IMSI 체계 개편에 나섰다. 핵심은 기존 구조를 유지하면서도 난수화·암호화 기반으로 전환하는 것이다.

우선 4월 13일부터 전 고객을 대상으로 유심 업데이트와 교체를 순차적으로 진행한다. 다음달 8일부터는 예약 사이트를 운영해 교체 절차를 지원한다.

중장기적으로는 5G 단독모드(SA) 환경에서 IMSI 암호화 기술(SUCI) 적용을 확대한다. SUCI는 IMSI를 암호화해 전송하는 방식으로 외부 노출 가능성을 줄이는 기술이다.

또 올해 11월에는 유심 교체 없이 소프트웨어 업데이트만으로 IMSI를 난수화하는 기술을 적용할 계획이다. 기존 가입자도 별도 장비 변경 없이 보안 수준을 끌어올릴 수 있다는 설명이다.

LG유플러스 관계자는 "내부 보안 점검 조직과 외부 전문기관을 통해 지속적으로 시스템을 점검하고 있다"며 "IMSI 체계 개선을 포함해 보안 강화를 위한 조치를 단계적으로 확대할 계획"이라고 말했다.

yuniya@newspim.com

[뉴스핌 베스트 기사]

사진
김건희 "내 영어 이름은 제니" [서울=뉴스핌] 홍석희 기자 = 김건희 여사가 이른바 '쥴리 의혹'을 제기한 안해욱 전 한국초등학교태권도연맹 회장 재판에 증인으로 출석해 해당 의혹은 거짓이라고 증언했다. 서울중앙지법 형사합의34부(재판장 한성진)는 20일 오전 안 전 회장 등의 공직선거법 위반 등 혐의 사건 속행 공판을 진행했다. 김건희 여사가 이른바 '쥴리 의혹'을 제기한 안해욱 전 한국초등학교태권도연맹 회장 재판에 증인으로 출석해 해당 의혹은 거짓이라고 증언했다. 사진은 김 여사가 지난해 12월 3일 서울 서초구 서울중앙지방법원에서 열린 자본시장법 위반 혐의 결심 공판에 출석해 변호인과 대화하는 모습. [사진=뉴스핌 DB] 이날 김 여사는 남색 정장에 흰색 셔츠 차림으로 법정에 모습을 드러냈다. 김 여사 측 변호인이 "가해자들과 같은 공간에 있는 것에 대해 불안감을 느끼고 있다"며 가림막 설치를 요청했고, 재판부는 이를 허가했다. 김 여사는 "쥴리라는 예명을 사용한 적 있느냐"는 검찰 측 질문에 "한번도 없다"고 답했다. 또한 1995년 라마다 르네상스 호텔 지하 유흥주점에서 접대부로 일하지 않았다고도 증언했다. 그는 "당시 교육 자격증을 취득하기 위해 숙명여대 대학원에 들어갔고, 아침·저녁으로 학교를 다녔다"며 "당시에는 학생이었고 호텔을 드나들 상황도 아니었다"고 말했다. 김 여사는 "부유하게 자랐는데 손님을 접대했단 의혹을 받았다. 쥴리란 이름을 사용한 적도 없는데 이 일로 병이나 6년째 정신병을 앓고 있다"고 호소했다.  김 여사는 변호인 측 반대신문에서도 "쥴리의 '쥴'자도 사용하지 않았다"고 강조했다. 그러면서 "당시 미니홈피나 채팅방에선 '제니'라는 이름을 사용했고, 저를 아는 모든 사람은 그렇게 불렀다"고 부연했다. 이어 "진정한 반성이 없다면 (피고인들의) 처벌을 원한다"고 밝혔다. 재판부는 지난 공판에 김 여사가 불출석한 것에 대해 과태료 300만 원을 부과했으나, 이날 김 여사가 법정에 나오자 이를 취소했다. 안 전 회장은 2022년 제20대 대선을 앞두고 '김 여사가 과거 유흥 주점에서 일하는 모습을 봤다'는 취지의 발언을 한 혐의로 기소됐다. 안 전 회장과의 인터뷰를 통해 1997년 김 여사가 '쥴리'라는 예명을 쓰며 유흥 주점에 근무했다는 의혹을 보도한 유튜브 채널 '열린공감TV'의 정천수 전 대표도 함께 기소됐다. 검찰은 이들이 당시 대선후보였던 윤석열 전 대통령의 낙선을 목적으로 허위 사실을 공표했다고 보고 공직선거법 위반 혐의로 재판에 넘겼다. hong90@newspim.com 2026-05-20 14:50
사진
삼성전자, 평균 월급 1200만원 [서울=뉴스핌] 김아영 기자 = 삼성전자 임직원의 올해 1분기 평균 보수가 전년 동기 대비 25% 이상 급증하며 분기 기준 역대 최고 수준을 기록한 것으로 추산됐다. 실적 회복에 따른 영업이익 개선 효과가 반영되면서 임직원들의 급여 수준도 함께 높아진 것으로 분석된다. 19일 기업분석전문 한국CXO연구소에 따르면, 올해 1분기 삼성전자 임직원(등기 임원 제외)의 1인당 평균 보수는 약 3600만 원 내외로 추정된다. 이를 월평균으로 환산하면 매달 1200만 원 안팎의 급여를 받은 셈이다. 이 같은 급여 수준은 동일한 방식으로 추산한 지난해 같은 기간의 2707만~3046만 원과 비교해 25% 넘게 뛴 수치다. 지난 2023년 대비 2024년의 증가율이 11.6%였던 점과 비교하면 상승 폭이 2배 이상 높았다. [자료=한국CXO연구소] 이번 분석은 공시 제도 변경에 따른 급여 공백을 추산하는 과정에서 도출됐다. 금융감독원 기업공시서식 규칙 개정으로 지난 2021년까지는 분기별 임직원 보수 현황 공시가 의무였지만, 2022년부터 반기와 사업보고서 등 연 2회만 공개하도록 제도가 바뀌면서 1분기와 3분기 급여 수준을 정확히 파악하기 어려워졌기 때문이다. 이에 연구소는 과거 1분기 보고서상 성격별 비용상 급여와 임직원 급여 총액 간의 비율이 76%~85.5% 수준으로 일정한 흐름을 보였다는 점에 주목해 수치를 산출했다. 올해 1분기 삼성전자의 별도 재무제표 주석상 성격별 비용-급여 규모는 5조6032억 원으로 파악됐다. 작년 1분기 4조4547억 원에서 1년 새 1조1400억 원 이상(25.8%) 늘어난 규모로, 삼성전자가 1분기 성격별 비용에 해당하는 급여액이 5조 원을 돌파한 것은 이번이 처음이다. 전체 급여 규모 자체는 크게 증가했지만, 매출에서 차지하는 인건비 비율은 오히려 더 낮아진 것으로 나타났다. 세부 산출 과정에선 올 1분기 성격별 비용상 급여(5조6032억 원)에 과거 급여 총액 비율의 하한선인 76%를 적용하면 급여 총액은 4조2584억 원, 상한선인 85.5%를 대입하면 4조7907억 원으로 계산된다. 여기에 올 1~3월 국민연금 가입 기준 삼성전자의 평균 직원 수인 12만5580명을 대입하면 임직원 1인당 보수는 3391만~3815만 원(월 1130만~1270만 원) 수준으로 추산된다. 연구소는 두 비율의 중간 격인 81%를 적용해 평균 보수를 3600만 원 내외로 최종 추산했다. 오일선 한국CXO연구소 소장은 "삼성전자는 월급보다 성과급 영향력이 큰 회사이기 때문에 올해 1분기 평균 급여도 이미 지난해보다 25% 이상 늘어 성과급 제외 기준으로도 1억4000만 원을 웃돌 가능성이 크다"며 "성과급까지 반영되면 연간 보수는 앞자리가 달라질 정도로 한 단계 더 뛸 것"이라고 했다. 이어 오 소장은 "2022년 이후 분기 보고서 의무 공시 항목이 축소됐음에도 불구하고 일부 기업은 경영 투명성 차원에서 직원 수와 급여 현황 등을 자율 공개하고 있다"며 "투자자와 주주의 정보 접근성을 높이기 위해 관련 의무 공시를 다시 확대할 필요가 있다"고 덧붙였다. aykim@newspim.com 2026-05-19 08:47
기사 번역
결과물 출력을 준비하고 있어요.
종목 추적기

S&P 500 기업 중 기사 내용이 영향을 줄 종목 추적

결과물 출력을 준비하고 있어요.

긍정 영향 종목

  • Lockheed Martin Corp. Industrials
    우크라이나 안보 지원 강화 기대감으로 방산 수요 증가 직접적. 미·러 긴장 완화 불확실성 속에서도 방위산업 매출 안정성 강화 예상됨.

부정 영향 종목

  • Caterpillar Inc. Industrials
    우크라이나 전쟁 장기화 시 건설 및 중장비 수요 불확실성 직접적. 글로벌 인프라 투자 지연으로 매출 성장 둔화 가능성 있음.
이 내용에 포함된 데이터와 의견은 뉴스핌 AI가 분석한 결과입니다. 정보 제공 목적으로만 작성되었으며, 특정 종목 매매를 권유하지 않습니다. 투자 판단 및 결과에 대한 책임은 투자자 본인에게 있습니다. 주식 투자는 원금 손실 가능성이 있으므로, 투자 전 충분한 조사와 전문가 상담을 권장합니다.
안다쇼핑
Top으로 이동