유머천국 코하비닷컴
https://cohabe.com/sisa/4538272

SKT 보안사고 관련해서 같이 볼만한 표와 줏어들은 설명

img/25/04/27/19676ee9de8595a88.webp




일단 저 표를 기반으로 동종업계 사람까진 아닌 관련 유사업종 종사자와 대화를 했음


표는 조드 라고 컴퓨터 하드웨어 위주로 노는 신규 커뮤니티 게시판에서 줏어온거임


표의 원출처는 어딘지 모름


아마 기사화된 뉴스 기반으로 누가 만든 것 같음
skt는 아직 피해 규모를 공개하지 않았음. 당연히 피해 인원도. 그래서 대략 전체 가입자를 피해 인원으로 잡은 듯 함



때마침 다른 일로 약속이 있었던 아는 사람이랑 오프라인에서 떠들고 놀면서 한 얘기라 두서 없이 난잡했는데


사석에서 사담 한 걸 녹음 해놓을 일도 없고 비전문가인 내 기억에 기반해서 재구성 했음


아마 글 내용이 실제 사실과 다른 부분이 있다면 전적으로 내 기억이나 내 보안 분야 지식에 문제가 있었을 거임


그러니 맹신하지 말고 적당히 걸러볼 것




skt


그 사람은 이번에 skt가 털린 저 유심 관련 3종 정보를 '유심삼신기' 라고 명명했고, '저 삼신기가 털리는 건 상상도 못할 일이다' 라고 평함

(그래서 아까 베스트에 올라온 글에 내부자 소행 아니냐는 의견이 나온 듯 함)


이후는 문답식으로 재구성해봄


Q1. 그래서 유심 교체는 유효한 방어책임?


A1. 음 니가 이해하기에는 삼신기 보다는 겟타팀이 낫겠다


저 유심삼신기가 각각 이글호 베어호 재규어호다
내가 료마 하야토 벤케이 라고 하지 않고 겟머신에 비유한 것에 주목해라
무사시가 죽어도 벤케이가 있으면 벤케이를 베어호에 태워서 겟타 합체할 수 있다
하지만 베어호가 없으면 벤케이 미치루 스팅어군 코웬군 누가 있어도 이글호와 재규어호 만으로는 합체 못한다
그리고 인베이더가 가짜 베어호같은걸 뚝딱뚝딱 만들기 전에 사오토메 박사가 합체 시스템을 바꾸면 되는거다. 근데 이건 skt가 할 일이다


Q2. 유심을 교체해도 가짜 베어호를 만들 수 있는건가?


A2. 저 표에서 털린 정보 카테고리를 잘 봐라. 뭐가 보이나?



Q3. 기존 보안사건에 매번 등장하던 캐릭터들이 왕창 빠지고 완전 뉴페이스가 둘이 있네?


A3. 그렇다. 잘 봤다. 근데 기존 보안사건에 매번 등장하던 전작 캐릭터들은 알다시피 이미 인터넷 공공재다.

그리고 가입자 식별 번호는 니가 아는 imsi고


단말 식별 번호도 니가 알고 있는 imei다



Q4. 그렇다. 저번 LGU 사태때 내가 털린 정보라 좀 알게 됐다. 근데 imsi면 국가코드 + 통신사코드 + 내전화번호 니까 사실상 공개된 고정값 아닌가?


imei도 핸드폰 만들때 박스에 박아서 나가는 고정값이고. 그럼 보안이 전적으로 유심일련번호가 얼마나 잘 숨겨져 있는가 에 의존한다는건가?


A4. 당연히 암호화를 해놓지. 근데 꺼라위키에서 사건개요를 보니 또 당연스럽게도 복호화 키도 같이 털린 모양이다. 그러니 저 난리가 났겠지



Q5. 옘병...


A5. 그리고 아까 공공재가 된지 오래인 전작 캐릭터들이 있다고 하지 않았나. 복호화한 imsi랑 그 전작 캐릭터 중 전화번호를 대조해서 일치값을 찾아낸다면



Q6. 진작에 유출된 정보의 정확도와 최신화 정도가 상승하는건가?


A6. 그렇다. 이사를 안 했으면 유효한 집주소도 가지게 되고 카드/계좌번호도 알게 되겠지


근데 사실 그건 새삼스러운 부분이고. 워낙 털려있는 상태로 오래들 됐다보니 다들 그럭저럭 그 상태로 살아가쟎나 ㅋㅋㅋ


어쨌거나 주목할건 유심 삼신기다. 저것 만으로 심스ㅇㅍ이 가능하니까



Q7. 근데 imsi랑 imei는 고정값이라 하지 않았나


A7. 그러니 사용자들이 빨리 베어호를 바꿔치기 해서 못 쓰게 만들어야지. 사용자가 할 수 있는 최대의 조치가 그거 아닌가. imsi나 imei를 지킬 암호화 시스템을 새로 하고 그런건 사오토메 박사가 할 일이지. 뭐 마음 맞는 사람이 있으면 '님 s25+랑 내 s25+랑 바꾸쉴?' 해서 바꾸면 더 좋긴 할거다. 그럼 imei도 바뀌니까. 일단 유심만 바꿔도 큰 부분 해소된다




유플러스


여기는 내가 경험자다보니 질문 답변자가 바뀌는 현상이 발생함


씨벌ㅋㅋㅋㅋㅋㅋㅋ



Q1. 근데 저거 유플러스꺼 표가 이상한 것 같은데?


A1. 그런가?



Q2. 그렇다. 내가 저 때 당해봐서 안다.

(라고 하면서 캡쳐를 보여줌)


img/25/04/27/196771d922f595a88.jpg



A2. 맞네. 여기도 삼신기 털렸네. 3위 업체라 어영부영 넘어간 건가?


Q3. 아니다. 유플 놈들이 최대한 축소발표로 버티다가 증거 나올 때마다 '넹.. 사실 그거도 털려써용' 하고 조금씩 인정하고 뉴스도 순차적으로 터져서 이슈가 분산됐다. 인원도 저거보다 많을거다. 씨벌놈들ㅋ



A3. 저런.. 괜찮나?


Q4. 뭐 난 직접 피해 본 건 없고, 그 뒤로 유플러스가 k모델 유심 불량 사건도 터지면서 새 유심으로 교환 받았다



A4. 베어호를 바꿨구만. 할 일을 했네


Q5. 다만 분명히 짚고 갈 건, 저 유출 사건때 유심을 바꿔준 게 아니라는 거다. 유출사태랑 불량유심 사태는 1년정도 시차가 있다. 난 불량 유심 사건도 대상자라서 얻어걸려서 유심교체 받은거고



A5. 그때 아얘 통신 먹통되고 난리였다는데 그 피해를 본 건가?


Q6. 아니다. 내 K원칩은 고장 안 났는데 그냥 바꿔주길래 바꿨다.



Q7. 근데 사실 얘들은 보안 얘기 하면 가장 말 많이 나올게 화웨이 장비 아닌가?


A7. 뭐 추가도입은 멈췄다고 해도, kt skt도 유선망에 이미 박아놓은 화웨이장비 교체연한에 도달하지 않았을텐데? 할많하않



Q8. skt 이용자가 유플로 옮겨가도 괜찮겠나?


A8. 뭐 식당 같은거도 한번 털리고 난 뒤에 서비스가 제일 괜찮지않나. 그리고 lgu는 23년 사고 이후로 보안관련 실질적인 비용지출을 꽤 늘린 걸로 알고 있다. 나라면 skt에 머무르느니 lgu로 옮기겠다. 폰번호가 유지돼도 어쨌거나 심넘버랑 imsi 중간값이 바뀌쟎나. 한 2년 들렀다가 가든가 아님 이참에 알뜰폰 한번 알아보라 그래. 뭐 가족결합 같은 문제는 내 분야가 아니니 나도 모르겠다




kt


Q1. 사실 옛날이라 그렇지 피해자 천이백만이면 저거도 초대형사고 아닌가?


A1. 저 사건이 kt 홈페이지 털려서 빠져나간거였나?(인터넷 찾아본 뒤) 맞네. 근데 그거 앞에 8백만짜리 사건도 그렇고 쟤들 2016년에도 하나 터졌다. 2년단위로 따박따박 터졌다. 그야말로 대 공공재 시대를 꽃피웠다



Q2. 근데 옛날이라 기억이 가물가물 하다. 그때도 지금처럼 떠들썩했었나?


A2. 뭐 떠들썩은 했는데, 홈페이지나 sns로 털린거라 사용자가 유심을 바꾸거나 할 거도 없고, 그때도 스마트폰 시대이긴 했지만 핸드폰으로 지금처럼 오만게 다 가능할 정도는 아니었고


그리고 그때쯤에는 개인한테 아이디랑 비밀번호 관리 잘 하고 유추 가능한 숫자 쓰지 말고 특수문자 섞고 사이트마다 다르게 설정하고 그런거 많이 얘기 했던 것 같은데



Q3. 지금은 잘 지키는 회사라고 봐도 되나?


A3. 얼마전 잇섭사태랑 해킹툴 사태 봐라. 얘들은 지키는게 문제가 아니다. 지들이 모히칸 머리 하고 징박힌 조끼 입고 끼에헤헤헤헷 하고 웃으면서 고객을 턴다


뭐 보안 관련 지출은 많이 한다. 그 지출이 어떻게 쓰이는지는 정보원이 없어서 모르겠고



Q4. skt 사용자가 kt로는 옮길 만 한가?


A4. 우리동네 kt 4g 존나 안터져



Q5. 우리동네도 존나 안터진다


A6. 뭐 그거랑은 별개로 옮기는 실익은 딱 LGU만큼 있다고 봄. 아까 말했듯 심넘버랑 imsi 중간값을 바꿀 수 있으니깐







마지막Q. 시간도 남고 여기 메가박스 있는데 지쿠악스 보쉴?


마지막A. 여태 안봤을거라 생각함? 그냥 마비노기나 하게 보조배터리 있으면 하나 내놔봐. 생산돌리고 깔끔버섯좀 캐자

댓글
  • 허어연곰 2025/04/27 22:20

    정성스럽게 쓰긴했는데 비유가 너무 남발되서 오히려 글을 방해함...

  • 청년삶 2025/04/27 22:22

    비유가 뭔소리... 벤케이랑 료마랑 겟머신을 예시로 누가 들어

  • 마요네즈요정 2025/04/27 22:19

    뭔 말인지 잘 모르겠어..

  • 별빛금속쿠크Ri 2025/04/27 22:21

    뭔소린지 더 모르겠음

  • 무쯔키 2025/04/27 22:27

    겟타 비유는 진짜 최악인 것 같다
    열심히 썼는데 미안하지만 한참 읽으면서 대충 끼워맞췄어

  • 디바이드로끌려간NCR말년병장 2025/04/27 22:25

    겟타팀이 뭔소리야

  • 폐인킬러 2025/04/27 22:22

    쉽게 말해 그 동안은 개인정보가 털려도 어차피 물리적으로 복제폰을 만들 수 있는 하드웨어 정보가 나간 건 아니라 완전 똑같은 복제폰을 만들 수 없었지만 이번 SKT는 복제폰을 만들 수 있는 하드웨어 정보가 통째로 털린거라 하드웨어를 바꿔서 대처하는 게 좋다는 거네.
    회사 근처 skt 대리점 알아봐야 겠다...

  • 마요네즈요정 2025/04/27 22:19

    뭔 말인지 잘 모르겠어..

    (K3UFne)

  • 허어연곰 2025/04/27 22:20

    정성스럽게 쓰긴했는데 비유가 너무 남발되서 오히려 글을 방해함...

    (K3UFne)

  • 별빛금속쿠크Ri 2025/04/27 22:21

    뭔소린지 더 모르겠음

    (K3UFne)

  • 청년삶 2025/04/27 22:22

    비유가 뭔소리... 벤케이랑 료마랑 겟머신을 예시로 누가 들어

    (K3UFne)

  • 노랑포트 2025/04/27 22:30

    그게 뭔데 십덕아 소리가 이렇게 어울리는 설명 처음 봄

    (K3UFne)

  • 우주치안총감 2025/04/27 22:36

    루리웹 로봇할배들 많으니까 알아들을줄 알았지...

    (K3UFne)

  • 폐인킬러 2025/04/27 22:22

    쉽게 말해 그 동안은 개인정보가 털려도 어차피 물리적으로 복제폰을 만들 수 있는 하드웨어 정보가 나간 건 아니라 완전 똑같은 복제폰을 만들 수 없었지만 이번 SKT는 복제폰을 만들 수 있는 하드웨어 정보가 통째로 털린거라 하드웨어를 바꿔서 대처하는 게 좋다는 거네.
    회사 근처 skt 대리점 알아봐야 겠다...

    (K3UFne)

  • 디바이드로끌려간NCR말년병장 2025/04/27 22:25

    겟타팀이 뭔소리야

    (K3UFne)

  • 익명-Dc2Mjgz 2025/04/27 22:30

    3대가 다 있어야 완성된다는 뜻. 하나나 둘은 있으나 마나

    (K3UFne)

  • 데네브유저 2025/04/27 22:26

    한동안 skt 대탈줄이 발생하겠군

    (K3UFne)

  • 편의점고양이 2025/04/27 22:27

    비유가 너무 개똥이에요... 겟타선이 뭔데...

    (K3UFne)

  • 무쯔키 2025/04/27 22:27

    겟타 비유는 진짜 최악인 것 같다
    열심히 썼는데 미안하지만 한참 읽으면서 대충 끼워맞췄어

    (K3UFne)

  • Lego Sherman 2025/04/27 22:27

    우우우 쌀쌀쌀

    (K3UFne)

  • 맞음 2025/04/27 22:28

    SKT 유심 정보 유출 사고 분석 및 대응 방안
    • SKT 대규모 유심 정보 유출 사고로 인해 고객 개인정보(유심 삼신기라 불리는 유심 일련번호, 가입자 식별번호(IMSI), 단말기 식별번호(IMEI))가 유출되었으며, 피해 규모는 아직 공개되지 않았다.
    • 유출된 정보는 IMSI와 IMEI는 고정값이지만, 유심 일련번호의 암호화 키까지 유출되어 심스ㅇㅍ 등 2차 피해 위험이 크다.
    • 기존 유출 사고에서 공개된 정보와 결합하여 개인정보 유출의 정확도가 높아지고, 주소, 카드/계좌 정보 등 추가적인 피해가 발생할 수 있다.
    • 유심 교체는 효과적인 대응 방안이며, IMEI 변경을 위해 단말기 교체도 고려할 수 있으나, 근본적인 해결책은 SKT의 보안 시스템 강화이다.
    • LGU+의 유사 사례를 통해 유출 규모 축소 발표 및 정보 공개 지연 가능성을 고려해야 하며, 다른 통신사로의 이동도 고려해볼 수 있다.
    https://m.ruliweb.com/best/board/300143/read/70446861

    (K3UFne)

  • 미래의 나 2025/04/27 22:28

    그래서 유심 바꿔 말어;

    (K3UFne)

  • Kylelin 2025/04/27 22:28

    그게 사용자가 할수잇는 유일한 수단임
    안바꾸면 안됨

    (K3UFne)

  • 아알호메프 2025/04/27 22:28

    skt면 유심은 무조건 바꾸셈

    (K3UFne)

  • 익명-Dc2Mjgz 2025/04/27 22:32

    유심 = 바꾸세요 등록 = 새로하세요 기계 = 다른 기계로 바꾸세요
    이게 2번째 대처법이고 no.1 은 " 다른 회사로 옮겨타세요." 임

    (K3UFne)

  • 아알호메프 2025/04/27 22:28

    겟타팀 하는 이야기는 도저히 모르겠다.....사오토메가 누구인데.
    일단 유심 바꾸는게 답이지만 기기 자체 정보도 털린거 같다는거랑 통신사 바꾸는게 나쁘진 않다는 이야긴가

    (K3UFne)

  • 익명-Dc2Mjgz 2025/04/27 22:33

    유게이가 자기 신분이 노출되는게 굉장히 싫은건 알겠는데 비유의 간격이 너무 넓지.

    (K3UFne)

  • 아알호메프 2025/04/27 22:34

    비유를 너무 개인적인 걸로 들어서 이해하기 쉽지 않지 ㅋㅋ 비유는 싹 무시하고 아래 부연 설명만 보면 차라리 이해가 쉬운듯.

    (K3UFne)

  • Kylelin 2025/04/27 22:28

    비유 삭제하는게...

    (K3UFne)

  • 레몬쨩 2025/04/27 22:28

    한화이글스?

    (K3UFne)

  • 우주치안총감 2025/04/27 22:28

    내가 어느정도 아는지를 아는 사람이 나한테 설명한거라 나만 알아먹은 것 같아서 요약해봄
    큰 틀에서 털린 정보가 3+1임
    유심넘버 / imsi / imei
    (저 셋은 암호화 돼 있음)
    +그리고 그걸 복호화 할 수 있는 키
    (실상은 좀 더 복잡하고 더 나눠져있지만 간단하게 말하면 그럼)

    (K3UFne)

  • 우주치안총감 2025/04/27 22:32

    유심넘버는 말 그대로 유심 고유 번호
    imsi는 국제통신규격으로 정해진 우리나라의 국가넘버 + skt의 통신사넘버 + 님들 전화번호 를 긴 숫자로 만든거
    imei는 님들 핸드폰 뒷판 까거나 박스 보면 붙어있는 고유넘버
    근데 님들이 전화번호를 바꿀게 아니면 imsi는 고정값임
    그리고 사실상 공공재임
    imei도 센터가서 메인보드를 바꾸지 않는 한 바꿀 수 없는 고정값임
    결국 지금 전화번호를 바꾸지 않은 상태에서 님들이 바꿀 수 있는 건 유심을 바꿔서 유심넘버를 바꾸는 것 뿐임

    (K3UFne)

  • 아알호메프 2025/04/27 22:33

    정리 ㄳㄳ. 결론적으로 털릴 수 있는 모든 정보를 싹 다 털렸단 이야기군.
    KT, LG라고 다른건 아닌데 걔들은 이미 한번 털리고 보안에 예산 좀 썼을 수 있으니 바꾸는 게 좋을 수도 있다는 거고.

    (K3UFne)

  • 우주치안총감 2025/04/27 22:35

    좀 더확실하게 다른 두가지 값을 바꾸고 싶다면
    skt를 포기하고 통신사 이동을 하면 됨
    유심넘버도 자연스럽게 바뀌고
    통신사가 바뀌면 imsi의 가운데값도 바뀌니깐
    그리고 마음 맞고 조건 맞는 사람 있으면 핸드폰을 맞교환 해도 됨
    imei가 바뀌니깐
    근데 유심만 바꿔도 일단 큰 위험은 해소됨

    (K3UFne)

  • 아알호메프 2025/04/27 22:37

    통신사 변경이 셋중 둘은 바꿀 수 있으니 도움 된다는 이야기군. 가능하면 기기변경까지 하면 최고고.

    (K3UFne)

  • hAdP33IiyiOldlnu 2025/04/27 22:29

    비유 진짜 안 좋은 의미로 루리웹스럽네

    (K3UFne)

  • 野うさぎ 2025/04/27 22:29

    겟타 비유가 작성자만 알아들어서 유게에선 독이됐네
    대충 유심 바꾸라는 얘기

    (K3UFne)

  • Le_Olis 2025/04/27 22:29

    열심히 썼는데..
    열심히만 썼네 진짜.,

    (K3UFne)

  • 익명-TM2MTY1 2025/04/27 22:29

    보안관련 지식이랑 겟타 관련 정보중에서 하나라도 모르면 이해를 못하겠는데

    (K3UFne)

  • 익명-jgxMzky 2025/04/27 22:30

    과정 말고 결과적으로 어떻게 해야할지만 말해줘...

    (K3UFne)

  • 익명-Dc0ODEy 2025/04/27 22:31

    뭔말인데..?

    (K3UFne)

  • 라사 2025/04/27 22:31

    그 무슨 레이무와 마리사의 관계 같은 건가 전혀 모르겠는데

    (K3UFne)

  • 파맛푸딩. 2025/04/27 22:40

    그러니까 3개의 정보가 있으면 내 복제를 만들어서 날 조질수있는데
    1번 2번은 진작에 털렸는데
    3번정보가 이번에 sk에서 털렸다
    3번이 유심이니 이걸 바꿔라
    이건가

    (K3UFne)

  • Chitose 2025/04/27 22:48

    마따 KT LTE 개 똥이다

    (K3UFne)

  • 코가네이 텐텐 2025/04/27 23:00

    이런 비유 쓰면
    열심히 쓴 똥글이 된다는 좋은 예시네

    (K3UFne)

  • ▶◀겔4스 2025/04/28 00:24

    어차피 못 알아듣겠는데 비유 추가하면 골드란VS월트란 정도 되겠네 ㅋㅋㅋㅋ
    코어기체 가 도둑맞아서 딴놈이 NTR 합체까지 가능하다는 소린가???

    (K3UFne)

  • 눈나나눈눈눈 2025/04/28 01:52

    유심칩 2천만개 ㅋㅋㅋ

    (K3UFne)

(K3UFne)

  • '정계 은퇴' 시사한 홍준표 "선택 못 받으면 정치 졸업" [12]
  • | 2025/04/28 19:30 | 279
  • 원피스에서 힙하다는 말을 함부로 쓰면 안되는 이유 [14]
  • | 2025/04/28 19:30 | 376
  • skt)유심 보호 서비스 빠르게 가입하는 방법 [3]
  • | 2025/04/28 19:29 | 698
  • 성인남성 50%외도경험이 있다 [13]
  • | 2025/04/28 19:29 | 1029
  • 소전2) 10년 집착 스토킹 얀데레 순애 [1]
  • | 2025/04/28 19:29 | 890
  • 스압) 왓치맨 실사 영화중 모두가 극찬하는 인트로를 알아보자 [4]
  • | 2025/04/28 19:28 | 736
  • 블루아카) 안녕하세오? 저는 치타라고 해오...... [10]
  • | 2025/04/28 19:26 | 992
  • 라이딩.jpg [8]
  • | 2025/04/28 19:26 | 539
  • IT 업계에 있어선 일상 같은 풍경.jpg [25]
  • | 2025/04/28 19:24 | 992
  • 여자알바생한테 고백하지마세요 [17]
  • | 2025/04/28 19:23 | 335
  • 젠레스)와이즈의 정실은 누구인가? [2]
  • | 2025/04/28 19:22 | 1102
  • ㅅㅅ 인증 하는 톡방 [5]
  • | 2025/04/28 19:22 | 790
  • 마비m) 와씨 아르카나 패키지인가? 혜자란 생각이 계속 드네?? [22]
  • | 2025/04/28 19:22 | 391
  • 의외로 거짓말을 하지 않는 주식 정보 광고.jpg [3]
  • | 2025/04/28 19:21 | 214
  • 소전2) 착정 모듈 켜진 클루카이 [5]
  • | 2025/04/28 19:21 | 375