유머천국 코하비닷컴
https://cohabe.com/sisa/4947708

KT)펨토셀 긴빠이쳐서 키값 탈취했나보네


KT)펨토셀 긴빠이쳐서 키값 탈취했나보네_1.jpg



이러면 내부로 연결되는 VPN 인증서랑 eNB ID같은 것들 재활용할 수 있으니....

얼추 이랬을 수도 있다고 예상은 했는데 결국 뉴스로까지 떴으니 어질어질하네

이미 조치를 취했으니 지금은 안되겠지만 똑같은 방식으로 다른 통신사도 노릴 수 있었던 상황이었음

장비 자체가 물리적으로 외부인이 접근 가능한 방식이라서 보안상 우려가 있을 수밖에 없는데 아마 앞으로 음영지대 생겨도 집에 펨토셀 안놔줄 것 같고 아예 있던 펨토셀도 회수할듯.....

댓글
  • 東方☯藤原妹紅 2025/09/10 13:20

    ㅇㅇ 그거 맞아
    꼭 5G용만 있는 건 아니고 4G 시절에도 설치하고 그랬는데 통신사 내부망으로 들어가는 VPN 암호/인증서 들어가있어서....
    장비쪽을 어떻게 구현해뒀는지는 모르지만 아무리 디스크 암호화 걸어놨더라도 물리적으로 cold boot attack 대응할 수 있는 설계가 안되어있다면 암호화를 뚫고 키값 얻어낼 수 있다보니 지금 있는 것들도 다 회수 들어갈듯

  • 조제 2025/09/10 13:13

    대단지 아파트에 투표로 설치하는 그거?

    (ofjI0S)

  • 東方☯藤原妹紅 2025/09/10 13:13

    그거 말고 집 안에 음영 생긴다고 하면 집 안에 놔주는 거 있음

    (ofjI0S)

  • 루리3864웹 2025/09/10 13:13

    이거 설마
    아파트같은데서
    "우리집 5g 잘 안터져요~"
    하면 달아주는 그거임?

    (ofjI0S)

  • 東方☯藤原妹紅 2025/09/10 13:14

    옥상 말고 집 내부에 설치하는 거 얘기라면 그거 맞음 ㅇㅇ

    (ofjI0S)

  • 루리3864웹 2025/09/10 13:15

    유선랜 5G망으로 바꿔주는 그거 맞는거지?
    그거 걍 신청하면 놔줄텐데
    이렇게 중요한 장비였음 관리 개판으로 했네;;

    (ofjI0S)

  • 東方☯藤原妹紅 2025/09/10 13:20

    ㅇㅇ 그거 맞아
    꼭 5G용만 있는 건 아니고 4G 시절에도 설치하고 그랬는데 통신사 내부망으로 들어가는 VPN 암호/인증서 들어가있어서....
    장비쪽을 어떻게 구현해뒀는지는 모르지만 아무리 디스크 암호화 걸어놨더라도 물리적으로 cold boot attack 대응할 수 있는 설계가 안되어있다면 암호화를 뚫고 키값 얻어낼 수 있다보니 지금 있는 것들도 다 회수 들어갈듯

    (ofjI0S)

  • 카렐 2025/09/10 13:13

    진짜 하나 빼가서 몰래 작업치면 아무도 모르는 구조긴하네 ㄷㄷ

    (ofjI0S)

  • Lifeisgambling 2025/09/10 14:32

    사내망이 아닌 외부망에 연결된 펨토를 다 끊어버린거려나

    (ofjI0S)

  • 편안한 집 2025/09/10 14:33

    아직 추측이긴 하네

    (ofjI0S)

(ofjI0S)