일본 JPCERT/CC,SK쉴더스 등 시스템 보안 취약점을 연구하는 그룹들이 ...한국 이동 통신의 취약점에 대한 경고를 사전에 한 것으로 생각합니다. 아마도 이통사 망에 직원 아이디로 로그인해야 조회가 가능한 IMSI 값이 다른 방법으로 탈취 당할 가능성에 대하여 입니다.
펨토셀도 그중 하나이고...IMSI Catcher APP도 존재하는 것 같고....
2014년도에는 국내 연구팀이 펨토셀에 대한 보안 취약점 사전 경고도 있었습니다.
문제는 범죄자들이 KT DB 보관 KI[유심 인증키]을 빼냈는가 여부입니다.KI값은 USIM 복제가 가능하게 주는 값으로 알려져 있습니다.
우리가 파이브 아이즈 회원국이라면,미국 NSA로부터 사전 경고를 받았을 텐데, SKT 유심 정보 탈취 및 KT 소액결제 및 유심 정보 탈취를 당하지 않았을 텐데...
SKT가 난리 법석일 때, KT서버도 털렸을 가능성은 없는가? KT는 줄 곧 부인했었습니다.
이 번 사건이 연습 버전이라면...만약, 전국으로 확산되면 큰 혼란이 예상됩니다.
=3=3
---------------------------------------------------------------





































0/2000자