기사 메일전송
“10년 전부터 예견됐다”…‘초소형 기지국’ 보안 경고
  • 추현욱 사회1부기자
  • 등록 2025-09-10 21:31:00

기사수정
  • - 사고 원인 ‘펨토셀’ 추정…‘유령’ 초소형 기지국

KT 광화문 이스트 사옥 


[뉴스21 통신=추현욱 ] KT 무단결제 침해 사고의 핵심 원인으로 ‘펨토셀(초소형 기지국)’이 추정되는 가운데, 보안 업계 전문가들은 약 10년 전부터 펨토셀의 보안 취약성을 예고해 온 것으로 나타났다. 초소형 기지국에 대한 전면적인 보안 대책이 시급하다는 목소리가 커진다.

10일 관련 업계에 따르면 보안 업계 전문가들은 이미 약 10년 전부터 펨토셀의 보안 취약성을 여러 차례 경고했다.

펨토셀은 반경 10m 이내 통신을 제공하는 초소형 기지국이다. 지난 2010년 SK텔레콤이 국내에서 처음으로 펨토셀을 상용화했다. 이후 펨토셀은 음영 지역 해소 목적으로 주로 가정이나 소규모 사무실에서 사용됐다.

업계는 KT 사고의 핵심 원인으로 펨토셀을 추정하고 있다. 이날 과학기술정보통신부에 따르면 KT는 사고 원인의 하나로 ‘불법 초소형 기지국의 통신망 접속’을 언급했다. 즉 이용자들이 KT의 공식 기지국이 아닌 ‘가짜 유령 초소형 기지국’으로 접속한 것이 확인됐다. KT는 지난 2013년 세계 최초로 광대역 LTE 홈 펨토셀을 개발했다며 상용화에 나선 바 있다. 현재 과기정통부는 민관합동조사단을 꾸려 관련 내용을 조사하고 있다. 


국내외 업계 전문가들은 펨토셀이 상용화되기 시작한 2010년대 초반부터 펨토셀에 대한 보안 취약성을 지적해 왔다. 지난 2013년 미국 보안 기업 iSEC 파트너스의 연구원들은 해외 매체를 통해 “펨토셀을 해킹해 사용자의 전화번호를 가로채고, 문자 메시지를 확인하고, 통화 내용을 도청할 수 있다”고 밝혔다.

당시 보안 기업 베라코드의 부사장이었던 보안 전문가 크리스 엥 또한 해외 매체와의 인터뷰에서 “모바일 사용자가 대형 기지국과 펨토셀을 구분할 방법이 없다”며 “커피숍이나 사무실 건물에 악성 펨토셀을 설치하면 통신망을 가로챌 가능성이 있다”고 언급했다.


국내에서도 예고는 계속됐다. 지난 2016년 한국정보처리학회에 발표된 논문 ‘위협 모델링 기법을 이용한 펨토셀 취약점 분석에 대한 연구’는 “기존 기지국 포화 상태 막고자 펨토셀이 보급되고 있는데, 해킹 기술 발전하면서 개인정보 노출과 같은 심각한 문제가 발생 가능하다”고 설명했다.

황석진 동국대 정보보호학과 교수는 범행 원인이 펨토셀이 아니라 해도 초소형 기지국 활용한 ‘유령 기지국’이 있다는 것 자체가 문제라 언급했다.

황 교수는 “펨토셀은 일정 반경 안에 있는 주파수를 전부 담아버리는 기술로, 그간 기술이 발전됐다 해도 본질적인 구조가 무선 공유기와 크게 다르지 않아 항상 보안 이슈가 있었다”며 “해외에서 펨토셀을 통한 침해 사례는 종종 발생했지만, 국내에서 이 같은 사례는 처음으로 KT 또한 미처 신경 쓰지 못한 것으로 보인다”고 했다.

그러면서 “다만 해킹 수법이 명백히 펨토셀로 밝혀지지 않았다 해도, ‘유령 기지국’을 잡아내지 못한 것 자체가 문제”라고 지적했다.


KT가 문자메시지(SMS)를 구현하는 방식이 타 통신사와 달라 위험에 노출됐다는 분석도 나온다.

김영대 카이스트(KAIST) 전기및전자공학부 교수는 자신의 사회관계망서비스(SNS)에서 KT 사고 시나리오를 기술했다. 김 교수에 따르면 KTSKT와 달리 SMS 구현 방식에서 종단 암호화가 적용되지 않아, 펨토셀을 해킹해 소액결제 일회용 비밀번호 발생기(OTP)를 탈취할 수 있다. 그는 “(이 같은 해킹 수법을) 사용자가 직접 막을 수 있는 방법은 없다”며 “통신사 차원의 구조적 대책이 필요하다”고 했다.

0
  • 목록 바로가기
  • 인쇄


이전 기사 보기 다음 기사 보기
가장 많이 본 뉴스더보기
  1. 가을 밤 밤은 가을의 상징처럼 다가오는 열매다. 가시 돋친 송이 속에 숨어 있다가 단단한 껍질을 벗기면, 고소하고도 은근한 단맛을 품은 알맹이가 드러난다. 구워 먹거나 삶아 먹을 때의 따뜻한 향은 오래된 풍경처럼 사람들의 기억 속에 남아 있다. 한국의 밤은 특히 알이 크고 질이 좋아 ‘한국밤’이라 불린다. 충청남도 공주와 부여, 전라도 순.
  2. 김정은·김여정, 中 전승절 행사서 서방 명품 착용 포착 중국 전승절 열병식 참석을 위해 방중한 김정은 북한 국무위원장과 여동생 김여정 노동당 부부장이 고가의 서방 명품을 착용한 모습이 포착돼 논란이 일고 있다.미국의 북한 전문매체 NK뉴스는 4일 러시아 크렘린궁이 공개한 사진을 분석한 결과, 김 위원장이 블라디미르 푸틴 러시아 대통령과 포옹할 당시 착용한 손목시계가 스위스 명품 ..
  3. 고양국제박람회재단, 스타필드 고양서 '플라워 팝업스토어' 개최 재단법인 고양국제박람회재단은 스타필드 고양과 함께 7일까지 스타필드 고양 1층 고메스트리트 앞에서 ‘플라워 팝업스토어' 행사를 진행한다고 5일 밝혔다.행사 기간 동안 고양시 화훼 농가들은 식물을 어울리는 화분에 심고 피규어나 도자기 픽 등을 곁들여 플랜테리어 활용에 적합하도록 상품을 구성해 판매한다.이번 행사는 최근 M...
  4. 고양시, 서북부 광역시티투어 '끞' 12월까지 운행 고양특례시는 서북부 광역시티투어 '끞'을 이달부터 12월 7일까지 하반기 운행을 한다고 4일 밝혔다.'끞'은 경기도, 고양·파주·김포시, 경기관광공사가 함께하는 지역 여행 프로그램으로 3개 시의 앞 자음을 조합해 만든 명칭이다. 경기 서북부의 문화·예술·자연을 합리적인 비용으로 즐길 수 있다.25명 이상 단체 예약 때는 ...
  5. 김정은-시진핑 6년 만에 정상회담…북·중 관계 개선 신호탄 북-중 정상회담이 4일 6년 만에 열렸다. 김정은 북한 국무위원장과 시진핑 중국 국가주석의 이번 만남은 경색됐던 북-중 관계 개선에 본격적인 신호탄이 될 것으로 보인다.이날 중국 관영 신화통신은 저녁 7시께 “베이징 인민대회당에서 시진핑 중국 국가주석과 김정은 북한 국무위원장이 회담을 가졌다”고 보도했다. 북-중 양자 회담은 시...
  6. 백령도 서해 최북단에 자리한 백령도는 마치 흰 날개를 펼친 새처럼 바다 위에 유유히 떠 있는 섬이다. 두무진의 거대한 절벽은 수억 년 세월이 빚어낸 자연의 성채처럼 늘어서 있으며, 가까이 다가가면 ‘장군바위’, ‘코끼리바위’ 같은 바위들이 마치 살아 있는 듯 신비롭게 모습을 드러낸다.
  7. 포르투갈 리스본 명물 ‘푸니쿨라’ 선로 이탈…한국인 2명 사망·1명 중상 포르투갈 수도 리스본에서 관광 전차가 탈선하는 사고가 발생해 한국인 관광객 2명이 숨지고 1명이 크게 다쳤다.외교부는 5일 “한국 시간으로 오늘 새벽 한국인 남성 1명과 여성 1명이 사망한 것으로 확인됐다”며 “부상을 입은 여성 1명은 현지 병원에서 수술을 받고 중환자실에서 치료 중”이라고 밝혔다.외교부 당국자는 “현지 공관이 ...
역사왜곡
모바일 버전 바로가기