이코노믹데일리 - 정확한 뉴스와 깊이 있는 분석
금융
산업
생활경제
IT
ESG
건설
정책
피플
국제
이슈
K-Wave
전체기사
검색
패밀리 사이트
아주경제
아주로앤피
아주일보
회원서비스
로그인
회원가입
지면보기
네이버블로그
2025.11.02 일요일
맑음
서울 6˚C
맑음
부산 10˚C
맑음
대구 10˚C
흐림
인천 7˚C
맑음
광주 7˚C
구름
대전 5˚C
맑음
울산 7˚C
맑음
강릉 6˚C
흐림
제주 13˚C
검색
검색 버튼
검색
'레드 카펫'
검색결과
기간검색
1주일
1개월
6개월
직접입력
시작 날짜
~
마지막 날짜
검색영역
제목
내용
제목+내용
키워드
기자명
전체
검색어
검색
검색
검색결과 총
1
건
LG유플러스, '백도어·비밀번호 평문 노출' 보안 취약점 국감서 드러나
[이코노믹데일리] LG유플러스가 해킹 피해 의혹을 부인해오던 입장을 뒤집고 당국에 공식 신고 절차를 밟기로 했다. 국정감사 현장에서 2차 인증을 간단히 우회하는 수법, 관리자용 백도어 존재, 비밀번호 평문 노출 등 총체적인 보안 부실 실태가 드러난 데 따른 것이다. 홍범식 LG유플러스 대표는 21일 국회 과학기술정보방송통신위원회 국정감사에 출석해 이해민 조국혁신당 의원이 "한국인터넷진흥원(KISA)에 신고하겠느냐"고 묻자 "신고하겠다"고 답했다. 지난 8월 해킹 의혹이 처음 제기된 이후 "침해 사실이 확인되지 않았다"는 입장을 고수해오다 두 달여 만에 사실상 피해 가능성을 인정한 셈이다. 이날 이 의원은 LG유플러스로부터 제출받은 자료를 토대로 심각한 보안 취약점들을 조목조목 지적했다. LG유플러스의 계정권한관리시스템에서는 △모바일 접속 시 특정 숫자('111111')와 메모리값 변조만으로 2차 인증 우회 △관리자 페이지 무단 접근이 가능한 백도어 존재 △소스코드 내 비밀번호·암호화 키 평문 노출 등 8가지의 치명적인 문제점이 발견됐다. 이 의원은 "비밀번호를 암호화하지 않고 소스코드에 노출한 것은 금고 밖에 비밀번호를 적어 붙여놓은 것과 같다"며 "해커를 위한 레드카펫을 깔아둔 수준"이라고 강하게 질타했다. 사후 대응 과정에서 증거를 인멸하려 했다는 의혹도 제기됐다. 이 의원은 LG유플러스가 정부에 포렌식용 이미지 파일을 제출하기 전 일부 서버를 폐기하고 재설치한 정황을 지적하며 제출된 증거의 신뢰성에 의문을 표했다. 최민희 과방위원장 역시 "KT 서버 폐기로 조사가 어려운 것을 알면서 남몰래 서버를 폐기한 것은 국회를 기만한 것"이라고 비판의 수위를 높였다. 결국 국감장에서 잇단 의혹 제기에 몰린 LG유플러스는 "국민 염려와 오해를 해소하는 차원에서 관련 부처와 협의해 추가 절차를 밟겠다"는 입장을 밝혔다. 당국의 공식 조사가 불가피해진 상황이다.
2025-10-21 16:57:16
처음
이전
1
다음
끝
많이 본 뉴스
1
마이크로소프트 애저·365 서비스, 전 세계적 접속 장애…'클라우드 대란' 현실화
2
삼성바이오에피스, ADC 인투셀 '픽'한 이유는…차세대 성장동력 선점 전략
3
[단독] 토스증권, 출범 이후 약 4년간 본점 정보 공시 누락
4
롯데·HD현대 석화 구조조정 빅딜 성사...구조조정·개편 '꿈틀'
5
[2025APEC] 젠슨 황이 들고 올 '선물'은 무엇…15년 만의 방한에 韓 반도체 업계 '들썩'
6
[2025국감] 산자위 국감, 남정운 "정상적 M&A 과정" vs 조용수 "한화솔루션, 과정·결과 불법"
7
대형카드사 신한·삼성카드 3분기 실적도 하락...수익성 악화에 전업 카드사도 '먹구름' 전망
8
광주 화정아이파크 또 사고… HDC현대산업개발 '안전 불감증' 논란 재점화
영상
Youtube 바로가기
오피니언
[데스크칼럼] 배달앱 '이중가격제', 소비자의 눈 가린 편리함의 그림자