이코노믹데일리 - 정확한 뉴스와 깊이 있는 분석
금융
산업
생활경제
IT
ESG
건설
정책
피플
국제
이슈
K-Wave
전체기사
검색
패밀리 사이트
아주경제
아주로앤피
아주일보
회원서비스
로그인
회원가입
지면보기
네이버블로그
2025.05.02 금요일
맑음
서울 9˚C
맑음
부산 11˚C
맑음
대구 11˚C
맑음
인천 9˚C
맑음
광주 7˚C
맑음
대전 7˚C
흐림
울산 10˚C
맑음
강릉 10˚C
구름
제주 10˚C
검색
검색 버튼
검색
'OTP'
검색결과
기간검색
1주일
1개월
6개월
직접입력
시작 날짜
~
마지막 날짜
검색영역
제목
내용
제목+내용
키워드
기자명
전체
검색어
검색
검색
검색결과 총
2
건
SKT '유심 해킹돼도 금융 탈취 불가...FDS·보호서비스로 차단'
[이코노믹데일리] SK텔레콤이 최근 발생한 해킹 사고로 일부 가입자의 유심(USIM) 정보가 유출됐으나 이를 악용한 금융 자산 탈취는 불가능하다고 강조하며 고객 불안 진화에 나섰다. SKT는 여러 단계의 보안 시스템을 통해 불법 복제 유심 사용 시도를 차단하고 있으며 만일의 피해 발생 시 책임지겠다는 입장을 분명히 밝혔다. 먼저 SKT는 유출된 정보만으로는 금융 범죄가 어렵다는 점을 분명히 했다. 30일 국회 과학기술정보방송통신위원회 전체회의에 출석한 류정환 SKT 인프라전략기술CT담당은 유출된 정보는 가입자 식별번호(IMSI) 등이며 금융 거래에 필수적인 주민등록번호는 마케팅 서버에 별도 보관되어 있어 유출되지 않았다고 확인했다. 류 담당은 "주민등록번호는 우리 마케팅 서버에 있고 (유출된 가입자 유심 정보는) 네트워크 서버에 있기 때문에 완전히 분리돼 있어 나가지 않았다"고 설명했다. 유심 자체에는 계좌번호나 은행 OTP와 같은 민감한 금융 정보가 저장되지 않으므로 해커가 유심 정보를 확보했더라도 직접적인 금융 자산 탈취는 원천적으로 어렵다는 것이다. 또한 단말기 고유식별번호(IMEI) 역시 유출되지 않아 소위 '복제폰' 제작을 통한 범죄 가능성도 낮다고 덧붙였다. 이어서 SKT는 불법 복제 유심을 이용한 통신망 접속 시도를 차단하는 강력한 보안 시스템을 운영 중이라고 설명했다. 핵심은 '비정상인증차단시스템(FDS)'이다. FDS는 실시간으로 유심 인증 시도를 감시하며 가입자의 실제 위치와 다른 곳에서 접속 시도가 감지되는 등 비정상적인 패턴이 나타나면 즉시 인증을 차단한다. 예를 들어 서울에 있는 고객의 유심 정보로 부산에서 접속 시도가 발생하면 FDS가 이를 비정상 행위로 판단하는 방식이다. SKT는 이번 사고 직후 FDS 정책을 최고 보안 수준으로 격상시켜 탐지 및 차단 능력을 강화했다. 나아가 설령 복제된 유심으로 통신망 접근에 성공하더라도 추가적인 보안 장치가 작동한다고 밝혔다. 바로 '유심보호서비스'다. 이 서비스는 가입자의 유심과 실제 사용하는 휴대폰 단말기를 하나로 묶어 관리하는 개념이다. 만약 해커가 유심을 복제해 다른 휴대폰에 삽입하더라도 미리 등록된 단말기가 아니면 통신망 접속 자체가 불가능해진다. 유영상 SKT 대표은 이 서비스에 대해 "단말과 유심을 용접하는 효과"라며 "유심을 복제하더라도 (단말기와) 용접이 됐기 때문에 (복제폰 사용이) 안된다"고 설명하며 가입을 권고했다. 이는 휴대폰 전원이 꺼진 상태에서 복제 유심으로 주도권을 탈취하려는 시도까지 막을 수 있는 효과적인 방어 수단이다. 한편 SKT는 유심 교체를 원하는 고객들을 위해 기존 물리적 유심 교체 방식 외에 소프트웨어 업데이트를 통해 동일한 보안 효과를 내는 '유심포맷(가칭)' 방식을 5월 중순까지 도입할 계획이다. 이는 유심 교체 수요 대비 보유 물량 부족 문제를 해소하고 고객 불편을 줄이기 위한 조치다. 다만 유심포맷 역시 고객이 매장을 방문해야 하는 점은 동일하다. SKT 관계자는 "이번 사고로 유심 정보가 유출돼 고객에게 불법 유심 기기변경으로 인한 피해가 발생할 경우 SKT가 책임질 것"이라고 강조하며 고객 보호 의지를 재확인했다.
2025-04-30 14:11:55
대신증권, 모바일OTP 서비스 탑재
[이코노믹데일리] 대신증권은 모바일 이용 고객의 편의성을 높이고자 인증 수단에 모바일 OTP(One Time Password)를 추가했다고 13일 밝혔다. 모바일OTP는 대신증권 모바일트레이딩서비스(MTS) '대신 사이보스', '대신 크레온'에서 만 19세 이상 개인 고객이라면 본인인증 후 발급할 수 있다. 모바일OTP 발급을 통해 6자리 PIN번호 인증으로 금융거래에서 실물OTP나 보안카드를 대신할 수 있다. 모바일OTP 이용 시 1회 최대 5000만원, 1일 최대 2억5000만원까지 이체할 수 있다. 총 5번의 PIN번호를 입력할 수 있고, 오류 횟수 초과 시 자동 해지된다. 탈취나 복제를 막고자 모바일OTP는 모바일 기기의 암호화된 보안 공간에서 관리된다. 이선영 대신증권 고객솔루션부문장은 "비대면 금융거래 환경에 맞춰 영업점 방문 없이 즉시 발급 가능한 모바일OTP를 도입했다"며 "앞으로도 보다 쉽고 편리한 금융서비스를 제공할 수 있도록 노력할 것"이라고 설명했다.
2024-12-13 11:45:28
처음
이전
1
다음
끝
많이 본 뉴스
1
SKT 유심 해킹 여파… 편의점 알뜰폰 유심 판매 불티
2
SKT '유심 해킹돼도 금융 탈취 불가...FDS·보호서비스로 차단'
3
테일러 공장 완공 눈앞…삼성전자, 수익성·관세 딜레마 직면
4
SKT 해킹 사태, 국가 통신망 '뇌관' 건드렸다… 재발 방지 시스템 전면 개혁해야
5
SKT, 유심 해킹 피해 100% 보상 약속… "보호 서비스 가입 우선" [대고객 발표 전문]
6
[단독] 코웨이, 1년 넘게 동명이인 렌탈 요금 합산 인출
7
SKT 유심 무료 교체 첫날 혼란… 온라인 예약에도 '오픈런'
8
[유통가 사모펀드 쇼크] ③ 같은 전략, 엇갈린 운명…사모펀드의 빛과 그림자
영상
Youtube 바로가기
오피니언
[데스크 칼럼] '흥국'에 드리운 복귀의 망령…'금융 농락' 이호진 전 회장에게 경영을 또 맡기겠다고?