이 문서는 분류가 되어 있지 않습니다. 분류:분류에서 적절한 분류를 찾아 문서를 분류해주세요!
1. 개요[편집]
2025년 SK텔레콤 가입자들을 대상으로 발생한 대규모 개인 정보 유출 사태.
2. 사건 요약[편집]
- 공격자는 시스템 관리망 내 서버에 접속하였다.
- 해당 서버에 평문으로 저장되어 있던 계정 정보를 이용해 다른 서버에 접속하였다.
- 그 다른 서버에 있던 평문의 HSS 관리서버 계정정보를 이용해 HSS 서버에 접속하였다.
- 이제 기다렸다가 대충 정보를 빼돌린다.
우리는 이걸 워게임이라고 부르기로 약속했어요
악성코드 설치가 해킹이라 주장한다면 그렇다 칠 수 있겠는데..
이게 국내 최대 통신사 해킹법이라니 왜 진작에 안 털렸는지 의문이다. 이제 갑자기 데이터 50GB가 필요한 상황이 온다면 SKT를 털어 보는 것도 좋은 방법이 될 것 같다.
3. 여담[편집]
IMEI 유출은 확인된 바가 없다고 밝혔는데, 말 그대로 흔적만 없는 거다. 해커가 너무나도 착한 나머지 양심상 그것만 빼고 탈취했나 보다. 로그만 지우면 털린 게 아니라니 다른 통신사들이 보고 참 잘 배우겠구나 싶다.
어느 날 집 문이 이랏샤이마세를 외치고 있고 물건 몇 개가 없어진 것 같아도 CCTV의 오늘 녹화본이 없어져 있다면 물증이 없으니 도둑이 온 게 아닌 것이라는 논리와 크게 다르지 않다. 누가 봐도 국민 기만하는 짓이긴 한데 화제 1도 안 되는 걸 보니 기만해도 될 것 같기도 하다.
유심 인증키 값이 암호화되어 있지 않았다. 이건 LG KT도 암호화하는데.. 아마도 어딘가 주석으로
조사하려 서버를 열어재끼려 하니 참으로 왜인지 모르겠지만 서버 2대를 포렌식 분석이 불가능한 상태로 제출하였다.
그래봤자 화제가 되는 것은 위약금 면제지 털린 방식이 아니다. 우리나라의 정보보안 미래가 참 밝게 느껴진다. 애초에 개인정보 털려도 그러려니 하고 넘어가는 것에서부터 느껴지긴 했지만.
그러나 비행기 사고가 난 직후에 비행기가 가장 안전하듯, 지금 뭐가 터지진 않을 것 같다. LG KT라고 전적이 없는 게 아니라서, 진짜 개 썩어있다면 모를까 ㅈㄴ 신경을 쓰고 있긴 할 거다.
어느 날 집 문이 이랏샤이마세를 외치고 있고 물건 몇 개가 없어진 것 같아도 CCTV의 오늘 녹화본이 없어져 있다면 물증이 없으니 도둑이 온 게 아닌 것이라는 논리와 크게 다르지 않다. 누가 봐도 국민 기만하는 짓이긴 한데 화제 1도 안 되는 걸 보니 기만해도 될 것 같기도 하다.
유심 인증키 값이 암호화되어 있지 않았다. 이건 LG KT도 암호화하는데.. 아마도 어딘가 주석으로
##TODO: 키 암호화하기 2010. 7. 15 라고 적혀 있지 않을까 하는 킹리적갓심이 들기 마련이다.조사하려 서버를 열어재끼려 하니 참으로 왜인지 모르겠지만 서버 2대를 포렌식 분석이 불가능한 상태로 제출하였다.
그래봤자 화제가 되는 것은 위약금 면제지 털린 방식이 아니다. 우리나라의 정보보안 미래가 참 밝게 느껴진다. 애초에 개인정보 털려도 그러려니 하고 넘어가는 것에서부터 느껴지긴 했지만.
그러나 비행기 사고가 난 직후에 비행기가 가장 안전하듯, 지금 뭐가 터지진 않을 것 같다. LG KT라고 전적이 없는 게 아니라서, 진짜 개 썩어있다면 모를까 ㅈㄴ 신경을 쓰고 있긴 할 거다.
4. 결론[편집]
어차피 셋 다 비슷비슷하다. 이번이 특히 크게 터졌을 뿐이다. 뭐 어쩌겠는가? 쟤네 아니면 쓸 게 없는데 스타링크? 그걸 아니까 저러는 것 같기도 하다.