CLIEN

본문 바로가기 메뉴 바로가기 보기설정 테마설정
톺아보기 공감글
커뮤니티 커뮤니티전체 C 모두의광장 F 모두의공원 I 사진게시판 Q 아무거나질문 D 정보와자료 N 새로운소식 T 유용한사이트 P 자료실 E 강좌/사용기 L 팁과강좌 U 사용기 · 체험단사용기 W 사고팔고 J 알뜰구매 S 회원중고장터 B 직접홍보 · 보험상담실 H 클리앙홈
소모임 소모임전체 ·굴러간당 ·아이포니앙 ·주식한당 ·방탄소년당 ·일본산당 ·MaClien ·개발한당 ·자전거당 ·AI당 ·이륜차당 ·안드로메당 ·소시당 ·콘솔한당 ·소셜게임한당 ·바다건너당 ·물고기당 ·키보드당 ·VR당 ·노젓는당 ·ADHD당 ·창업한당 ·나혼자산당 ·PC튜닝한당 ·테니스친당 ·갖고다닌당 ·육아당 ·골프당 ·클다방 ·냐옹이당 ·어학당 ·레고당 ·방송한당 ·라즈베리파이당 ·달린당 ·여행을떠난당 ·IoT당 ·나스당 ·3D메이킹 ·X세대당 ·AI그림당 ·날아간당 ·사과시계당 ·배드민턴당 ·야구당 ·농구당 ·블랙베리당 ·곰돌이당 ·비어있당 ·FM당구당 ·블록체인당 ·보드게임당 ·활자중독당 ·볼링친당 ·캠핑간당 ·문명하셨당 ·클래시앙 ·요리한당 ·쿠키런당 ·대구당 ·DANGER당 ·뚝딱뚝당 ·디아블로당 ·개판이당 ·동숲한당 ·날아올랑 ·전기자전거당 ·e북본당 ·이브한당 ·패셔니앙 ·도시어부당 ·FM한당 ·맛있겠당 ·포뮬러당 ·젬워한당 ·걸그룹당 ·안경쓴당 ·차턴당 ·총쏜당 ·땀흘린당 ·하스스톤한당 ·히어로즈한당 ·인스타한당 ·KARA당 ·꼬들한당 ·덕질한당 ·가죽당 ·리눅서당 ·LOLien ·Mabinogien ·임시소모임 ·미드당 ·밀리터리당 ·땅판당 ·헌팅한당 ·오른당 ·영화본당 ·MTG한당 ·소리당 ·노키앙 ·적는당 ·찰칵찍당 ·그림그린당 ·소풍간당 ·심는당 ·패스오브엑자일당 ·품앱이당 ·리듬탄당 ·Sea마당 ·SimSim하당 ·심야식당 ·윈태블릿당 ·미끄러진당 ·축구당 ·스타한당 ·스팀한당 ·파도탄당 ·퐁당퐁당 ·테스트당 ·빨콩이당 ·공대시계당 ·터치패드당 ·트윗당 ·가상화폐당 ·시계찬당 ·WebOs당 ·위스키당 ·와인마신당 ·WOW당 ·윈폰이당
임시소모임
고객지원
  • 게시물 삭제 요청
  • 불법촬영물등 신고
  • 쪽지 신고
  • 닉네임 신고
  • 제보 및 기타 제안
© CLIEN.NET
공지[점검] 잠시후 서비스 점검을 위해 약 30분간 접속이 차단됩니다. (금일 18:15 ~ 18:45)

모두의공원

[혈압주의] U+가 유심교체를 하라는 진짜 이유(Feat. 해외 it전문가 탈취 시연) 29

16
2026-04-15 23:11:59 수정일 : 2026-04-20 11:42:01 223.♡.81.200
스투페파이

보안쪽으로 일하는 사람인데…
왜 이번에 유플러스 쓰시는분들이 유심을 반드시 교체해야하며, 유플러스 사태가 여타 해킹사태와 달리 가장 악질인지 설명해보고자 합니다.
 (
최근에 왜 경찰이 유플러스 본사 압수수색 떴을까요? ㅎ)
 
 LG
유플은 더 나은 보안을 위해 업데이트를 해준다는 식으로 접근하고 있는데,
그것은 좀 이번 사태를 본질을 흐릿하게 하고 있는 부분입니다.
 
좀 자세히 뜯어 말씀드리면,
 
 1. SIM(
유심칩) 안에는 IMSI라는 식별가능한 개인 ID값이 있습니다.
저희가 흔히 쓰는 일종의 온라인 닉네임 같은 것이죠
 2. 
이 IMSI가 유출되는 것 자체는 사실 큰 문제는 아닙니다(일반적으로)
 3. 
그렇기 때문에 IMSI 유출이 개인정보 유출로 곧 바로 이어지는 것은 아닙니다.
 
어? 그러면 문제없는 거 아니냐 할 수 있는데요.
금번 유플러스 사태는 일반적인 해킹(소액결제, 휴대폰 장악, 도청)과는 차원이 다른 문제가 있습니다.
아까 IMSI가 온라인 닉네임 같은 거라고 말씀드렸는데
여러분들 중에서 닉네임을 휴대폰 번호로 적는 사람은 아마 없으실겁니다.
 
 4. 
이번 사태의 핵심은 LGU+가 고객 허락 없이 IMSI를 구성하고 있는 식별 ID값에 개인 휴대폰 번호를 이용해서 만들었다는 것입니다.(일반적으로는 암호화된 난수를 사용)
어? 근데 뭐 휴대폰 번호 노출되는 거야…뭐 그것 자체로도 큰 문제가 아니지 않냐?
하실 수 있습니다. 진짜 문제는 IMSI+개인 휴대폰 번호가 있으면 내 실시간 ‘위치추적’이 누군가에 의해 가능하다는 것이 핵심입니다

5. IMSI Capture라는 무선 장비가 있는데요. 이 기기는 사실 우리가 어디서든 쉽게 구할 수 있고 이 기기를 활용하면 주변 스마트폰의 IMSI 값들을 누구나 손쉽게 수집할 수 있습니다. 실제로 구조가 필요한 곳에서 구난 활동에 많이 사용되는 장비입니다.
 
이 기기는 결국에 IMSI 신호를 잡아내고 어디에 있는지 위치값을 알 수 있는 것인데요.
이 장비와 휴대폰 번호가 함께 있으면 실시간으로 특정인의 위치를 추적할 수 있습니다.

해외 Githup에서 LGU+ 금번 IMSI 이슈를 다룬 영상이 있는데요.

1776261590984.png

IMSI Capture기와

1776261688734.png

오픈소스인 srsRAN이라는 프로그램을 활용하면

1776261701253.png

오픈소스인 srsRAN이라는 프로그램을 활용하면

1776261701792.png

문제가 되는 유플러스 IMSI 식별코드에 450로 시작하는 번호가 보입니다.

1776261701722.png

450은 국가 코드이고 06은 유플러스 통신사 코드

1776261701662.png

그 뒷번호가 바로 문제가 되었던 IMSI 코드에 포함된 실제 휴대폰 번호입니다.

1776261701611.png

이 탈취한 번호를 가지고 실제 전화를 걸어보니

1776261701556.png

전화가 잘 걸리는 것이 확인됩니다.

1776261701488.png

이게 현실적으로 다수의 사람들을 한꺼번에 추적하고 정보를 따내는건 어렵습니다.
그러나 내가 휴대폰 번호를 알고 IMSI Capture를 활용한다면 이 사람의 위치정보를 실시간으로 추적하는 게 가능해집니다.
 
 6. 
즉 누군가 마음먹고 특정인의 동선을 파악하고 싶다면, 이 기기를 몇 개 근처에 설치해두면 특정인의 위치정보를 다 수집할 수 있다는 것이죠.
 
근데 뭐 사실 일반인들이 IMSI Capture? 그런거까지 평소에 안쓰지 않나요 하실 수 있는데요.. 여러분들 같은 선량한 시민분들만 있음 얼마나 좋겠습니까?
이 휴대폰번호와 IMSI값이 함께 노출되었다는 것은 이런 취약성을 악용하는 범죄자들에게 나도 모르는 사이 강력 범죄에 노출될 빌미를 제공한 것입니다.

7. 스토킹 범죄를 생각해보면 이해가 빠르실텐데요. 범죄자가 스토킹할 특정 타겟을 설정해두고 휴대폰 번호와 IMSI Capture를 활용해서 언제든 실시간 위치 정보를 수집하여 스토킹을 포함한 위험한 범죄를 저지를 수 있도록 통신사가 내 허락도 없이 지들 잘못으로 환경을 스스로 만들어준 것입니다.

정리해보면

1. IMSI Capture기를 활용해서 IMSI 탈취 = 문제 없음
 2. 
그러나 가장 기본중의 기본인 IMSI 코드를 난수화시키지 않음
 3. 
문제의 핵심은 심지어 IMSI 코드를 내 개인정보인 휴대폰 번호로 만들었다는 것
 3. IMSI 
코드 탈취 후 내 휴대폰번호까지 탈취한다면 내 실시간 위치정보 수집 가능
 4. 
나도 모르는 사이 통신사가 강력 범죄에 활용될 수 있는 내 실시간 위치 정보 수집을 너무나 손쉽게 할 수 있는 환경과 빌미를 제공.
 
그래서 유플러스가 유심 변경을 꼭 하라고 하는 것입니다.
여러분들의 아내와 딸을 포함한 우리 가족들이 통신사의 잘못으로 인해 혹 1%라도 발생할지도 모르는 강력 범죄에 노출시킨 유플러스…
사실 저는 이 측면에서 가장 악질적인 사건이라고 보는 것이구요…
이 글이 널리 퍼져 많은 분들이 보셨으면 좋겠습니다.

스투페파이 님의 게시글 댓글
  • 주소복사
  • Facebook
  • X(Twitter)
댓글 • [29]
야마돌아
IP 211.♡.245.101
04-15 2026-04-15 23:17:29
·
유플러스는 별거 아니라는듯한 스텐스를 취하던데요?? 심각한건 아닌데 혹시나 몰라서 하는거니까 이해해줘 정도요?
Nalto
IP 124.♡.163.170
04-15 2026-04-15 23:23:49
·
@야마돌아님
SKT 도 처음 이슈 되었을 때는 별거 아니라고 그랬었죠. KT, U+ 도 마찬가지고요.
서브폰이 U+ 인데 교체하러 가야겠네요. --;
스투페파이
IP 223.♡.81.200
04-16 2026-04-16 01:59:34
·
@야마돌아님 유플러스는 지금 보안강화 선제적 대응처럼 얘기하지만...결론적으론..치명적 오류 덮으려고 울며겨자먹기 교체 + 탈취 사실 은폐중하는 느낌..

압수수색 들어갔다고 하니,, 수사끝나면 팩트가 좀 정리되지 않을까 싶습니다
이놈의인기
IP 112.♡.172.125
04-15 2026-04-15 23:21:47
·
대학 동기가 유플러스 운영유지보수할때
유플 절대쓰지말라고 수년전에 이야기 해줬었는데 ㅜㅜ
어찌 저따구로..부들부들
기안240121
IP 106.♡.73.104
04-15 2026-04-15 23:24:13
·
오.. 저 기계가 있어서 활용할 수 있으면 몇m 이내에 있은 휴대폰을 탈취해서 사용할 수 있는건가요?
Atozto0
IP 118.♡.11.254
04-15 2026-04-15 23:29:15
·
@기안240121님 유플러스를 옹호하고 싶지 않지만 결론만 말하먄 탈취 불가능합니다
기안240121
IP 106.♡.73.68
04-16 2026-04-16 00:20:07
·
게시글에 탈취한 번호로 전화를 거는게 나오는데요..?
qorqus
IP 211.♡.31.30
04-16 2026-04-16 02:20:52 / 수정일: 2026-04-16 02:27:47
·
@기안240121님 전화번호를 알아낸 것을 전화를 탈취했다고 말하긴 어렵죠. 그래봐야 그 폰으로 전화를 거는 것 말고는 할 수 있는 게 없죠
봉열
IP 122.♡.224.87
04-16 2026-04-16 07:27:49
·
@기안240121님 탈취가 아니고 imei가 난수로 되어있으면 특정할수가 없는데 전화번호로 되어있으니 누군지 특정이 가능하다는겁니다. 전화번호도 실제로 일치하는지 보여주려고 imei상 전화번호로 전화걸어본거구요.
기안240121
IP 106.♡.67.252
04-16 2026-04-16 16:33:57
·
아.. 확인 감사합니다.
내용 이해가 어렵네요ㅜㅜ
Klaus
IP 125.♡.179.17
04-15 2026-04-15 23:26:23 / 수정일: 2026-04-15 23:26:33
·
근데 중요한게 유심을 바꾸면 IMSI 코드가 핸드폰 번호가 아닌 코드로 바뀌긴 하나요?
저건 시스템에서 부여되는 문제같은데요
1398
IP 222.♡.144.25
04-15 2026-04-15 23:59:40
·
@Klaus님 해당 로직을 변경하고 유심교체나 업데이트를 진행 중일겁니다.
Min's
IP 210.♡.174.72
04-15 2026-04-15 23:28:01 / 수정일: 2026-04-15 23:30:10
·
사용자에게 전달한 메시지를 보면, 유심 교체랑, 교체 없이 업데이트만 할 건지, 두가지 중 하나로 조회해 하던데. 뭐가 다른 건가요?
에일리언
IP 92.♡.186.150
04-15 2026-04-15 23:34:32
·
도둑놈들이 데이터 사면 털고 싶은 집에 확실하게 사람없는거 확인 하는데 좋겠네요...
SimplyK
IP 1.♡.31.202
04-15 2026-04-15 23:39:13
·
어려운거지만 맘만 먹으면 가능하다는데 무섭네요
Atozto0
IP 223.♡.54.252
04-15 2026-04-15 23:44:58
·
할말이 많지만 팩트로만 써보면

1. IMSI 뒷자리를 MSISDN으로 한 유플러스는 ㅂㅅ 인가? 그렇다 매우 그렇습니다.

2. IMSI가 유츌되면 안좋은 것은 맞나? 맞다. 그래서 최초 통신시에만 IMSI를 쓰고 그 후 부터는 TMSI를 씁니다.

3.IMSI catcher로 위치 특정이 가능한가? 특정인의 동선을 완벽하게 알고 있을때 해당 IMSI catcher 위치에 지나간것은 확인이 된다. 단, wifi 공유기 수준으로 많이 깔아야 합니다.

4. 그럼 IMSI를 MSISDN으로 쓰면 뭐가 위함할까? 저 IMSI catcher를 쓰면 특정공간(예를 들면 까페라든지)에 있는 UE의 고객번호를 알아낼 수 있고, 그 정보를 조합해 보이스 피싱등에 쓸 수 있습니다.

5. 유심 안바꾸면 정말 스토킹을 당할 가능성이 있는가?
저 IMSI catcher 수백개 깔아 놓을 시간에 흥신소 써서 미행 하는게 빠릅니다.

명확한 지식이 없으면 단정적으로 글을 쓰는건 지양했으면 좋겠네요
1398
IP 222.♡.144.25
04-15 2026-04-15 23:58:45
·
@Atozto0님
특정인이 집에있는지, 외출했는지 같은 정보는 1개만으로도 알 수있는데 이런것만 해도 충분히 위험하죠.
Atozto0
IP 116.♡.192.148
04-16 2026-04-16 00:18:56
·
@1398님 이 측면을 보면 됩니다.
기존 난수화된 IMSI로 재실 여부를 판단할 수 있나?
네 할 수 있습니다. 단지 유플러스의 저 ㅂㅅ 짓이
460 + 폰번으로 되어 있어서 IMSI를 아주 조금 더 쉽게 식별 할 수 있게는 해주겠네요

그저 46006 +폰번이냐? 46006+ 난수냐 가 차이가 있을 뿐입니다.
재실 여부 확인에 1시간 걸릴거 10분으로 줄이는 효과는 있겠네요
qorqus
IP 211.♡.31.30
04-16 2026-04-16 02:24:45
·
@1398님 IMSI가 난수여도 조금만 더 수고를 들이면(예를 들어 IMSI catcher를 공격대상 주변에 며칠 숨겨놓으면 그 집에 거주하는 사람의 IMSI를 알아낼 수 있겠죠?) 재실 여부 정도는 손쉽게 알아낼 수 있습니다
상쾌한전자파
IP 211.♡.194.159
04-16 2026-04-16 08:46:14 / 수정일: 2026-04-16 08:47:53
·
@Atozto0님 흥신소를 쓴다. 불법. srsRAN을 쓴다 딱히 불법이라고 하기 힘듦. 그리고, 주위에 회사동료나 가족 등 지인들 대상으로 손쉽게 쓸수 있는데 무슨 촘촘하게 깔필요없이 그냥 타겟해서 돌리믄 되는것같아요
Noire_
IP 106.♡.196.104
04-15 2026-04-15 23:56:55
·
온라인 업데이트만 했는데 물리적으로 유심을 교체해야 하는걸까? 하는 생각이 들다가도 음 역시 잘 모르겠군.. 하고 있습니다.
난장판
IP 58.♡.163.210
04-16 2026-04-16 00:11:44
·
아우. 역시 믿을 통신사 없군요 ㅜㅜ 어차피 알뜰폰 회선은 이동하고 유플회선은 이심이니 재발급 받거나 해야것네요. 이것도 돈내야것죠..?! 귀책사유 있는 회사에서 내줄랑가 모르겠네요
단축키
IP 117.♡.20.104
04-16 2026-04-16 00:15:17
·
글 스크립하고 천천히 읽어볼께요
공감 드립니다
모닝N
IP 106.♡.201.48
04-16 2026-04-16 08:29:23
·
@단축키님 밑에 댓글보니...백퍼 믿으시면 안될거 같습니다.
montero
IP 106.♡.137.75
04-16 2026-04-16 02:40:11
·
왜 바꾸란건가 했네요
Ancient
IP 211.♡.138.104
04-16 2026-04-16 07:34:57
·
전화번호는 임대해서 쓰는 공공재라 변경되지 않는 개인 특정용으로는 안쓰죠.
번호 안털려도 스팸전화 많이 옵니다.

중국에 신분증과 전화번호 이메일 다 털렸기에 위험한건 중국이지 전화번호 정도는 바꾸면 그만 입니다.
본문의 위험하다는건 동의하기 어렵네요.

고작 전화번호 무작위로 수집해서 그 번호에 전화걸 필요성이 없어요.
럼텀터거
IP 211.♡.147.46
04-16 2026-04-16 07:47:41
·
역시 U+ 뜻이 우리는 더 털겠다는거였네요..
KT : 고객을 털자
SKT : 신나게 고객을 털자
U+ : 우리는 더
텅빈하늘
IP 118.♡.73.130
04-16 2026-04-16 13:49:30
·
관리를 잘 하는 통신사가 없군요.
메짱
IP 223.♡.179.209
04-16 2026-04-16 15:07:54
·
esim도 문제가 되는건가요?
새로운 댓글이 없습니다.
이미지 최대 업로드 용량 15 MB / 업로드 가능 확장자 jpg,gif,png,jpeg,webp
지나치게 큰 이미지의 크기는 조정될 수 있습니다.
목록으로
글쓰기
글쓰기
목록으로 댓글보기 이전글 다음글
아이디  ·  비밀번호 찾기 회원가입
이용규칙 운영알림판 운영소통 재검토요청 도움말 버그신고
개인정보처리방침 이용약관 책임의 한계와 법적고지 청소년 보호정책
©   •  CLIEN.NET
보안 강화를 위한 이메일 인증
안전한 서비스 이용을 위해 이메일 인증을 완료해 주세요. 현재 회원님은 이메일 인증이 완료되지 않은 상태입니다.
최근 급증하는 해킹 및 도용 시도로부터 계정을 보호하기 위해 인증 절차가 강화되었습니다.

  • 이메일 미인증 시 글쓰기, 댓글 작성 등 게시판 활동이 제한됩니다.
  • 이후 새로운 기기에서 로그인할 때마다 반드시 이메일 인증을 거쳐야 합니다.
  • 2단계 인증 사용 회원도 최초 1회는 반드시 인증하여야 합니다.
  • 개인정보에서도 이메일 인증을 할 수 있습니다.
지금 이메일 인증하기
등록된 이메일 주소를 확인하고 인증번호를 입력하여
인증을 완료해 주세요.