국감서 LG유플러스 '정보 유출 취약성·해킹 은폐' 지적 나와
해킹 은폐, 위약금 면제 사유? 배경훈 "위반 여부 살펴볼 것"
![]() |
| 국회 과학기술정보방송통신위원회 소속 조경태 국민의힘 의원은 6일 서울 여의도 국회에서 열린 국감을 통해 LG유플러스의 IMSI 체계 취약성과 해킹 사건 은폐 행위를 지적했다. /더팩트 DB |
[더팩트ㅣ이성락 기자] LG유플러스의 가입자 식별번호(IMSI) 체계와 해킹 고의 은폐 의혹이 국정감사(국감) 도마 위에 올랐다. 이에 대해 배경훈 부총리 겸 과학기술정보통신부 장관은 "문제를 인식하고 있다"며 "정부도 살펴보겠다"고 말했다.
국회 과학기술정보방송통신위원회(과방위) 소속 조경태 국민의힘 의원은 6일 서울 여의도 국회에서 진행된 과방위 국감에서 LG유플러스를 둘러싼 여러 문제와 관련해 배 부총리에게 따져 물었다.
먼저 조 의원은 LG유플러스의 IMSI 체계를 언급했다. IMSI는 전 세계 통신사가 가입자를 구별하기 위해 부여하는 15자리 고유 번호로, 휴대전화 유심(USIM)에 저장된다. SK텔레콤, KT와 달리 LG유플러스의 IMSI 체계가 굉장히 취약하다는 게 조 의원의 설명이다.
조 의원은 "SK텔레콤은 전화번호 중간 4자리 뒤에 개통 후 무작위로 생성되는 5자리 난수를 붙이고, KT는 유심 제조사가 부여한 일련번호를 쓴다"며 "그러나 LG유플러스는 사업자 코드 뒤에 가입자 전화번호를 그대로 붙인다. 고객 전화번호가 바로 탈취될 수 있는 구조"라고 지적했다.
이어 "이러한 문제가 15년째 방치된 상태에서 정보 유출이 계속 이뤄지고 있다"고 주장했다.
특히 조 의원은 LG유플러스의 후속 대응도 문제 삼았다.
그는 "이러한 문제가 있는데, IMSI 교체율은 30%밖에 안 된다. LG유플러스가 위험성을 제대로 고지하지 않고, '보다 안전한 통신 서비스 이용을 위해 무료로 유심을 교체한다'는 식으로 표현하는 등 고객들이 교체의 필요성을 느끼지 못하도록 안내하고 있다"며 "자신의 개인 전화번호가 유출될 우려가 있다고 판단되면 교체율은 훨씬 높아질 것"이라고 설명했다.
또한, 조 의원은 지난해 발생한 LG유플러스의 해킹 사건도 거론했다.
조 의원에 따르면 LG유플러스는 지난해 7월 19일 한국인터넷진흥원(KISA)으로부터 해킹 제보 안내를 받은 뒤 같은 달 31일 침해 서버 1대를 폐기했고, 8월 11일 과기정통부가 자체 점검을 요청하자 다음 날인 8월 12일 침해 서버의 운영체제(OS)를 재설치, 8월 13일에는 '침해 사고 흔적 없음'이라고 통보했다.
조 의원은 이러한 LG유플러스의 해킹 은폐가 위약금 면제 사유에 해당한다고 보고 있다.
이에 배 부총리는 "(수사를 통해 은폐) 고의성이 밝혀지면 위약금은 당연히 면제돼야 한다고 본다"며 "계약상 핵심 의무 위반 사례가 나타난다면 위약금 면제가 시행되도록 정부가 살펴보겠다"고 밝혔다.
IMSI 교체율이 저조한 것에 대해서는 "추후 자동적으로 (해결되도록) 원격 업데이트를 실시할 예정"이라고 말했다.
rocky@tf.co.kr








