[우리문화신문=이한영 기자] 지난 4월 22일, SK텔레콤(아래 SKT) 다수 고객의 유심(USIM) 정보가 외부 공격으로 유출되는 사고가 발생했다. 이는 SKT의 홈 가입자 서버(HSS)에 침입한 해커가 악성코드를 설치해 벌어진 것으로 추정된다. 유출된 데이터는 가입자 식별키(IMSI), 유심칩 고유번호(ICCID), 유심 인증키 등 유심 복제에 이용될 수 있는 주요 정보 4종과 유심 정보 처리와 인증에 활용되는 SKT 내부 관리용 정보 21종에 이르는 것으로 파악된다. SKT가 2,300만 명에 달하는 가입자를 보유한 국내 대표 통신사인 만큼, 아직 정확한 피해 규모가 공개되지 않았다는 점에서 이번 사건의 파장은 상당하다. 이에 안랩은 유사한 피해 확산을 방지하고자 긴급 보안 설정 가이드를 배포하며 대응에 나섰다. 피해 예방을 위해 사용자가 취할 수 있는 조치를 함께 살펴보자. 이 사건의 핵심은 단순한 정보 유출이 아닌, ‘유심 복제에 활용될 수 있는 정보’가 대량으로 유출됐다는 점이다. 유심은 슬기말틀(스마트폰) 사용자의 고유 식별 정보와 인증키를 포함하고 있으며, 통신 서비스 이용은 물론 손말틀 은행(모바일 뱅킹), 전자 상거래, 로밍 등 다양한 서비
[우리문화신문=김영조 기자] 그동안 우리는 슬기말틀(스마트폰)을 새로 사거나 나라 밖 여행을 갈 때 유심(USIM)칩을 썼다. 유심칩은 사용자 인증, 글로벌 로밍, 전자상거래 등 슬기말틀을 쓰기 위해 필요한 기능들을 1장의 카드에 구현한 것이다. 하지만 지난해 9월부터 ‘이심(eSIM)’이 본격적으로 도입됐다. 플라스틱 형태인 유심과는 달리, 이심은 무형의 소프트웨어 방식이다. 유심과 이심은 어떤 차이가 있는지 알아보자. 3세대 손말틀(휴대폰)부터는 손톱만 한 크기의 카드를 탑재한다. 이것이 바로 ‘유심’이라고 불리는 범용 가입자 인증 모듈이다. 이 메모리 카드에는 가입자의 고유번호인 ESN(Eletronic Serial Number)을 비롯한 사용자의 서비스 개통 정보가 들어있다. 이 메모리 카드만 있으면 어떤 손말틀이든 내 것처럼 쓸 수 있다. 나라 밖에서 손말틀을 빌릴 때도 내 유심 카드만 끼우면 문제없다. 게다가 유심은 공인인증서를 저장해 온라인 뱅킹에 활용될 수 있으며, 교통카드와 출입카드 기능도 지원한다. 그야말로 ‘만능 카드’인 셈이다. 유심 카드를 쓸 때 무엇보다도 분실하지 않도록 주의해야 한다. 앞서 얘기한 것처럼, 서비스에 필요한 모든 정