• 구독신청
  • My스크랩
  • 지면신문
FNTIMES 대한민국 최고 금융 경제지
ad

"IMSI로는 위치 추적 불가능" LG유플러스 보안체계 재점검

정채윤 기자

chaeyun@fntimes.com

기사입력 : 2026-03-17 15:34 최종수정 : 2026-03-17 15:43

IMSI, 암호화 표준으로 보호…인증키 없인 망 접속 불가
AI 피해방지·FDS 가동·모의해킹 등 ‘3중 보안망’ 완성

"IMSI로는 위치 추적 불가능" LG유플러스 보안체계 재점검
[한국금융신문 정채윤 기자] 최근 일부 온라인 커뮤니티를 중심으로 “가입자식별번호(IMSI) 유출로 개인 위치 추적과 개인정보 해킹이 가능하다”는 의혹이 제기됐지만, 실제 통신망 구조상 그 가능성은 거의 ‘제로’에 가까운 것으로 나타났다.

17일 LG유플러스 측은 “IMSI는 단순한 가입자 식별정보일 뿐, 네트워크 접속 권한이나 개인정보 접근 능력을 포함하지 않는다”며 “IMSI 노출만으로는 어떤 형태의 해킹도 불가능하다”고 밝혔다.

‘IMSI 해킹’은 구조적으로 불가…‘인증키’ 없이는 망 접속조차 못해

가입자식별번호 IMSI(International Mobile Subscriber Identity)는 통신망 접속 시 본인 확인을 위해 사용되는 번호지만, 3GPP 국제 표준에 따라 철저히 암호화돼 관리된다. 최초 접속 인증 시에만 확인 절차를 거치며, 이후 모든 데이터 전송 구간에서는 난수 기반의 암호화 식별자로 대체된다.

즉, 본래의 번호가 망 내에서 반복적으로 노출되는 일 자체가 없는 것이다. 이 구조는 4G·5G를 포함한 전 세계 이동통신 표준의 근간으로, 이용자 정보 보호의 핵심 역할을 한다.

LG유플러스 측은 “통신망에 접속하기 위해서는 유심(USIM) 내부에 저장된 고유의 ‘인증키(Ki)’가 반드시 필요한데, 이는 USIM 내 별도 보안 영역에 저장돼 있어 복제나 외부 접근이 불가능하다”고 말했다.

따라서 설령 외부에서 가짜 기지국(IMSI Catcher) 등을 통해 식별자 정보가 일부 노출되더라도, 실제 통신 연결이나 데이터를 탈취하는 것은 원천적으로 차단되는 구조다.

위치 추적 불가능…기술적·물리적 한계가 명확


이러한 구조적 안전성에도 불구하고, IMSI를 통한 실시간 위치 추적 논란은 여전히 남아있다. 이에 대해 LG유플러스 측은 “현실적으로 구현 자체가 불가능하다”고 설명했다.

특정 개인 단위의 위치를 실시간으로 특정하기 위해서는 전국 단위의 이동통신망 접속기록, 기지국 간 삼각 측위 시스템, 대규모 데이터 분석 인프라가 동시에 필요하다. 이는 이동통신사 수준의 기술력과 장비 없이는 구축할 수 없는 영역이다.

위치정보는 통신사 내부 보안 시스템의 최고 등급으로 관리되며, 외부기관 접근은 법적·기술적 절차를 모두 거쳐야 한다.

LG유플러스는 이상 접근 시도를 탐지하는 실시간 모니터링 체계도 운영 중이다. 회사가 가동 중인 통합관제센터는 빅데이터·AI 기반으로 전국 네트워크의 장애와 이상 상황(비정상 접근 포함)을 24시간 실시간 모니터링하며, 이를 자동 탐지·대응하는 역할을 한다.

LG유플러스 측은 “통신망은 단일 장비로 뚫을 수 있는 구조가 아니다”라며 “위치 정보는 통신사의 엄격한 보안 통제하에 관리되며 외부의 비정상적인 접근은 실시간으로 차단된다”고 강조했다.

AI 중심 ‘3중 방어 시스템’으로 신뢰 고도화


이러한 네트워크 방어의 연장선에서 LG유플러스는 AI 기술을 접목한 3중 보안체계를 가동하고 있다.

첫째 AI 기반 고객 피해 방지 시스템을 통해 악성 문자·스미싱을 실시간 분석하고, 의심 패턴을 사전 차단한다. 둘째 부정사용 방지 시스템(FDS)이 비정상적인 접속 시도나 불가능한 이동 거리에서 발생한 인증 요청을 자동 탐지해 즉시 차단한다.

셋째 보안 인프라 모의 해킹 및 점검 체계를 운영하며, 소형 기지국·IoT(사물인터넷) 게이트웨이 등 잠재 취약 지점을 정기 분석한다. 이와 함께 통신망에서 감지된 이상 징후는 즉시 AI 모니터링 센터로 전송돼, 필요시 고객에게 카카오톡(알림톡)이나 문자로 즉시 경고 메시지를 발송한다.

LG유플러스 관계자는 “프라이버시는 통신 신뢰의 출발점”이라며 “IMSI와 같은 가입자 식별체계 외에도 AI 기술로 스팸·피싱·보이스피싱을 24시간 감시해 고객 보호 수준을 산업 최고 수준으로 유지하겠다”고 말했다.

특히 IMSI 보안 논란에 대응해 LG유플러스는 다음 달 13일부터 한층 강화된 보안 체계를 가동하고, 전 고객을 대상으로 유심 무상 교체와 재설정을 순차적으로 진행하는 등 이용자 보호를 강화할 방침이다.

유심 무상 교체와 재설정은 LG유플러스 이동전화 서비스를 이용하는 전 고객이 대상이다. 스마트워치 등 세컨드디바이스는 물론 키즈폰, LG유플러스 망을 상용하는 알뜰폰 고객들도 포함된다.

정채윤 한국금융신문 기자 chaeyun@fntimes.com

데일리 금융경제뉴스 FNTIMES - 저작권법에 의거 상업적 목적의 무단 전재, 복사, 배포 금지
Copyright ⓒ 한국금융신문 & FNTIMES.com

가장 핫한 경제 소식! 한국금융신문의 ‘추천뉴스’를 받아보세요~

산업 다른 기사

1 젠슨 황, 8일 네이버 1784 방문 유력…AI 동맹 확대 주목 젠슨 황 엔비디아 최고경영자(CEO)의 방한 일정이 구체화되면서 네이버(대표이사 최수연)와의 전략적 협력 가능성이 다시 시장의 핵심 이슈로 떠오르고 있다. 특히 이번 방문이 단순한 상징적 만남을 넘어 실제 인공지능(AI) 사업 확장으로 이어질 수 있을지에 관심이 집중된다.방한 일정과 네이버 접촉 구도1일 정보기술(IT) 업계에 따르면 젠슨 황 CEO가 오는 5일 이해진 네이버 이사회 의장과 만난 뒤, 8일 경기 성남시에 위치한 네이버 제2사옥 ‘1784’를 방문할 가능성이 큰 것으로 보고 있다. 회동이 성사되면 지난해 10월 경주 아시아태평양경제협력체(APEC) 정상회의를 계기로 만난 이후 약 7개월 만이다.이번 일정이 성사되면 양사의 A 2 LG 구광모, 무르익는 피지컬 AI 투자 기대감 구광모 LG 회장이 젠슨 황 엔비디아 최고경영자(CEO)와 만나 피지컬 AI 협력 방안을 논의할 것으로 전망되면서 그룹 계열사들의 주가가 급등하고 있다. 주가 상승으로 저평가 부담을 덜어낸 ㈜LG가 대규모 현금성 자산을 바탕으로 AI 분야에 대한 투자를 더욱 확대할 것이라는 기대감도 커진다.1일 업계에 따르면 구광모 회장은 이번주 한국을 방문하는 젠슨 황 엔비디아 CEO와 회동한다. 황 CEO는 이날부터 4일까지 대만에서 열리는 연례 기술 컨퍼런스 'GTC 타이페이' 주요 일정을 소화한 직후 방한할 계획으로 알려졌다.황 CEO가 한국을 찾는 건 작년 10월 경주 아시아태평양경제협력체(APEC) CEO 서밋 참석 이후 8개월 만이다. 당시 그는 이재 3 ‘월드컵 파트너’ 현대차, 이경규와 축구 국대 원정 응원 글로벌 스포츠 축제 월드컵이 눈앞으로 다가온 가운데 월드컵 공식 파트너사 현대자동차가 방송인 이경규와 함께 축구 국가대표 선전 기원 콘텐츠로 열기를 더한다.현대차는 이번 캠페인을 통해 월드컵 축구 국가대표 응원을 물론 미래를 향한 도전정신과 비전을 전달한다는 계획이다.현대차는 'FIFA 월드컵 2026™'을 맞아 현장의 열기와 감동을 전하기 위해 이경규와 함께하는 디지털 콘텐츠 '차박원정대 with 현대자동차(이하 차박원정대)'를 공개할 예정이라고 1일 밝혔다.차박원정대는 축구에 대한 열정으로 월드컵의 역사를 함께한 원정대장 이경규를 중심으로, 은퇴한 레전드 축구선수ㆍ유소년 축구선수를 비롯해 FIFA 월드컵 2026™ 기념
ad
ad

한국금융 포럼 사이버관

더보기

FT카드뉴스

더보기
[그래픽 뉴스] 퇴근 후 주차했는데 수익 발생? V2G의 정체
[그래픽 뉴스] “전쟁 신호를 읽는 가장 이상한 방법, 피자 주문량”
[그래픽 뉴스] 트럼프의 ‘타코 한 입’에 흔들린 시장의 비밀
[그래픽 뉴스] 청년정책 5년 계획, 무엇이 달라지나?
[카드뉴스] KT&G, ‘CDP’ 기후변화·수자원 관리 부문 우수기업 선정

FT도서

더보기