• 구독신청
  • My스크랩
  • 지면신문
FNTIMES 대한민국 최고 금융 경제지
ad

"IMSI로는 위치 추적 불가능" LG유플러스 보안체계 재점검

정채윤 기자

chaeyun@fntimes.com

기사입력 : 2026-03-17 15:34 최종수정 : 2026-03-17 15:43

IMSI, 암호화 표준으로 보호…인증키 없인 망 접속 불가
AI 피해방지·FDS 가동·모의해킹 등 ‘3중 보안망’ 완성

"IMSI로는 위치 추적 불가능" LG유플러스 보안체계 재점검
[한국금융신문 정채윤 기자] 최근 일부 온라인 커뮤니티를 중심으로 “가입자식별번호(IMSI) 유출로 개인 위치 추적과 개인정보 해킹이 가능하다”는 의혹이 제기됐지만, 실제 통신망 구조상 그 가능성은 거의 ‘제로’에 가까운 것으로 나타났다.

17일 LG유플러스 측은 “IMSI는 단순한 가입자 식별정보일 뿐, 네트워크 접속 권한이나 개인정보 접근 능력을 포함하지 않는다”며 “IMSI 노출만으로는 어떤 형태의 해킹도 불가능하다”고 밝혔다.

‘IMSI 해킹’은 구조적으로 불가…‘인증키’ 없이는 망 접속조차 못해

가입자식별번호 IMSI(International Mobile Subscriber Identity)는 통신망 접속 시 본인 확인을 위해 사용되는 번호지만, 3GPP 국제 표준에 따라 철저히 암호화돼 관리된다. 최초 접속 인증 시에만 확인 절차를 거치며, 이후 모든 데이터 전송 구간에서는 난수 기반의 암호화 식별자로 대체된다.

즉, 본래의 번호가 망 내에서 반복적으로 노출되는 일 자체가 없는 것이다. 이 구조는 4G·5G를 포함한 전 세계 이동통신 표준의 근간으로, 이용자 정보 보호의 핵심 역할을 한다.

LG유플러스 측은 “통신망에 접속하기 위해서는 유심(USIM) 내부에 저장된 고유의 ‘인증키(Ki)’가 반드시 필요한데, 이는 USIM 내 별도 보안 영역에 저장돼 있어 복제나 외부 접근이 불가능하다”고 말했다.

따라서 설령 외부에서 가짜 기지국(IMSI Catcher) 등을 통해 식별자 정보가 일부 노출되더라도, 실제 통신 연결이나 데이터를 탈취하는 것은 원천적으로 차단되는 구조다.

위치 추적 불가능…기술적·물리적 한계가 명확


이러한 구조적 안전성에도 불구하고, IMSI를 통한 실시간 위치 추적 논란은 여전히 남아있다. 이에 대해 LG유플러스 측은 “현실적으로 구현 자체가 불가능하다”고 설명했다.

특정 개인 단위의 위치를 실시간으로 특정하기 위해서는 전국 단위의 이동통신망 접속기록, 기지국 간 삼각 측위 시스템, 대규모 데이터 분석 인프라가 동시에 필요하다. 이는 이동통신사 수준의 기술력과 장비 없이는 구축할 수 없는 영역이다.

위치정보는 통신사 내부 보안 시스템의 최고 등급으로 관리되며, 외부기관 접근은 법적·기술적 절차를 모두 거쳐야 한다.

LG유플러스는 이상 접근 시도를 탐지하는 실시간 모니터링 체계도 운영 중이다. 회사가 가동 중인 통합관제센터는 빅데이터·AI 기반으로 전국 네트워크의 장애와 이상 상황(비정상 접근 포함)을 24시간 실시간 모니터링하며, 이를 자동 탐지·대응하는 역할을 한다.

LG유플러스 측은 “통신망은 단일 장비로 뚫을 수 있는 구조가 아니다”라며 “위치 정보는 통신사의 엄격한 보안 통제하에 관리되며 외부의 비정상적인 접근은 실시간으로 차단된다”고 강조했다.

AI 중심 ‘3중 방어 시스템’으로 신뢰 고도화


이러한 네트워크 방어의 연장선에서 LG유플러스는 AI 기술을 접목한 3중 보안체계를 가동하고 있다.

첫째 AI 기반 고객 피해 방지 시스템을 통해 악성 문자·스미싱을 실시간 분석하고, 의심 패턴을 사전 차단한다. 둘째 부정사용 방지 시스템(FDS)이 비정상적인 접속 시도나 불가능한 이동 거리에서 발생한 인증 요청을 자동 탐지해 즉시 차단한다.

셋째 보안 인프라 모의 해킹 및 점검 체계를 운영하며, 소형 기지국·IoT(사물인터넷) 게이트웨이 등 잠재 취약 지점을 정기 분석한다. 이와 함께 통신망에서 감지된 이상 징후는 즉시 AI 모니터링 센터로 전송돼, 필요시 고객에게 카카오톡(알림톡)이나 문자로 즉시 경고 메시지를 발송한다.

LG유플러스 관계자는 “프라이버시는 통신 신뢰의 출발점”이라며 “IMSI와 같은 가입자 식별체계 외에도 AI 기술로 스팸·피싱·보이스피싱을 24시간 감시해 고객 보호 수준을 산업 최고 수준으로 유지하겠다”고 말했다.

특히 IMSI 보안 논란에 대응해 LG유플러스는 다음 달 13일부터 한층 강화된 보안 체계를 가동하고, 전 고객을 대상으로 유심 무상 교체와 재설정을 순차적으로 진행하는 등 이용자 보호를 강화할 방침이다.

유심 무상 교체와 재설정은 LG유플러스 이동전화 서비스를 이용하는 전 고객이 대상이다. 스마트워치 등 세컨드디바이스는 물론 키즈폰, LG유플러스 망을 상용하는 알뜰폰 고객들도 포함된다.

정채윤 한국금융신문 기자 chaeyun@fntimes.com

데일리 금융경제뉴스 FNTIMES - 저작권법에 의거 상업적 목적의 무단 전재, 복사, 배포 금지
Copyright ⓒ 한국금융신문 & FNTIMES.com

가장 핫한 경제 소식! 한국금융신문의 ‘추천뉴스’를 받아보세요~

산업 다른 기사

1 ‘여전한 배그 영향력’ 크래프톤, 역대 최대 분기 실적 달성 크래프톤이 여전한 배틀그라운드의 견조한 성장세를 바탕으로 역대 분기 최대 실적을 달성했다.크래프톤은 인조이 스케일업, 서브노티카2 등 포스트 배틀그라운드 발굴과 AI 비전 실현을 동시에 진행하면서 지속 가능한 성장 구조 구축에 집중해 간다는 방침이다.크래프톤은 30일 올해 1분기 실적발표를 통해 연결기준 매출 출 1조 3,714억 원 ▲영업이익 5,616억 원을 기록하며 역대 최대 분기 실적을 달성했다. 지난해 같은 기간과 비교해 매출은 56.9%, 영업이익은 22.8% 증가했다. 영업이익은 1분기 실적만으로 2025년 연간 영업이익의 53%를 기록했다.사업 부문별 매출은 PC 3639억 원, 모바일 7027억 원, 콘솔 138억 원, 기타 2910억 원이다 2 포스코홀딩스, 1.1조 베팅…호주 리튬광산 지분 30% 확보 포스코홀딩스(회장 장인화)가 약 1조1000억 원을 투입해 글로벌 톱티어 호주 리튬광산 지분을 확보했다. 원료 자급력을 높여 이차전지 소재 공급망을 뿌리부터 단단히 다지겠다는 전략으로 풀이된다.포스코홀딩스는 호주 퍼스에서 호주 광산 기업이자 광업서비스 기업인 미네랄리소스(Mineral Resources)社와 약 7억 6500만 달러(한화 약 1조1000억 원) 규모의 리튬광산 지분투자 계약을 체결했다고 30일 밝혔다.이는 지난해 11월 발표한 호주 리튬광산 투자 계획을 구체화한 것이다. 포스코홀딩스는 미네랄리소스와 중간지주사를 신규 설립하고 중간지주사의 지분 30%를 인수한다.이번 계약으로 포스코홀딩스는 미네랄리소스와의 합작법인이 서호 3 LG U+, 800억 원 규모 자사주 소각 LG유플러스(대표이사 홍범식)가 지난해 매입한 자사주 약 540만주를 전량 소각했다.LG유플러스는 오는 5월 15일 장부금액 기준 약 800억원가량의 자기주식을 소각한다고 30일 밝혔다. 이는 지난해부터 매입해 온 자사주 약 540만주 전량을 소각하는 것으로 전체 발행주식수 대비 1.26% 규모다.LG유플러스는 지난해 8월 5일에도 장부금액 기준 약 1000억원 규모의 자기주식(약 678만주)을 소각한 바 있다.LG유플러스의 연이은 자사주 소각은 기업가치 제고 계획 ‘밸류업 플랜’의 일환이다. 앞서 LG유플러스는 2024년 11월 중장기 재무 목표와 달성방안, 주주환원 계획 등을 포함한 기업가치 제고 계획 등을 발표한 바 있다.LG유플러스 관계자는
ad
ad
ad

한국금융 포럼 사이버관

더보기

FT카드뉴스

더보기
[그래픽 뉴스] “전쟁 신호를 읽는 가장 이상한 방법, 피자 주문량”
[그래픽 뉴스] 트럼프의 ‘타코 한 입’에 흔들린 시장의 비밀
[그래픽 뉴스] 청년정책 5년 계획, 무엇이 달라지나?
[카드뉴스] KT&G, ‘CDP’ 기후변화·수자원 관리 부문 우수기업 선정
[그래픽 뉴스] “AI가 소프트웨어를 무너뜨린다? 사스포칼립스의 진실”

FT도서

더보기
ad
ad