LG유플러스 홍범식 대표 "당국에 서버 해킹 정황 신고하겠다"

2025.10.21 15:52:59

 

[IE 산업] LG유플러스 계정권한관리시스템에서 핵심 정보가 유출됐다는 주장과 관련해 LG유플러스 홍범식 대표가 한국인터넷진흥원(KISA)에 신고하겠다고 알렸다.

 

21일 국회 과학기술정보방송통신위원회 국정감사(국감)에 출석한 홍범식 대표는 "사이버 침해 사실을 확인한 이후에 신고하는 것으로 이해하고 있었다"며 "여러 혼란과 오해가 발생하고 있어 조금 더 신고를 적극 검토할 예정"이라고 말했다.

 

이 자리에서 조국혁신당 이해민 의원은 LG유플러스 서버의 소스코드·설정파일·데이터베이스가 유출됐다고 주장했다. 이 의원에 따르면 LG유플러스가 자체적으로 계정·권한 관리 시스템을 분석한 결과 모바일로 시스템 접속 시 2차 인증 단계에서 숫자 '111111'을 입력 후 특정 메모리값을 변조하면 시스템에 접근 가능했다.

 

여기 더해 관리자 페이지에 별도 인증 없이 접근 가능한 백도어, 소스코드 내 평문 노출된 비밀번호·암호화 키를 포함해 약 8건의 결함이 있었다.

 

프랙보고서에서 유출된 것으로 지목된 자료에는 서버 목록(서버명·IP 등) 8000여 대, 계정 4만여 건, 직원·협력사 167명의 실명·ID 등이 포함된 것으로 전해졌다.

 

이와 관련해 이 의원은 "LG유플러스가 비밀번호를 암호화하지 않고 소스코드 안에 그대로 노출했다는 것은 금고 바깥에 비밀번호를 써서 쪽지로 붙인 꼴"이라고 지적했다.

 

이어 KISA에 신고하겠냐는 질문에 홍 대표는 "그렇게 하겠다"고 답했다. 이 같은 홍 대표 응답에 대해 LG유플러스는 현재까지 조사에서는 침해 사실이 발견되지 않았지만, 국민 염려와 오해를 해소하는 차원에서 관련 부처와 협의해 추가 절차를 밟도록 하겠다는 의미라고 설명했다.

 

현행 정보통신망법에 따르면 정보통신서비스 제공자는 침해 사고를 인지했을 때 24시간 내 KISA에 이를 신고해야 한다. LG유플러스는 최근 해킹이 발생했다는 의혹에도 '고객 정보 유출은 없었다'며 이를 신고하지 않았다.

 

/이슈에디코 김수경 기자/

 

+플러스 생활정보

 

국회 과방위 최민희 위원장에 따르면 지난 7월 18일 익명의 화이트해커가 KT와 LG유플러스에서 서버 해킹이 있었다는 제보를 전달. 이에 KISA가 두 회사에 내용을 통보하고 자체 점검을 요구. 이어 8월 11일 과학기술정보통신부도 LG유플러스에 자체 조사 결과를 제출하라고 요청하자 이 회사는 APPM과 관련되는 서버 OS를 업데이트.

 

최 위원장은 "OS 업데이트는 기존 서버에 덮어씌우는 방식이라 포렌식 분석을 매우 어렵거나 사실상 데이터 삭제나 다름없다"고 비판.

 



김수경 기자 sksk@issueedico.co.kr
Copyright © Issueedico All rights reserved.

2025.10.21 (화)

  • 동두천 15.1℃흐림
  • 강릉 15.7℃흐림
  • 서울 16.5℃흐림
  • 대전 19.4℃흐림
  • 대구 19.1℃흐림
  • 울산 19.5℃흐림
  • 광주 22.1℃흐림
  • 부산 21.7℃흐림
  • 고창 23.2℃구름많음
  • 제주 26.3℃맑음
  • 강화 15.4℃흐림
  • 보은 18.0℃흐림
  • 금산 19.7℃구름많음
  • 강진군 23.0℃흐림
  • 경주시 18.6℃흐림
  • 거제 21.8℃흐림
기상청 제공

상호(제호) : 이슈에디코 l 주소 : 서울특별시 동작구 동작대로1길 18 l 인터넷신문등록번호 : 서울 아05210 대표전화 : 070-8098-7526 l 대표메일 : eigig@issueedico.co.kr l 발행·등록일자 : 2018년 5월 22일 l 발행·편집인 : 정금철 「열린보도원칙」 당 매체는 독자와 취재원 등 뉴스이용자의 권리 보장을 위해 반론이나 정정보도, 추후보도를 요청할 수 있는 창구를 열어두고 있음을 알려드립니다. 고충처리인은 발행·편집인이며 대표전화 및 대표메일로 문의 가능합니다. Copyright © Issueedico All rights reserved.