오늘 유심이 털렸다. 아니, 어제였나. 잘 모르겠다.

허허허허허허허
허허허허허허허

이름, 전화번호, 주민등록번호, 집주소로 모자라 이제 유심까지 털리는 시대가 왔다. 첨단 4차산업 시대에 맞게 털리는 정보도 창의적으로 변하고 있다.

왜인지 모르게 SKT는 별 거 아닌 것처럼 행동하고 있는데, 사실 이미 SKT 본사에 화염병 날아왔어도 안 이상한 상황이다. 왜 그러냐면..

유심은 나의 분신이다

나는 본인이오
나는 본인이오

요새 사람 대 사람으로 연락을 주고받을 때 SMS를 쓰는 사람은 그리 많지 않다. 이미 카톡으로 대부분 옮겨간 지 오래다. 그럼에도 불구하고 문자메시지함을 열어보면 문자가 수십개씩 쌓여있다. 광고문자도 많겠지만 대부분은 본인인증 문자다.

주민등록번호는 이미 공공재가 된 지 오래기 때문에 내가 소유한 휴대폰 번호로 인증번호를 날려 그걸 입력하는 식으로 본인인증의 생태계 자체가 옮겨졌다. 때문에 다른 건 몰라도 내 명의 휴대폰 없이는 한국에서 정상적으로 생활하기가 어렵다.

그런데 휴대폰 하나만 가지고 모든 걸 할 수 있다는 말은, 그 휴대폰 하나 탈취당하는 순간 재앙이 벌어진다는 말과 똑같다. 타인의 휴대폰만 있으면 내가 그 타인이 되기는 그리 어렵지 않기 때문이다. 이를 가능하게 해주는 게 유심인데, 그게 털려버린 거다.

유심보호 서비스는 과연 효과가 있는가

SKT에서는 보호 서비스에 가입하라고 공지를 내면서 마치 여기 가입하면 피해가 원천 차단되는 것처럼 얘기를 하는데, 그렇지 않다.

모든 휴대폰에는 (정확히는, SoC의 통신 모듈에는) IMEI라는 게 있다. 휴대폰의 주민등록번호 같은 거다. 심을 사서 꽂으면 심에 있는 IMSI, ICCID, 그리고 인증키를 같이 기지국에 전송한다. 기지국에선 이 모든 걸 검증한 후 인증된 사용자로 확인되면 접속을 허가한다.

앞에서 심이 털렸다고 언급을 했다. IMSI, ICCID, 인증키는 이미 털린 거라고 봐도 된다. 때문에 해커가 똑같은 심을 하나 더 복제해서 자기 휴대폰에 꽂으면 인증 절차를 아무 문제 없이 통과하여 가입자(나) 행세를 할 수 있다. SKT에서 내세우는 보호 서비스는 이 인증 과정에서 IMEI가 기등록된 것과 일치하지 않으면 접속을 차단시켜 피해를 막을 수 있다는 건데..

에뮬레이터로도 속일 수 있는 IMEI
에뮬레이터로도 속일 수 있는 IMEI

유감스럽게도 IMEI는 안드로이드 에뮬레이터만 있어도 변경이 된다. 그리고 털린 심 정보에는 IMEI도 들어가있다. 조금 귀찮을 순 있겠지만 IMEI까지 애초에 다 털렸기 때문에 공격을 원천 차단할 수는 없다.

보안 (책임 회피용)
보안 (책임 회피용)

물론 K기업이 이런 솔루션을 내는 이유는 책임회피용이지 사용자를 진정으로 생각해서가 아닌 게 10년 전부터 자명했으므로, SKT에서는 피해 발생 시 100% 보상하겠다고 하면서 전제조건을 이 서비스 가입으로 내걸었다. 대단한 나라가 아닐 수 없다.

어떻게 해야 하는가

SKT 주최 콘서트
SKT 주최 콘서트

https://care.tworld.co.kr/usim

들어가서 필사적으로 예약을 해보자. 예약을 하고 재고가 들어오면 문자를 준다고 하니 그때 가서 바꾸면 된다. 비밀번호가 털렸으면 비밀번호를 교체하는 것만이 유일한 해답이듯이, 유심이 털렸으면 유심을 교체하는 것만이 유일한 해답이다.

명의도용방지 서비스 가입(안됨)
명의도용방지 서비스 가입(안됨)

유심을 바꿨으면, 아니면 그 전에라도 명의도용 방지 서비스에 가입해둬야 한다. 내 명의로 휴대폰이 개통되는 걸 막을 수 있다. 설정 및 해제 모두 PASS를 가입한 기기에서만 가능하며, 다른 기기에서 해제하려면 인증을 다시 받든지, 대리점에 신분증 들고 찾아가야 된다는 점에서 그나마 믿을 수 있는 시스템이다.

eSIM으로 전환 or 재발급?

요새 새로 나온 휴대폰들은 eSIM을 기본적으로 지원한다. 아니면 나처럼 애초에 eSIM밖에 없는 휴대폰을 쓰고 있을 수도 있다. 물리심을 쓰다 eSIM으로 변경하려는 경우

  • 아이폰은 설정 → 셀룰러 → 회선 선택 → eSIM으로 전환
  • 안드로이드는 설정 → 네트워크 → SIM 관리자 → 회선 선택 → eSIM으로 전환

선택해서 알아서 진행하면 되고, eSIM 재발급의 경우 여기 들어가서 셀프 개통 신청하고 본인 IMEI를 집어넣으면 된다.

예 알아요 씨발
예 알아요 씨발

집어넣고 진행하려 하면 이렇게 뜰 텐데 확인 눌러서 변경해주면 진행할 수 있다. 2750원은 환급 대상이라고 안내된 바 있으므로 그냥 진행하자.

새로운 시작
새로운 시작

개통이 완료되면 이렇게 된다. 인터넷 연결이 돼있어야 가능한 작업이므로 서브회선이 있으면 그걸로 데이터 켜놓고 하든지, 와이파이에 연결해놓고 하면 된다.

guest
0 Comments
Inline Feedbacks
View all comments
0
Would love your thoughts, please comment.x
()
x