🔍 유심 재설정의 개요
도입 배경: SK텔레콤은 최근 발생한 해킹 사태로 인해 유심 정보 유출이 우려되자, 물리적인 유심 교체 없이도 일부 정보를 변경하여 보안을 강화하는 '유심 재설정' 기능을 도입했습니다.
기능 설명: '유심 재설정'은 유심 내부의 사용자 식별 및 인증 정보를 새로운 값으로 변경하여, 기존 정보로의 접근을 차단하는 방식입니다.
🧪 기술적 분석 및 검증
검증 목표: '유심 재설정'이 실제로 유심 내부의 핵심 보안 파라미터를 변경하여 보안성을 확보하는지를 확인하고자 했습니다.
분석 대상 파라미터:
IMSI: 가입자 식별 번호
K: GSM 시절부터 사용된 인증 키
OPc: UMTS 시절부터 도입된 오퍼레이터 인증 키
MILENAGE 알고리즘 상수: c_i, r_i 등
검증 방법:
'유심 재설정' 전후의 유심에서 인증 요청을 수행하여, 반환되는 응답값의 변화를 관찰했습니다.
특히, 인증 오류 메시지나 동기화 실패 메시지를 통해 내부 파라미터의 변경 여부를 추론했습니다.
검증 결과:
IMSI: 변경되었습니다.
K 및 OPc: 변경되지 않았습니다.
MILENAGE 알고리즘 상수: 변경되지 않았습니다.
즉, 유심 내부의 핵심 보안 파라미터는 '유심 재설정'을 통해 변경되지 않았습니다.
⚠️ 결론 및 권고사항
결론: '유심 재설정'은 유심 내부의 핵심 보안 파라미터를 변경하지 않으므로, 물리적인 유심 교체와 동일한 보안 효과를 제공하지 않습니다.
권고사항: 보안 강화를 위해서는 '유심 재설정'보다는 물리적인 유심 교체를 권장합니다.